рддреАрди рдорд╣рд┐рдирд╛рдХреЛ рд╡рд┐рдХрд╛рд╕ рдкрдЫрд┐ рд░рд┐рд▓реАрдЬ , SSH 2.0 рд░ SFTP рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВ рдорд╛рд░реНрдлрдд рдХрд╛рдо рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдЦреБрд▓рд╛ рдЧреНрд░рд╛рд╣рдХ рд░ рд╕рд░реНрднрд░ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдиред
рдирдпрд╛рдБ рд░рд┐рд▓реАрдЬрд▓реЗ scp рдорд╛ рдЖрдХреНрд░рдордг рд╡рд┐рд░реБрджреНрдз рд╕реБрд░рдХреНрд╖рд╛ рдердкреНрдЫ рдЬрд╕рд▓реЗ рд╕рд░реНрднрд░рд▓рд╛рдИ рдЕрдиреБрд░реЛрдз рдЧрд░рд┐рдПрдХрд╛ рдмрд╛рд╣реЗрдХ рдЕрдиреНрдп рдлрд╛рдЗрд▓ рдирд╛рдорд╣рд░реВ рдкрд╛рд╕ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ (рд╡рд┐рдкрд░реАрдд) , рдЖрдХреНрд░рдордгрд▓реЗ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рдЪрдпрди рдЧрд░рд┐рдПрдХреЛ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА рд╡рд╛ рдЧреНрд▓реЛрдм рдорд╛рд╕реНрдХ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдБрджреИрди)ред рд╕рдореНрдЭрдиреБрд╣реЛрд╕реН рдХрд┐ SCP рдорд╛ рд╕рд░реНрднрд░рд▓реЗ рдХреНрд▓рд╛рдЗрдиреНрдЯрд▓рд╛рдИ рдХреБрди рдлрд╛рдЗрд▓ рд░ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд╣рд░реВ рдкрдард╛рдЙрдиреЗ рднрдиреЗрд░ рдирд┐рд░реНрдгрдп рдЧрд░реНрдЫ, рд░ рдХреНрд▓рд╛рдЗрдиреНрдЯрд▓реЗ рдлрд░реНрдХрд╛рдЗрдПрдХрд╛ рд╡рд╕реНрддреБ рдирд╛рдорд╣рд░реВрдХреЛ рд╢реБрджреНрдзрддрд╛ рдорд╛рддреНрд░ рдЬрд╛рдБрдЪ рдЧрд░реНрдЫред рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рд╕рдорд╕реНрдпрд╛рдХреЛ рд╕рд╛рд░ рдпреЛ рд╣реЛ рдХрд┐ рдпрджрд┐ utimes рдкреНрд░рдгрд╛рд▓реА рдХрд▓ рдЕрд╕рдлрд▓ рднрдпреЛ рднрдиреЗ, рдлрд╛рдЗрд▓ рд╕рд╛рдордЧреНрд░реАрд╣рд░реВрд▓рд╛рдИ рдлрд╛рдЗрд▓ рдореЗрдЯрд╛рдбреЗрдЯрд╛рдХреЛ рд░реВрдкрдорд╛ рд╡реНрдпрд╛рдЦреНрдпрд╛ рдЧрд░рд┐рдиреНрдЫред
рдпреЛ рд╕реБрд╡рд┐рдзрд╛, рдЬрдм рдЖрдХреНрд░рдордгрдХрд╛рд░реАрджреНрд╡рд╛рд░рд╛ рдирд┐рдпрдиреНрддреНрд░рд┐рдд рд╕рд░реНрднрд░рдорд╛ рдЬрдбрд╛рди рд╣реБрдиреНрдЫ, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ FS рдорд╛ рдЕрдиреНрдп рдлрд╛рдЗрд▓ рдирд╛рдорд╣рд░реВ рд░ рдЕрдиреНрдп рд╕рд╛рдордЧреНрд░реАрд╣рд░реВ рдмрдЪрдд рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ рдЬрдм scp рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реНрджрд╛ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирд╣рд░реВрдорд╛ utimes рдХрд▓ рдЧрд░реНрджрд╛ рд╡рд┐рдлрд▓рддрд╛ рдирд┐рдореНрддреНрдпрд╛рдЙрдБрдЫ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдЬрдм utimes SELinux рдиреАрддрд┐ рд╡рд╛ рдкреНрд░рдгрд╛рд▓реА рдХрд▓ рдлрд┐рд▓реНрдЯрд░ рджреНрд╡рд╛рд░рд╛ рдирд┐рд╖реЗрдзрд┐рдд рдЫ)ред рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рд╕рдореНрднрд╛рд╡рдирд╛ рдиреНрдпреВрдирддрдо рд░реВрдкрдорд╛ рдЕрдиреБрдорд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫ, рдХрд┐рдирдХрд┐ рд╕рд╛рдорд╛рдиреНрдп рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирд╣рд░реВрдорд╛ utimes рдХрд▓ рдЕрд╕рдлрд▓ рд╣реБрдБрджреИрдиред рдердк рд░реВрдкрдорд╛, рдЖрдХреНрд░рдордг рдмреЗрд╡рд╛рд╕реНрддрд╛ рд╣реБрдБрджреИрди - scp рдХрд▓ рдЧрд░реНрджрд╛, рдбреЗрдЯрд╛ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рддреНрд░реБрдЯрд┐ рджреЗрдЦрд╛рдЗрдиреНрдЫред
рд╕рд╛рдорд╛рдиреНрдп рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ:
- sftp рд▓реЗ рдЕрдм "-1" рддрд░реНрдХрд▓рд╛рдИ рд╣реНрдпрд╛рдиреНрдбрд▓ рдЧрд░реНрджреИрди, ssh рд░ scp рдЬрд╕реНрддреИ, рдЬреБрди рдкрд╣рд┐рд▓реЗ рд╕реНрд╡реАрдХрд╛рд░ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ рддрд░ рдмреЗрд╡рд╛рд╕реНрддрд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ;
- sshd рдорд╛, IgnoreRhosts рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛, рдЕрдм рддреАрди рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ рдкреНрд░рджрд╛рди рдЧрд░рд┐рдиреНрдЫ: "рд╣реЛ" - rhosts/shosts рд▓рд╛рдИ рдмреЗрд╡рд╛рд╕реНрддрд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН, "рд╣реЛрдЗрди" - rhosts/shosts рд▓рд╛рдИ рд╕рдореНрдорд╛рди рдЧрд░реНрдиреБрд╣реЛрд╕реН, рд░ "hosts-рдорд╛рддреНрд░" - ".shosts" рд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдиреБрд╣реЛрд╕реН рддрд░ ".rhosts" рд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рдирджрд┐рдиреБрд╣реЛрд╕реН;
- ssh рд▓реЗ рдЕрдм рдпреБрдирд┐рдХреНрд╕ рд╕рдХреЗрдЯ рдлрд░реНрд╡рд╛рд░реНрдбрд┐рдЩрдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреЗ LocalFoward рд░ RemoteForward рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдорд╛ %TOKEN рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рд╣реНрдпрд╛рдиреНрдбрд▓ рдЧрд░реНрдЫ;
- рдпрджрд┐ рдХреБрдиреИ рдЫреБрдЯреНрдЯреИ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреА рдлрд╛рдЗрд▓ рдЫреИрди рднрдиреЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдирдЧрд░рд┐рдПрдХреЛ рдирд┐рдЬреА рдХреБрдЮреНрдЬреА рдлрд╛рдЗрд▓рдмрд╛рдЯ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреАрд╣рд░реВ рд▓реЛрдб рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреБрд╣реЛрд╕реН;
- рдпрджрд┐ рдкреНрд░рдгрд╛рд▓реАрдорд╛ libcrypto рдЙрдкрд╕реНрдерд┐рдд рдЫ рднрдиреЗ, ssh рд░ sshd рд▓реЗ рдЕрдм рдпрд╕ рдкреБрд╕реНрддрдХрд╛рд▓рдпрдмрд╛рдЯ chacha20 рдПрд▓реНрдЧреЛрд░рд┐рдереНрдордХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдЫрдиреН, рдмрд┐рд▓реНрдЯ-рдЗрди рдкреЛрд░реНрдЯреЗрдмрд▓ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдХреЛ рд╕рдЯреНрдЯрд╛, рдЬреБрди рдкреНрд░рджрд░реНрд╢рдирдорд╛ рдкрдЫрд╛рдбрд┐ рдкрд░реНрдЫ;
- "ssh-keygen -lQf /path" рдЖрджреЗрд╢ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрджрд╛ рд░рджреНрдж рдЧрд░рд┐рдПрдХрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ рдмрд╛рдЗрдирд░реА рд╕реВрдЪреАрдХреЛ рд╕рд╛рдордЧреНрд░реАрд╣рд░реВ рдбрдореНрдк рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░рд┐рдпреЛ;
- рдкреЛрд░реНрдЯреЗрдмрд▓ рд╕рдВрд╕реНрдХрд░рдгрд▓реЗ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рдкрд░рд┐рднрд╛рд╖рд╛рд╣рд░реВ рд▓рд╛рдЧреВ рдЧрд░реНрджрдЫ рдЬрд╕рдорд╛ SA_RESTART рд╡рд┐рдХрд▓реНрдк рднрдПрдХрд╛ рд╕рдВрдХреЗрддрд╣рд░реВрд▓реЗ рдЪрдпрдирдХреЛ рд╕рдЮреНрдЪрд╛рд▓рдирдорд╛ рдмрд╛рдзрд╛ рдкреБрд░реНтАНрдпрд╛рдЙрдБрдЫрдиреН;
- HP/UX рд░ AIX рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдорд╛ рдирд┐рд░реНрдорд╛рдг рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд╕рдорд╛рдзрд╛рди рдЧрд░рд┐рдпреЛ;
- рдХреЗрд╣реА Linux рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирд╣рд░реВрдорд╛ seccomp рд╕реНрдпрд╛рдиреНрдбрдмрдХреНрд╕ рдирд┐рд░реНрдорд╛рдг рдЧрд░реНрджрд╛ рд╣реБрдиреЗ рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд╕рдорд╛рдзрд╛рди рдЧрд░рд┐рдпреЛ;
- "--with-security-key-builtin" рд╡рд┐рдХрд▓реНрдкрдХреЛ рд╕рд╛рде libfido2 рдкреБрд╕реНрддрдХрд╛рд▓рдп рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдиреЗ рд╕реБрдзрд╛рд░ рдЧрд░рд┐рдпреЛ рд░ рдирд┐рд░реНрдорд╛рдгрд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд╕рдорд╛рдзрд╛рди рдЧрд░рд┐рдпреЛред
OpenSSH рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдлреЗрд░рд┐ рдПрдХ рдкрдЯрдХ SHA-1 рд╣реНрдпрд╛рд╕ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдХреЛ рдЖрдЧрд╛рдореА рд╣реНрд░рд╛рд╕рдХреЛ рдмрд╛рд░реЗрдорд╛ рдЪреЗрддрд╛рд╡рдиреА рджрд┐рдПрдХрд╛ рдЫрдиреН, рдХрд┐рдирднрдиреЗ рджрд┐рдЗрдПрдХреЛ рдЙрдкрд╕рд░реНрдЧрдХреЛ рд╕рд╛рде рдЯрдХреНрдХрд░ рдЖрдХреНрд░рдордгрдХреЛ рдкреНрд░рднрд╛рд╡рдХрд╛рд░рд┐рддрд╛ (рдПрдХ рдЯрдХреНрдХрд░ рдЪрдпрдирдХреЛ рд▓рд╛рдЧрдд рд▓рдЧрднрдЧ 45 рд╣рдЬрд╛рд░ рдбрд▓рд░ рдЕрдиреБрдорд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫ)ред рдЖрдЧрд╛рдореА рд░рд┐рд▓реАрдЬрд╣рд░реВ рдордзреНрдпреЗ рдПрдХрдорд╛, рддрд┐рдиреАрд╣рд░реВрд▓реЗ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреА рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдПрд▓реНрдЧреЛрд░рд┐рджрдо "ssh-rsa" рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛рд▓рд╛рдИ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрдиреЗ рдпреЛрдЬрдирд╛ рдмрдирд╛рдПрдХрд╛ рдЫрдиреН, рдЬреБрди SSH рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рд▓рд╛рдЧрд┐ рдореВрд▓ RFC рдорд╛ рдЙрд▓реНрд▓реЗрдЦ рдЧрд░рд┐рдПрдХреЛ рдЫ рд░ рд╡реНрдпрд╡рд╣рд╛рд░рдорд╛ рд╡реНрдпрд╛рдкрдХ рд░рд╣рдиреНрдЫ (рдкреНрд░рдпреЛрдЧ рдкрд░реАрдХреНрд╖рдг рдЧрд░реНрдиред рддрдкрд╛рдИрдХреЛ рдкреНрд░рдгрд╛рд▓реАрдорд╛ ssh-rsa рдХреЛ, рддрдкрд╛рдИрд▓реЗ "-oHostKeyAlgorithms=-ssh-rsa" рд╡рд┐рдХрд▓реНрдкрдХреЛ рд╕рд╛рде ssh рдорд╛рд░реНрдлрдд рдЬрдбрд╛рди рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред
OpenSSH рдорд╛ рдирдпрд╛рдБ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдорд╛ рдЯреНрд░рд╛рдиреНрдЬрд┐рд╕рдирд▓рд╛рдИ рд╕рд╣рдЬ рдмрдирд╛рдЙрди, рднрд╡рд┐рд╖реНрдпрдорд╛ рд░рд┐рд▓рд┐рдЬрдорд╛ UpdateHostKeys рд╕реЗрдЯрд┐рдЩ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рд╕рдХреНрд╖рдо рд╣реБрдиреЗрдЫ, рдЬрд╕рд▓реЗ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рдЧреНрд░рд╛рд╣рдХрд╣рд░реВрд▓рд╛рдИ рдердк рднрд░рдкрд░реНрджреЛ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдорд╛ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдЧрд░реНрдиреЗрдЫред рдорд╛рдЗрдЧреНрд░реЗрд╕рдирдХрд╛ рд▓рд╛рдЧрд┐ рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░рд┐рдПрдХрд╛ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдорд╛ RFC2 RSA SHA-256 рдорд╛ рдЖрдзрд╛рд░рд┐рдд rsa-sha512-8332/2 (OpenSSH 7.2 рдмрд╛рдЯ рд╕рдорд░реНрдерд┐рдд рд░ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ), ssh-ed25519 (OpenSSH 6.5 рджреЗрдЦрд┐ рд╕рдорд░реНрдерд┐рдд) рд░ ecdsa-sha2-nistp256/384/рдЖрдзрд╛рд░рд┐рдд RFC521 ECDSA рдорд╛ (OpenSSH 5656 рджреЗрдЦрд┐ рд╕рдорд░реНрдерд┐рдд)ред
рдЕрдШрд┐рд▓реНрд▓реЛ рд░рд┐рд▓реАрдЬрджреЗрдЦрд┐, "ssh-rsa" рд░ "diffie-hellman-group14-sha1" рд▓рд╛рдИ CASignatureAlgorithms рд╕реВрдЪреАрдмрд╛рдЯ рд╣рдЯрд╛рдЗрдПрдХреЛ рдЫ рдЬрд╕рд▓реЗ рдирдпрд╛рдБ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрд▓рд╛рдИ рдбрд┐рдЬрд┐рдЯрд▓ рд░реВрдкрдорд╛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдЗрдПрдХреЛ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрд▓рд╛рдИ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЧрд░реНрджрдЫ, рдХрд┐рдирдХрд┐ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдорд╛ SHA-1 рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╕рдБрдЧ рдЕрд╡рд╕реНрдерд┐рдд рдкреНрд░рдорд╛рдгрдкрддреНрд░рдХреЛ рд▓рд╛рдЧрд┐ рдЯрдХреНрдХрд░ рдлреЗрд▓рд╛ рдкрд╛рд░реНрди рдЕрд╕реАрдорд┐рдд рд╕рдордп рд╣реБрдиреЗ рдЕрддрд┐рд░рд┐рдХреНрдд рдЬреЛрдЦрд┐рдо рд╣реБрдиреНрдЫ, рдЬрдмрдХрд┐ рд╣реЛрд╕реНрдЯ рдХреБрдЮреНрдЬреАрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдЖрдХреНрд░рдордг рд╕рдордп рдЬрдбрд╛рди рд╕рдордп рд╕рдорд╛рдкреНрдд (LoginGraceTime) рджреНрд╡рд╛рд░рд╛ рд╕реАрдорд┐рдд рд╣реБрдиреНрдЫред
рд╕реНрд░реЛрдд: opennet.ru
