OpenSSH 8.5 рдХреЛ рд░рд┐рд▓реАрдЬ

рд╡рд┐рдХрд╛рд╕рдХреЛ рдкрд╛рдБрдЪ рдорд╣рд┐рдирд╛ рдкрдЫрд┐, OpenSSH 8.5 рдХреЛ рд░рд┐рд▓реАрдЬ, SSH 2.0 рд░ SFTP рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВрдорд╛ рдХрд╛рдо рдЧрд░реНрдиреЗ рдЧреНрд░рд╛рд╣рдХ рд░ рд╕рд░реНрднрд░рдХреЛ рдЦреБрд▓рд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди, рдкреНрд░рд╕реНрддреБрдд рдЧрд░рд┐рдПрдХреЛ рдЫред

OpenSSH рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рд╣рд╛рдореАрд▓рд╛рдИ SHA-1 рд╣реНрдпрд╛рд╕рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдХреЛ рдЖрдЧрд╛рдореА рдбрд┐рдХрдорд┐рд╕рдирд┐рдЩрдХреЛ рд╕рдореНрдЭрдирд╛ рдЧрд░рд╛рдП рдХрд┐рдирднрдиреЗ рджрд┐рдЗрдПрдХреЛ рдЙрдкрд╕рд░реНрдЧрдХреЛ рд╕рд╛рде рдЯрдХреНрдХрд░ рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рдмрдвреНрджреЛ рджрдХреНрд╖рддрд╛рдХрд╛ рдХрд╛рд░рдг (рдПрдХ рдЯрдХреНрдХрд░ рдЫрдиреЛрдЯрдХреЛ рд▓рд╛рдЧрдд рд▓рдЧрднрдЧ $ 50 рд╣рдЬрд╛рд░ рдЕрдиреБрдорд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫ)ред рдЖрдЧрд╛рдореА рд░рд┐рд▓реАрдЬрд╣рд░реВ рдордзреНрдпреЗ рдПрдХрдорд╛, рддрд┐рдиреАрд╣рд░реВрд▓реЗ "ssh-rsa" рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреА рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛рд▓рд╛рдИ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрдиреЗ рдпреЛрдЬрдирд╛ рдмрдирд╛рдПрдХрд╛ рдЫрдиреН, рдЬреБрди SSH рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рд▓рд╛рдЧрд┐ рдореВрд▓ RFC рдорд╛ рдЙрд▓реНрд▓реЗрдЦ рдЧрд░рд┐рдПрдХреЛ рдЫ рд░ рд╡реНрдпрд╡рд╣рд╛рд░рдорд╛ рд╡реНрдпрд╛рдкрдХ рд░рд╣рдиреНрдЫред

рддрдкрд╛рдЗрдБрдХреЛ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдорд╛ ssh-rsa рдХреЛ рдкреНрд░рдпреЛрдЧ рдкрд░реАрдХреНрд╖рдг рдЧрд░реНрди, рддрдкрд╛рдЗрдБ "-oHostKeyAlgorithms=-ssh-rsa" рд╡рд┐рдХрд▓реНрдкрдХреЛ рд╕рд╛рде ssh рдорд╛рд░реНрдлрдд рдЬрдбрд╛рди рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рдПрдХреИ рд╕рдордпрдорд╛, рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ "ssh-rsa" рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд╣рд░реВ рдЕрд╕рдХреНрд╖рдо рдкрд╛рд░реНрдиреБрдХреЛ рдорддрд▓рдм RSA рдХреБрдЮреНрдЬреАрд╣рд░реВрдХреЛ рдкреНрд░рдпреЛрдЧрдХреЛ рдкреВрд░реНрдг рддреНрдпрд╛рдЧ рдЧрд░реНрдиреБ рд╣реЛрдЗрди, рдХрд┐рдирдХрд┐ SHA-1 рдХреЛ рдЕрддрд┐рд░рд┐рдХреНрдд, SSH рдкреНрд░реЛрдЯреЛрдХрд▓рд▓реЗ рдЕрдиреНрдп рд╣реНрдпрд╛рд╕ рдЧрдгрдирд╛ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдХреЛ рдкреНрд░рдпреЛрдЧрд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рд╡рд┐рд╢реЗрд╖ рдЧрд░реА, "ssh-rsa" рдХреЛ рдЕрддрд┐рд░рд┐рдХреНрдд, "rsa-sha2-256" (RSA/SHA256) рд░ "rsa-sha2-512" (RSA/SHA512) рдмрдиреНрдбрд▓рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдореНрднрд╡ рд░рд╣рдиреЗрдЫред

рдирдпрд╛рдБ рдПрд▓реНрдЧреЛрд░рд┐рджрдордорд╛ рдЯреНрд░рд╛рдиреНрдЬрд┐рд╕рдирд▓рд╛рдИ рд╕рд╣рдЬ рдмрдирд╛рдЙрди, OpenSSH 8.5 рдорд╛ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ UpdateHostKeys рд╕реЗрдЯрд┐рдЩ рд╕рдХреНрд╖рдо рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬрд╕рд▓реЗ рдЧреНрд░рд╛рд╣рдХрд╣рд░реВрд▓рд╛рдИ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рдердк рднрд░рдкрд░реНрджреЛ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдорд╛ рд╕реНрд╡рд┐рдЪ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдпреЛ рд╕реЗрдЯрд┐рдЩ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░, рдПрдХ рд╡рд┐рд╢реЗрд╖ рдкреНрд░реЛрдЯреЛрдХрд▓ рд╡рд┐рд╕реНрддрд╛рд░ рд╕рдХреНрд╖рдо рдЫ "[рдИрдореЗрд▓ рд╕реБрд░рдХреНрд╖рд┐рдд]", рд╕рд░реНрднрд░рд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдБрджреИ, рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкрдЫрд┐, рдЧреНрд░рд╛рд╣рдХрд▓рд╛рдИ рд╕рдмреИ рдЙрдкрд▓рдмреНрдз рд╣реЛрд╕реНрдЯ рдХреБрдЮреНрдЬреАрд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рджрд┐рдиред рдХреНрд▓рд╛рдЗрдиреНрдЯрд▓реЗ рдпреА рдХреБрдЮреНрдЬреАрд╣рд░реВрд▓рд╛рдИ рдЖрдлреНрдиреЛ ~/.ssh/known_hosts рдлрд╛рдЗрд▓рдорд╛ рдкреНрд░рддрд┐рдмрд┐рдореНрдмрд┐рдд рдЧрд░реНрди рд╕рдХреНрдЫ, рдЬрд╕рд▓реЗ рд╣реЛрд╕реНрдЯ рдХреБрдЮреНрдЬреАрд╣рд░реВрд▓рд╛рдИ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ рд░ рд╕рд░реНрднрд░рдорд╛ рдХреБрдЮреНрдЬреАрд╣рд░реВ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рд╕рдЬрд┐рд▓реЛ рдмрдирд╛рдЙрдБрдЫред

UpdateHostKeys рдХреЛ рдкреНрд░рдпреЛрдЧ рдзреЗрд░реИ рд╕рд╛рд╡рдзрд╛рдиреАрд╣рд░реВ рджреНрд╡рд╛рд░рд╛ рд╕реАрдорд┐рдд рдЫ рдЬреБрди рднрд╡рд┐рд╖реНрдпрдорд╛ рд╣рдЯрд╛рдЙрди рд╕рдХрд┐рдиреНрдЫ: рдХреБрдЮреНрдЬреА UserKnownHostsFile рдорд╛ рд╕рдиреНрджрд░реНрдн рд╣реБрдиреБрдкрд░реНрдЫ рд░ GlobalKnownHostsFile рдорд╛ рдкреНрд░рдпреЛрдЧ рдирдЧрд░рд┐рдПрдХреЛ рд╣реБрдиреБрдкрд░реНрдЫ; рдХреБрдЮреНрдЬреА рдХреЗрд╡рд▓ рдПрдХ рдирд╛рдо рдЕрдиреНрддрд░реНрдЧрдд рдЙрдкрд╕реНрдерд┐рдд рд╣реБрдиреБрдкрд░реНрдЫ; рд╣реЛрд╕реНрдЯ рдХреБрдЮреНрдЬреА рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБ рд╣реБрдБрджреИрди; рд╣реЛрд╕реНрдЯ рдирд╛рдорджреНрд╡рд╛рд░рд╛ рдЬреНрдЮрд╛рдд_рд╣реЛрд╕реНрдЯ рдорд╛рд╕реНрдХрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБ рд╣реБрдБрджреИрди; VerifyHostKeyDNS рд╕реЗрдЯрд┐рдЩ рдЕрд╕рдХреНрд╖рдо рд╣реБрдиреБрдкрд░реНрдЫ; UserKnownHostsFile рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░ рд╕рдХреНрд░рд┐рдп рд╣реБрдиреБрдкрд░реНрдЫред

рдорд╛рдЗрдЧреНрд░реЗрд╕рдирдХрд╛ рд▓рд╛рдЧрд┐ рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░рд┐рдПрдХрд╛ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдорд╛ RFC2 RSA SHA-256 рдорд╛ рдЖрдзрд╛рд░рд┐рдд rsa-sha512-8332/2 (OpenSSH 7.2 рдмрд╛рдЯ рд╕рдорд░реНрдерд┐рдд рд░ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ), ssh-ed25519 (OpenSSH 6.5 рджреЗрдЦрд┐ рд╕рдорд░реНрдерд┐рдд) рд░ ecdsa-sha2-nistp256/384/рдЖрдзрд╛рд░рд┐рдд RFC521 ECDSA рдорд╛ (OpenSSH 5656 рджреЗрдЦрд┐ рд╕рдорд░реНрдерд┐рдд)ред

рдЕрдиреНрдп рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ:

  • рд╕реБрд░рдХреНрд╖рд╛ рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ:
    • рдкрд╣рд┐рд▓реЗ рдиреИ рдореБрдХреНрдд рдореЗрдореЛрд░реА рдХреНрд╖реЗрддреНрд░ (рдбрдмрд▓-рдлреНрд░реА) рдкреБрди: рдореБрдХреНрдд рдЧрд░реНрджрд╛ ssh-рдПрдЬреЗрдиреНрдЯрдорд╛ рдПрдХ рдЬреЛрдЦрд┐рдо рдлрд┐рдХреНрд╕ рдЧрд░рд┐рдПрдХреЛ рдЫред рдпреЛ рдореБрджреНрджрд╛ OpenSSH 8.2 рдХреЛ рд░рд┐рд▓реАрдЬ рдкрдЫрд┐ рдЙрдкрд╕реНрдерд┐рдд рдЫ рд░ рд╕рдореНрднрд╛рд╡рд┐рдд рд░реВрдкрдорд╛ рд╢реЛрд╖рдг рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ рдпрджрд┐ рдПрдХ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рд▓реЗ рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдгрд╛рд▓реАрдорд╛ ssh-рдПрдЬреЗрдиреНрдЯ рд╕рдХреЗрдЯрдорд╛ рдкрд╣реБрдБрдЪ рдЧрд░реЗрдХреЛ рдЫред рдХреБрди рдХреБрд░рд╛рд▓реЗ рд╢реЛрд╖рдгрд▓рд╛рдИ рдЕрдЭ рдЧрд╛рд╣реНрд░реЛ рдмрдирд╛рдЙрдБрдЫ рдХрд┐ рд░реВрдЯ рд░ рдореВрд▓ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рдорд╛рддреНрд░ рд╕рдХреЗрдЯрдорд╛ рдкрд╣реБрдБрдЪ рдЫред рд╕рдмреИрднрдиреНрджрд╛ рд╕рдореНрднрд╛рд╡рд┐рдд рдЖрдХреНрд░рдордг рдкрд░рд┐рджреГрд╢реНрдп рдпреЛ рд╣реЛ рдХрд┐ рдПрдЬреЗрдиреНрдЯрд▓рд╛рдИ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рджреНрд╡рд╛рд░рд╛ рдирд┐рдпрдиреНрддреНрд░рд┐рдд рдЦрд╛рддрд╛рдорд╛ рд╡рд╛ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрдХреЛ рд░реВрдЯ рдкрд╣реБрдБрдЪ рднрдПрдХреЛ рд╣реЛрд╕реНрдЯрдорд╛ рд░рд┐рдбрд┐рд░реЗрдХреНрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫред
    • sshd рд▓реЗ PAM рдЙрдкрдкреНрд░рдгрд╛рд▓реАрдорд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдордХреЛ рд╕рд╛рде рдзреЗрд░реИ рдареВрд▓рд╛ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВ рдкрд╛рд╕ рдЧрд░реНрдирдмрд╛рдЯ рд╕реБрд░рдХреНрд╖рд╛ рдердкреЗрдХреЛ рдЫ, рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ PAM (рдкреНрд▓рдЧрдпреЛрдЧреНрдп рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдореЛрдбреНрдпреБрд▓) рдкреНрд░рдгрд╛рд▓реА рдореЛрдбреНрдпреБрд▓рд╣рд░реВрдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ рд░реЛрдХреНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдкрд░рд┐рд╡рд░реНрддрдирд▓реЗ sshd рд▓рд╛рдИ рд╕реЛрд▓рд╛рд░рд┐рд╕ (CVE-2020-14871) рдорд╛ рд╣рд╛рд▓реИ рдкрддреНрддрд╛ рд▓рд╛рдЧреЗрдХреЛ рдореВрд▓ рдЬреЛрдЦрд┐рдордХреЛ рд╢реЛрд╖рдг рдЧрд░реНрди рднреЗрдХреНрдЯрд░рдХреЛ рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдирдмрд╛рдЯ рд░реЛрдХреНрдЫред
  • рд╕рдореНрднрд╛рд╡рд┐рдд рдЕрдиреБрдХреВрд▓рддрд╛ рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ рддреЛрдбреНрджреИ:
    • ssh рд░ sshd рдорд╛, рдПрдХ рдкреНрд░рдпреЛрдЧрд╛рддреНрдордХ рдХреБрдЮреНрдЬреА рд╡рд┐рдирд┐рдордп рд╡рд┐рдзрд┐ рдкреБрди: рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХреЛ рдЫ рдЬреБрди рдХреНрд╡рд╛рдиреНрдЯрдо рдХрдореНрдкреНрдпреБрдЯрд░рдорд╛ рдЕрдиреБрдорд╛рди рдЧрд░реНрди рдкреНрд░рддрд┐рд░реЛрдзреА рдЫред рдХреНрд╡рд╛рдиреНрдЯрдо рдХрдореНрдкреНрдпреВрдЯрд░рд╣рд░реВ рдкреНрд░рд╛рдЗрдо рдлреНрдпрд╛рдХреНрдЯрд░рд╣рд░реВрдорд╛ рдкреНрд░рд╛рдХреГрддрд┐рдХ рд╕рдЩреНрдЦреНрдпрд╛рд▓рд╛рдИ рд╡рд┐рдШрдЯрди рдЧрд░реНрдиреЗ рд╕рдорд╕реНрдпрд╛ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрдирдорд╛ рдПрдХрджрдореИ рдЫрд┐рдЯреЛ рдЫрдиреН, рдЬрд╕рд▓реЗ рдЖрдзреБрдирд┐рдХ рдЕрд╕рд┐рдореЗрдЯреНрд░рд┐рдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВ рд╕рдорд╛рд╣рд┐рдд рдЧрд░реНрджрдЫ рд░ рд╢рд╛рд╕реНрддреНрд░реАрдп рдкреНрд░реЛрд╕реЗрд╕рд░рд╣рд░реВрдорд╛ рдкреНрд░рднрд╛рд╡рдХрд╛рд░реА рд░реВрдкрдорд╛ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрди рд╕рдХрд┐рдБрджреИрдиред рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рд╡рд┐рдзрд┐ NTRU рдкреНрд░рд╛рдЗрдо рдПрд▓реНрдЧреЛрд░рд┐рджрдордорд╛ рдЖрдзрд╛рд░рд┐рдд рдЫ, рдкреЛрд╕реНрдЯ-рдХреНрд╡рд╛рдиреНрдЯрдо рдХреНрд░рд┐рдкреНрдЯреЛрд╕рд┐рд╕реНрдЯрдорд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╡рд┐рдХрд╕рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫ, рд░ X25519 рдЕрдгреНрдбрд╛рдХрд╛рд░ рдХрд░реНрдн рдХреБрдЮреНрдЬреА рд╡рд┐рдирд┐рдордп рд╡рд┐рдзрд┐ред рд╕рдЯреНрдЯрд╛рдорд╛ [рдИрдореЗрд▓ рд╕реБрд░рдХреНрд╖рд┐рдд] рд╡рд┐рдзрд┐ рдЕрд╣рд┐рд▓реЗ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫ [рдИрдореЗрд▓ рд╕реБрд░рдХреНрд╖рд┐рдд] (sntrup4591761 рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо sntrup761 рджреНрд╡рд╛рд░рд╛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫ)ред
    • ssh рд░ sshd рдорд╛, рд╕рдорд░реНрдерд┐рдд рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдШреЛрд╖рдгрд╛ рдЧрд░рд┐рдПрдХреЛ рдХреНрд░рдо рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░рд┐рдПрдХреЛ рдЫред ED25519 рдЕрдм ECDSA рдХреЛ рд╕рдЯреНрдЯрд╛ рдкрд╣рд┐рд▓реЗ рдкреНрд░рд╕реНрддрд╛рд╡ рдЧрд░рд┐рдПрдХреЛ рдЫред
    • ssh рд░ sshd рдорд╛, рдЕрдиреНрддрд░рдХреНрд░рд┐рдпрд╛рддреНрдордХ рд╕рддреНрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕реЗрд╡рд╛ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВрдХреЛ TOS/DSCP рдЧреБрдгрд╕реНрддрд░ рд╕реЗрдЯрд┐рдЩ рдЕрдм TCP рдЬрдбрд╛рди рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреБ рдЕрдШрд┐ рдЧрд░рд┐рдиреНрдЫред
    • рд╕рд╛рдЗрдлрд░ рд╕рдорд░реНрдерди ssh рд░ sshd рдорд╛ рдмрдиреНрдж рдЧрд░рд┐рдПрдХреЛ рдЫ [рдИрдореЗрд▓ рд╕реБрд░рдХреНрд╖рд┐рдд], рдЬреБрди aes256-cbc рд╕рдБрдЧ рдорд┐рд▓реНрджреЛрдЬреБрд▓реНрджреЛ рдЫ рд░ RFC-4253 рд╕реНрд╡реАрдХреГрдд рд╣реБрдиреБ рдЕрдШрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред
    • рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛, CheckHostIP рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░ рдЕрд╕рдХреНрд╖рдо рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬрд╕рдХреЛ рдлрд╛рдЗрджрд╛ рдирдЧрдгреНрдп рдЫ, рддрд░ рдпрд╕рдХреЛ рдкреНрд░рдпреЛрдЧрд▓реЗ рд▓реЛрдб рдмреНрдпрд╛рд▓реЗрдиреНрд╕рд░рд╣рд░реВ рдкрдЫрд╛рдбрд┐ рд╣реЛрд╕реНрдЯрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдХреБрдЮреНрдЬреА рд░реЛрдЯреЗрд╢рдирд▓рд╛рдИ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рд░реВрдкрдорд╛ рдЬрдЯрд┐рд▓ рдмрдирд╛рдЙрдБрдЫред
  • PerSourceMaxStartups рд░ PerSourceNetBlockSize рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдЧреНрд░рд╛рд╣рдХ рдареЗрдЧрд╛рдирд╛рдорд╛ рдЖрдзрд╛рд░рд┐рдд рд╣реНрдпрд╛рдиреНрдбрд▓рд░рд╣рд░реВ рд╕реБрд░реБ рдЧрд░реНрдиреЗ рддреАрд╡реНрд░рддрд╛ рд╕реАрдорд┐рдд рдЧрд░реНрди sshd рдорд╛ рдердкрд┐рдПрдХрд╛ рдЫрдиреНред рдпреА рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВрд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рд╕рд╛рдорд╛рдиреНрдп MaxStartups рд╕реЗрдЯрд┐рдЩрдХреЛ рддреБрд▓рдирд╛рдорд╛, рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд▓рдиреНрдЪрд╣рд░реВрдорд╛ рд╕реАрдорд╛рд▓рд╛рдИ рдЕрдЭ рд░рд╛рдореНрд░реЛрд╕рдБрдЧ рдирд┐рдпрдиреНрддреНрд░рдг рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред
  • ssh рд░ sshd рдорд╛ рдирдпрд╛рдБ LogVerbose рд╕реЗрдЯрд┐рдЩ рдердкрд┐рдПрдХреЛ рдЫ, рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдЯреЗрдореНрдкреНрд▓реЗрдЯ, рдкреНрд░рдХрд╛рд░реНрдп рд░ рдлрд╛рдЗрд▓рд╣рд░реВрджреНрд╡рд╛рд░рд╛ рдлрд┐рд▓реНрдЯрд░ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛рдХреЛ рд╕рд╛рде рд▓рдЧрдорд╛ рдбрдореНрдк рдЧрд░рд┐рдПрдХреЛ рдбрд┐рдмрдЧрд┐рдЩ рдЬрд╛рдирдХрд╛рд░реАрдХреЛ рд╕реНрддрд░ рдмрд▓рдкреВрд░реНрд╡рдХ рдмрдврд╛рдЙрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред
  • ssh рдорд╛, рдирдпрд╛рдБ рд╣реЛрд╕реНрдЯ рдХреБрдЮреНрдЬреА рд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрджрд╛, рдХреБрдЮреНрдЬреАрд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рд╕рдмреИ рд╣реЛрд╕реНрдЯрдирд╛рдорд╣рд░реВ рд░ IP рдареЗрдЧрд╛рдирд╛рд╣рд░реВ рджреЗрдЦрд╛рдЗрдиреНрдЫред
  • ssh рд▓реЗ UserKnownHostsFile=none рд╡рд┐рдХрд▓реНрдкрд▓рд╛рдИ рд╣реЛрд╕реНрдЯ рдХреБрдЮреНрдЬреАрд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░реНрджрд╛ know_hosts рдлрд╛рдЗрд▓рдХреЛ рдкреНрд░рдпреЛрдЧрд▓рд╛рдИ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред
  • KnownHostsCommand рд╕реЗрдЯрд┐рдЩрд▓рд╛рдИ ssh рдХрд╛ рд▓рд╛рдЧрд┐ ssh_config рдорд╛ рдердкрд┐рдПрдХреЛ рдЫ, рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЖрджреЗрд╢рдХреЛ рдЖрдЙрдЯрдкреБрдЯрдмрд╛рдЯ know_hosts рдбрд╛рдЯрд╛ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред
  • SOCKS рд╕рдБрдЧ RemoteForward рд╡рд┐рдХрд▓реНрдк рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ рдЧрдиреНрддрд╡реНрдпрдорд╛ рдкреНрд░рддрд┐рдмрдиреНрдз рд▓рдЧрд╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐ ssh рдХрд╛ рд▓рд╛рдЧрд┐ ssh_config рдорд╛ PermitRemoteOpen рд╡рд┐рдХрд▓реНрдк рдердкрд┐рдпреЛред
  • FIDO рдХреБрдЮреНрдЬреАрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ ssh рдорд╛, рдЧрд▓рдд PIN рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ PIN рдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░реЛрдореНрдкреНрдЯ рдирдЧрд░рд┐рдПрдХреЛ рдХрд╛рд░рдгрд▓реЗ рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд╕рдЮреНрдЪрд╛рд▓рди рдЕрд╕рдлрд▓ рднрдПрдХреЛ рдЕрд╡рд╕реНрдерд╛рдорд╛ рджреЛрд╣реЛрд░рд┐рдиреЗ PIN рдЕрдиреБрд░реЛрдз рдкреНрд░рджрд╛рди рдЧрд░рд┐рдиреНрдЫ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдЬрдм рд╕рд╣реА рдмрд╛рдпреЛрдореЗрдЯреНрд░рд┐рдХ рдбреЗрдЯрд╛ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕рдХрд┐рдПрди рд░ рдЙрдкрдХрд░рдг рдореНрдпрд╛рдиреБрдЕрд▓ рдкрд┐рди рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рдорд╛ рдлрд░реНрдХрд┐рдпреЛ)ред
  • sshd рд▓реЗ рд▓рд┐рдирдХреНрд╕рдорд╛ seccomp-bpf-рдЖрдзрд╛рд░рд┐рдд рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЕрд▓рдЧрд╛рд╡ рд╕рдВрдпрдиреНрддреНрд░рдорд╛ рдЕрддрд┐рд░рд┐рдХреНрдд рдкреНрд░рдгрд╛рд▓реА рдХрд▓рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкреНрдЫред
  • рдпреЛрдЧрджрд╛рди/ssh-copy-id рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░рд┐рдПрдХреЛ рдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди