рддреАрди рдорд╣рд┐рдирд╛рдХреЛ рд╡рд┐рдХрд╛рд╕ рдкрдЫрд┐
рдирдпрд╛рдБ рд╡рд┐рдореЛрдЪрдирд▓реЗ scp рдЖрдХреНрд░рдордгрд╣рд░реВ рд╡рд┐рд░реБрджреНрдз рд╕реБрд░рдХреНрд╖рд╛ рдердкреНрдЫ рдЬрд╕рд▓реЗ рд╕рд░реНрднрд░рд▓рд╛рдИ рдЕрдиреБрд░реЛрдз рдЧрд░рд┐рдПрдХреЛ рднрдиреНрджрд╛ рдЕрдиреНрдп рдлрд╛рдЗрд▓рдирд╛рдорд╣рд░реВ рдкрд╛рд╕ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ (рд╡рд┐рдкрд░реАрдд
рдпреЛ рд╕реБрд╡рд┐рдзрд╛, рдЖрдХреНрд░рдордгрдХрд╛рд░реА рджреНрд╡рд╛рд░рд╛ рдирд┐рдпрдиреНрддреНрд░рд┐рдд рд╕рд░реНрднрд░рдорд╛ рдЬрдбрд╛рди рдЧрд░реНрджрд╛, рдЕрдиреНрдп рдлрд╛рдЗрд▓ рдирд╛рдорд╣рд░реВ рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ FS рдорд╛ рдЕрдиреНрдп рд╕рд╛рдордЧреНрд░реА рдмрдЪрдд рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ рдЬрдм рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирд╣рд░реВрдорд╛ scp рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реНрджрд╛ utimes рдХрд▓ рдЧрд░реНрджрд╛ рд╡рд┐рдлрд▓рддрд╛ рдирд┐рдореНрддреНрдпрд╛рдЙрдБрдЫ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдЬрдм utimes рджреНрд╡рд╛рд░рд╛ рдирд┐рд╖реЗрдз рдЧрд░рд┐рдПрдХреЛ рдЫред SELinux рдиреАрддрд┐ рд╡рд╛ рдкреНрд░рдгрд╛рд▓реА рдХрд▓ рдлрд┐рд▓реНрдЯрд░)ред рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдЖрдХреНрд░рдордгрдХреЛ рд╕рдореНрднрд╛рд╡рдирд╛ рдиреНрдпреВрди рд╣реБрдиреЗ рдЕрдиреБрдорд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫ, рдХрд┐рдирдХрд┐ рд╕рд╛рдорд╛рдиреНрдп рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирд╣рд░реВрдорд╛ utimes рдХрд▓ рдЕрд╕рдлрд▓ рд╣реБрдБрджреИрдиред рдердк рд░реВрдкрдорд╛, рдЖрдХреНрд░рдордгрд▓реЗ рдзреНрдпрд╛рди рджрд┐рдБрджреИрди - scp рдХрд▓ рдЧрд░реНрджрд╛, рдбрд╛рдЯрд╛ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рддреНрд░реБрдЯрд┐ рджреЗрдЦрд╛рдЗрдиреНрдЫред
рд╕рд╛рдорд╛рдиреНрдп рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ:
- sftp рдорд╛, ssh рд░ scp рдЬрд╕реНрддреИ "-1" рддрд░реНрдХрдХреЛ рдкреНрд░рд╢реЛрдзрди рд░реЛрдХрд┐рдПрдХреЛ рдЫ, рдЬреБрди рдкрд╣рд┐рд▓реЗ рд╕реНрд╡реАрдХрд╛рд░ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ рддрд░ рдмреЗрд╡рд╛рд╕реНрддрд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ;
- sshd рдорд╛, IgnoreRhosts рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛, рддреНрдпрд╣рд╛рдБ рдЕрдм рддреАрдирд╡рдЯрд╛ рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ рдЫрдиреН: "рд╣реЛ" - rhosts/shosts рд▓рд╛рдИ рдмреЗрд╡рд╛рд╕реНрддрд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН, "no" - rhosts/shosts рд▓рд╛рдИ рд╕рдореНрдорд╛рди рдЧрд░реНрдиреБрд╣реЛрд╕реН, рд░ "shosts-only" - ".shosts" рд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдиреБрд╣реЛрд╕реН рддрд░ ".rhosts" рд▓рд╛рдИ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрдиреБрд╣реЛрд╕реН;
- Ssh рд▓реЗ рдпреБрдирд┐рдХреНрд╕ рд╕рдХреЗрдЯрд╣рд░реВ рд░рд┐рдбрд┐рд░реЗрдХреНрдЯ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреЗ LocalFoward рд░ RemoteForward рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдорд╛ % TOKEN рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрдирд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫ;
- рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреАрд╕рдБрдЧ рдЫреБрдЯреНрдЯреИ рдлрд╛рдЗрд▓ рдирднрдПрдорд╛ рдирд┐рдЬреА рдХреБрдЮреНрдЬреАрд╕рдБрдЧ рдЧреБрдкреНрддрд┐рдХрд░рдг рдирдЧрд░рд┐рдПрдХреЛ рдлрд╛рдЗрд▓рдмрд╛рдЯ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреАрд╣рд░реВ рд▓реЛрдб рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреБрд╣реЛрд╕реН;
- рдпрджрд┐ libcrypto рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдЕрд╡рд╕реНрдерд┐рдд рдЫ рднрдиреЗ, ssh рд░ sshd рд▓реЗ рдЕрдм рдпрд╕ рдкреБрд╕реНрддрдХрд╛рд▓рдпрдмрд╛рдЯ chacha20 рдПрд▓реНрдЧреЛрд░рд┐рджрдордХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫ, рдмрд┐рд▓реНрдЯ-рдЗрди рдкреЛрд░реНрдЯреЗрдмрд▓ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдХреЛ рд╕рдЯреНрдЯрд╛, рдЬреБрди рдХрд╛рд░реНрдпрд╕рдореНрдкрд╛рджрдирдорд╛ рдкрдЫрд╛рдбрд┐ рдЫ;
- "ssh-keygen -lQf /path" рдЖрджреЗрд╢ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрджрд╛ рд░рджреНрдж рдЧрд░рд┐рдПрдХрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ рдмрд╛рдЗрдирд░реА рд╕реВрдЪреАрдХреЛ рд╕рд╛рдордЧреНрд░реАрд╣рд░реВ рдбрдореНрдк рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рд▓рд╛рдЧреВ рдЧрд░рд┐рдпреЛ;
- рдкреЛрд░реНрдЯреЗрдмрд▓ рд╕рдВрд╕реНрдХрд░рдгрд▓реЗ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рдкрд░рд┐рднрд╛рд╖рд╛рд╣рд░реВ рд▓рд╛рдЧреВ рдЧрд░реНрджрдЫ рдЬрд╕рдорд╛ SA_RESTART рд╡рд┐рдХрд▓реНрдкрдХреЛ рд╕рд╛рде рд╕рдВрдХреЗрддрд╣рд░реВрд▓реЗ рдЪрдпрдирдХреЛ рд╕рдЮреНрдЪрд╛рд▓рдирдорд╛ рдмрд╛рдзрд╛ рдкреБрд░реНтАНрдпрд╛рдЙрдБрдЫ;
- HP/UX рд░ AIX рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдорд╛ рдЕрд╕реЗрдВрдмрд▓реАрд╕рдБрдЧ рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд╕рдорд╛рдзрд╛рди рдЧрд░рд┐рдпреЛ;
- рдХреЗрд╣реА рд▓рд┐рдирдХреНрд╕ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирд╣рд░реВрдорд╛ seccomp рд╕реНрдпрд╛рдиреНрдбрдмрдХреНрд╕ рдирд┐рд░реНрдорд╛рдг рдЧрд░реНрди рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд╕рдорд╛рдзрд╛рди рдЧрд░рд┐рдпреЛ;
- рд╕реБрдзрд╛рд░рд┐рдПрдХреЛ libfido2 рдкреБрд╕реНрддрдХрд╛рд▓рдп рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдиреЗ рд░ "--with-security-key-builtin" рд╡рд┐рдХрд▓реНрдкрдХреЛ рд╕рд╛рде рдирд┐рд░реНрдорд╛рдг рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд╕рдорд╛рдзрд╛рди рдЧрд░рд┐рдпреЛред
OpenSSH рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдкрдирд┐ SHA-1 рд╣реНрдпрд╛рд╕рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдХреЛ рдЖрд╕рдиреНрди рд╡рд┐рдШрдЯрдирдХреЛ рдмрд╛рд░реЗрдорд╛ рдлреЗрд░рд┐ рдЪреЗрддрд╛рд╡рдиреА рджрд┐рдПред
OpenSSH рдорд╛ рдирдпрд╛рдБ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдорд╛ рдЯреНрд░рд╛рдиреНрдЬрд┐рд╕рдирд▓рд╛рдИ рд╕рд╣рдЬ рдмрдирд╛рдЙрди, рднрд╡рд┐рд╖реНрдпрдорд╛ рд░рд┐рд▓рд┐рдЬрдорд╛ UpdateHostKeys рд╕реЗрдЯрд┐рдЩ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рд╕рдХреНрд╖рдо рд╣реБрдиреЗрдЫ, рдЬрд╕рд▓реЗ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рдЧреНрд░рд╛рд╣рдХрд╣рд░реВрд▓рд╛рдИ рдердк рднрд░рдкрд░реНрджреЛ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдорд╛ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдЧрд░реНрдиреЗрдЫред рдорд╛рдЗрдЧреНрд░реЗрд╕рдирдХрд╛ рд▓рд╛рдЧрд┐ рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░рд┐рдПрдХрд╛ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдорд╛ RFC2 RSA SHA-256 рдорд╛ рдЖрдзрд╛рд░рд┐рдд rsa-sha512-8332/2 (OpenSSH 7.2 рдмрд╛рдЯ рд╕рдорд░реНрдерд┐рдд рд░ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ), ssh-ed25519 (OpenSSH 6.5 рджреЗрдЦрд┐ рд╕рдорд░реНрдерд┐рдд) рд░ ecdsa-sha2-nistp256/384/рдЖрдзрд╛рд░рд┐рдд RFC521 ECDSA рдорд╛ (OpenSSH 5656 рджреЗрдЦрд┐ рд╕рдорд░реНрдерд┐рдд)ред
рдкрдЫрд┐рд▓реНрд▓реЛ рд░рд┐рд▓реАрдЬрдХреЛ рд░реВрдкрдорд╛, "ssh-rsa" рд░ "diffie-hellman-group14-sha1" рд▓рд╛рдИ CASignatureAlgorithms рд╕реВрдЪреАрдмрд╛рдЯ рд╣рдЯрд╛рдЗрдПрдХреЛ рдЫ рдЬрд╕рд▓реЗ рдирдпрд╛рдБ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдорд╛ рдбрд┐рдЬрд┐рдЯрд▓ рд░реВрдкрдорд╛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреЗ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЧрд░реНрджрдЫ, рдХрд┐рдирдХрд┐ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдорд╛ SHA-1 рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ рдердк рдЬреЛрдЦрд┐рдо рд╣реБрдиреНрдЫред рдпрд╕ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рд╕рдБрдЧ рдЕрд╡рд╕реНрдерд┐рдд рдкреНрд░рдорд╛рдгрдкрддреНрд░рдХреЛ рд▓рд╛рдЧрд┐ рдЯрдХреНрдХрд░ рдЦреЛрдЬреНрди рдЕрд╕реАрдорд┐рдд рд╕рдордп рдЫ, рдЬрдмрдХрд┐ рд╣реЛрд╕реНрдЯ рдХреБрдЮреНрдЬреАрд╣рд░реВрдорд╛ рдЖрдХреНрд░рдордгрдХреЛ рд╕рдордп рдЬрдбрд╛рди рдЯрд╛рдЗрдордЖрдЙрдЯ (LoginGraceTime) рджреНрд╡рд╛рд░рд╛ рд╕реАрдорд┐рдд рдЫред
рд╕реНрд░реЛрдд: opennet.ru