OpenSSH 8.3 рд░рд┐рд▓рд┐рдЬ scp рдХрдордЬреЛрд░реА рдлрд┐рдХреНрд╕рдХреЛ рд╕рд╛рде

рддреАрди рдорд╣рд┐рдирд╛рдХреЛ рд╡рд┐рдХрд╛рд╕ рдкрдЫрд┐ рдкреНрд░рд╕реНрддреБрдд рд░рд┐рд▓реАрдЬ рдУрдкрдирдПрд╕рдПрдЪ .8.3..XNUMX, SSH 2.0 рд░ SFTP рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВ рдорд╛рд░реНрдлрдд рдХрд╛рдо рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдЦреБрд▓рд╛ рдЧреНрд░рд╛рд╣рдХ рд░ рд╕рд░реНрднрд░ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдиред

рдирдпрд╛рдБ рд╡рд┐рдореЛрдЪрдирд▓реЗ scp рдЖрдХреНрд░рдордгрд╣рд░реВ рд╡рд┐рд░реБрджреНрдз рд╕реБрд░рдХреНрд╖рд╛ рдердкреНрдЫ рдЬрд╕рд▓реЗ рд╕рд░реНрднрд░рд▓рд╛рдИ рдЕрдиреБрд░реЛрдз рдЧрд░рд┐рдПрдХреЛ рднрдиреНрджрд╛ рдЕрдиреНрдп рдлрд╛рдЗрд▓рдирд╛рдорд╣рд░реВ рдкрд╛рд╕ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ (рд╡рд┐рдкрд░реАрдд рд╡рд┐рдЧрддрдХреЛ рдЬреЛрдЦрд┐рдо, рдЖрдХреНрд░рдордгрд▓реЗ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛-рдЪрдпрди рдЧрд░рд┐рдПрдХреЛ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА рд╡рд╛ рдЧреНрд▓реЛрдм рдорд╛рд╕реНрдХ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рд╕рдореНрднрд╡ рдмрдирд╛рдЙрдБрджреИрди)ред рд╕рдореНрдЭрдиреБрд╣реЛрд╕реН рдХрд┐ SCP рдорд╛, рд╕рд░реНрднрд░рд▓реЗ рдХреНрд▓рд╛рдЗрдиреНрдЯрд▓рд╛рдИ рдХреБрди рдлрд╛рдЗрд▓ рд░ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд╣рд░реВ рдкрдард╛рдЙрдиреЗ рдирд┐рд░реНрдгрдп рдЧрд░реНрджрдЫ, рд░ рдЧреНрд░рд╛рд╣рдХрд▓реЗ рдорд╛рддреНрд░ рдлрд░реНрдХрд╛рдЗрдПрдХреЛ рд╡рд╕реНрддреБ рдирд╛рдорд╣рд░реВрдХреЛ рд╢реБрджреНрдзрддрд╛ рдЬрд╛рдБрдЪ рдЧрд░реНрджрдЫред рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рд╕рдорд╕реНрдпрд╛рдХреЛ рд╕рд╛рд░ рдпреЛ рд╣реЛ рдХрд┐ рдпрджрд┐ utimes рдкреНрд░рдгрд╛рд▓реА рдХрд▓ рдЕрд╕рдлрд▓ рднрдпреЛ рднрдиреЗ, рдлрд╛рдЗрд▓рдХреЛ рд╕рд╛рдордЧреНрд░реАрд▓рд╛рдИ рдлрд╛рдЗрд▓ рдореЗрдЯрд╛рдбреЗрдЯрд╛рдХреЛ рд░реВрдкрдорд╛ рд╡реНрдпрд╛рдЦреНрдпрд╛ рдЧрд░рд┐рдиреНрдЫред

рдпреЛ рд╕реБрд╡рд┐рдзрд╛, рдЖрдХреНрд░рдордгрдХрд╛рд░реА рджреНрд╡рд╛рд░рд╛ рдирд┐рдпрдиреНрддреНрд░рд┐рдд рд╕рд░реНрднрд░рдорд╛ рдЬрдбрд╛рди рдЧрд░реНрджрд╛, рдЕрдиреНрдп рдлрд╛рдЗрд▓ рдирд╛рдорд╣рд░реВ рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ FS рдорд╛ рдЕрдиреНрдп рд╕рд╛рдордЧреНрд░реА рдмрдЪрдд рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ рдЬрдм рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирд╣рд░реВрдорд╛ scp рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реНрджрд╛ utimes рдХрд▓ рдЧрд░реНрджрд╛ рд╡рд┐рдлрд▓рддрд╛ рдирд┐рдореНрддреНрдпрд╛рдЙрдБрдЫ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдЬрдм utimes рджреНрд╡рд╛рд░рд╛ рдирд┐рд╖реЗрдз рдЧрд░рд┐рдПрдХреЛ рдЫред SELinux рдиреАрддрд┐ рд╡рд╛ рдкреНрд░рдгрд╛рд▓реА рдХрд▓ рдлрд┐рд▓реНрдЯрд░)ред рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдЖрдХреНрд░рдордгрдХреЛ рд╕рдореНрднрд╛рд╡рдирд╛ рдиреНрдпреВрди рд╣реБрдиреЗ рдЕрдиреБрдорд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫ, рдХрд┐рдирдХрд┐ рд╕рд╛рдорд╛рдиреНрдп рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирд╣рд░реВрдорд╛ utimes рдХрд▓ рдЕрд╕рдлрд▓ рд╣реБрдБрджреИрдиред рдердк рд░реВрдкрдорд╛, рдЖрдХреНрд░рдордгрд▓реЗ рдзреНрдпрд╛рди рджрд┐рдБрджреИрди - scp рдХрд▓ рдЧрд░реНрджрд╛, рдбрд╛рдЯрд╛ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рддреНрд░реБрдЯрд┐ рджреЗрдЦрд╛рдЗрдиреНрдЫред

рд╕рд╛рдорд╛рдиреНрдп рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ:

  • sftp рдорд╛, ssh рд░ scp рдЬрд╕реНрддреИ "-1" рддрд░реНрдХрдХреЛ рдкреНрд░рд╢реЛрдзрди рд░реЛрдХрд┐рдПрдХреЛ рдЫ, рдЬреБрди рдкрд╣рд┐рд▓реЗ рд╕реНрд╡реАрдХрд╛рд░ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ рддрд░ рдмреЗрд╡рд╛рд╕реНрддрд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ;
  • sshd рдорд╛, IgnoreRhosts рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛, рддреНрдпрд╣рд╛рдБ рдЕрдм рддреАрдирд╡рдЯрд╛ рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ рдЫрдиреН: "рд╣реЛ" - rhosts/shosts рд▓рд╛рдИ рдмреЗрд╡рд╛рд╕реНрддрд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН, "no" - rhosts/shosts рд▓рд╛рдИ рд╕рдореНрдорд╛рди рдЧрд░реНрдиреБрд╣реЛрд╕реН, рд░ "shosts-only" - ".shosts" рд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдиреБрд╣реЛрд╕реН рддрд░ ".rhosts" рд▓рд╛рдИ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрдиреБрд╣реЛрд╕реН;
  • Ssh рд▓реЗ рдпреБрдирд┐рдХреНрд╕ рд╕рдХреЗрдЯрд╣рд░реВ рд░рд┐рдбрд┐рд░реЗрдХреНрдЯ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреЗ LocalFoward рд░ RemoteForward рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдорд╛ % TOKEN рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрдирд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫ;
  • рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреАрд╕рдБрдЧ рдЫреБрдЯреНрдЯреИ рдлрд╛рдЗрд▓ рдирднрдПрдорд╛ рдирд┐рдЬреА рдХреБрдЮреНрдЬреАрд╕рдБрдЧ рдЧреБрдкреНрддрд┐рдХрд░рдг рдирдЧрд░рд┐рдПрдХреЛ рдлрд╛рдЗрд▓рдмрд╛рдЯ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреАрд╣рд░реВ рд▓реЛрдб рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреБрд╣реЛрд╕реН;
  • рдпрджрд┐ libcrypto рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдЕрд╡рд╕реНрдерд┐рдд рдЫ рднрдиреЗ, ssh рд░ sshd рд▓реЗ рдЕрдм рдпрд╕ рдкреБрд╕реНрддрдХрд╛рд▓рдпрдмрд╛рдЯ chacha20 рдПрд▓реНрдЧреЛрд░рд┐рджрдордХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫ, рдмрд┐рд▓реНрдЯ-рдЗрди рдкреЛрд░реНрдЯреЗрдмрд▓ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдХреЛ рд╕рдЯреНрдЯрд╛, рдЬреБрди рдХрд╛рд░реНрдпрд╕рдореНрдкрд╛рджрдирдорд╛ рдкрдЫрд╛рдбрд┐ рдЫ;
  • "ssh-keygen -lQf /path" рдЖрджреЗрд╢ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрджрд╛ рд░рджреНрдж рдЧрд░рд┐рдПрдХрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ рдмрд╛рдЗрдирд░реА рд╕реВрдЪреАрдХреЛ рд╕рд╛рдордЧреНрд░реАрд╣рд░реВ рдбрдореНрдк рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рд▓рд╛рдЧреВ рдЧрд░рд┐рдпреЛ;
  • рдкреЛрд░реНрдЯреЗрдмрд▓ рд╕рдВрд╕реНрдХрд░рдгрд▓реЗ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рдкрд░рд┐рднрд╛рд╖рд╛рд╣рд░реВ рд▓рд╛рдЧреВ рдЧрд░реНрджрдЫ рдЬрд╕рдорд╛ SA_RESTART рд╡рд┐рдХрд▓реНрдкрдХреЛ рд╕рд╛рде рд╕рдВрдХреЗрддрд╣рд░реВрд▓реЗ рдЪрдпрдирдХреЛ рд╕рдЮреНрдЪрд╛рд▓рдирдорд╛ рдмрд╛рдзрд╛ рдкреБрд░реНтАНрдпрд╛рдЙрдБрдЫ;
  • HP/UX рд░ AIX рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдорд╛ рдЕрд╕реЗрдВрдмрд▓реАрд╕рдБрдЧ рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд╕рдорд╛рдзрд╛рди рдЧрд░рд┐рдпреЛ;
  • рдХреЗрд╣реА рд▓рд┐рдирдХреНрд╕ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирд╣рд░реВрдорд╛ seccomp рд╕реНрдпрд╛рдиреНрдбрдмрдХреНрд╕ рдирд┐рд░реНрдорд╛рдг рдЧрд░реНрди рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд╕рдорд╛рдзрд╛рди рдЧрд░рд┐рдпреЛ;
  • рд╕реБрдзрд╛рд░рд┐рдПрдХреЛ libfido2 рдкреБрд╕реНрддрдХрд╛рд▓рдп рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдиреЗ рд░ "--with-security-key-builtin" рд╡рд┐рдХрд▓реНрдкрдХреЛ рд╕рд╛рде рдирд┐рд░реНрдорд╛рдг рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд╕рдорд╛рдзрд╛рди рдЧрд░рд┐рдпреЛред

OpenSSH рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдкрдирд┐ SHA-1 рд╣реНрдпрд╛рд╕рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдХреЛ рдЖрд╕рдиреНрди рд╡рд┐рдШрдЯрдирдХреЛ рдмрд╛рд░реЗрдорд╛ рдлреЗрд░рд┐ рдЪреЗрддрд╛рд╡рдиреА рджрд┐рдПред рдкрджреЛрдиреНрдирддрд┐ рджрд┐рдЗрдПрдХреЛ рдЙрдкрд╕рд░реНрдЧрдХреЛ рд╕рд╛рде рдЯрдХреНрдХрд░ рдЖрдХреНрд░рдордгрдХреЛ рдкреНрд░рднрд╛рд╡рдХрд╛рд░рд┐рддрд╛ (рдПрдХ рдЯрдХреНрдХрд░ рдЪрдпрдирдХреЛ рд▓рд╛рдЧрдд рд▓рдЧрднрдЧ 45 рд╣рдЬрд╛рд░ рдбрд▓рд░ рдЕрдиреБрдорд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫ)ред рдЖрдЧрд╛рдореА рд░рд┐рд▓реАрдЬрд╣рд░реВ рдордзреНрдпреЗ рдПрдХрдорд╛, рддрд┐рдиреАрд╣рд░реВрд▓реЗ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреА рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдПрд▓реНрдЧреЛрд░рд┐рджрдо "ssh-rsa" рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛рд▓рд╛рдИ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрдиреЗ рдпреЛрдЬрдирд╛ рдмрдирд╛рдПрдХрд╛ рдЫрдиреН, рдЬреБрди SSH рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рд▓рд╛рдЧрд┐ рдореВрд▓ RFC рдорд╛ рдЙрд▓реНрд▓реЗрдЦ рдЧрд░рд┐рдПрдХреЛ рдЫ рд░ рд╡реНрдпрд╡рд╣рд╛рд░рдорд╛ рд╡реНрдпрд╛рдкрдХ рд░рд╣рдиреНрдЫ (рдкреНрд░рдпреЛрдЧ рдкрд░реАрдХреНрд╖рдг рдЧрд░реНрдиред рддрдкрд╛рдИрдХреЛ рдкреНрд░рдгрд╛рд▓реАрдорд╛ ssh-rsa рдХреЛ, рддрдкрд╛рдИрд▓реЗ "-oHostKeyAlgorithms=-ssh-rsa" рд╡рд┐рдХрд▓реНрдкрдХреЛ рд╕рд╛рде ssh рдорд╛рд░реНрдлрдд рдЬрдбрд╛рди рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

OpenSSH рдорд╛ рдирдпрд╛рдБ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдорд╛ рдЯреНрд░рд╛рдиреНрдЬрд┐рд╕рдирд▓рд╛рдИ рд╕рд╣рдЬ рдмрдирд╛рдЙрди, рднрд╡рд┐рд╖реНрдпрдорд╛ рд░рд┐рд▓рд┐рдЬрдорд╛ UpdateHostKeys рд╕реЗрдЯрд┐рдЩ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рд╕рдХреНрд╖рдо рд╣реБрдиреЗрдЫ, рдЬрд╕рд▓реЗ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рдЧреНрд░рд╛рд╣рдХрд╣рд░реВрд▓рд╛рдИ рдердк рднрд░рдкрд░реНрджреЛ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдорд╛ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдЧрд░реНрдиреЗрдЫред рдорд╛рдЗрдЧреНрд░реЗрд╕рдирдХрд╛ рд▓рд╛рдЧрд┐ рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░рд┐рдПрдХрд╛ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдорд╛ RFC2 RSA SHA-256 рдорд╛ рдЖрдзрд╛рд░рд┐рдд rsa-sha512-8332/2 (OpenSSH 7.2 рдмрд╛рдЯ рд╕рдорд░реНрдерд┐рдд рд░ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ), ssh-ed25519 (OpenSSH 6.5 рджреЗрдЦрд┐ рд╕рдорд░реНрдерд┐рдд) рд░ ecdsa-sha2-nistp256/384/рдЖрдзрд╛рд░рд┐рдд RFC521 ECDSA рдорд╛ (OpenSSH 5656 рджреЗрдЦрд┐ рд╕рдорд░реНрдерд┐рдд)ред

рдкрдЫрд┐рд▓реНрд▓реЛ рд░рд┐рд▓реАрдЬрдХреЛ рд░реВрдкрдорд╛, "ssh-rsa" рд░ "diffie-hellman-group14-sha1" рд▓рд╛рдИ CASignatureAlgorithms рд╕реВрдЪреАрдмрд╛рдЯ рд╣рдЯрд╛рдЗрдПрдХреЛ рдЫ рдЬрд╕рд▓реЗ рдирдпрд╛рдБ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдорд╛ рдбрд┐рдЬрд┐рдЯрд▓ рд░реВрдкрдорд╛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреЗ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЧрд░реНрджрдЫ, рдХрд┐рдирдХрд┐ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдорд╛ SHA-1 рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ рдердк рдЬреЛрдЦрд┐рдо рд╣реБрдиреНрдЫред рдпрд╕ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рд╕рдБрдЧ рдЕрд╡рд╕реНрдерд┐рдд рдкреНрд░рдорд╛рдгрдкрддреНрд░рдХреЛ рд▓рд╛рдЧрд┐ рдЯрдХреНрдХрд░ рдЦреЛрдЬреНрди рдЕрд╕реАрдорд┐рдд рд╕рдордп рдЫ, рдЬрдмрдХрд┐ рд╣реЛрд╕реНрдЯ рдХреБрдЮреНрдЬреАрд╣рд░реВрдорд╛ рдЖрдХреНрд░рдордгрдХреЛ рд╕рдордп рдЬрдбрд╛рди рдЯрд╛рдЗрдордЖрдЙрдЯ (LoginGraceTime) рджреНрд╡рд╛рд░рд╛ рд╕реАрдорд┐рдд рдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди