rsa-sha рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдЕрд╕рдХреНрд╖рдо рдкрд╛рд░реНрджреИ OpenSSH 8.8 рдХреЛ рд░рд┐рд▓реАрдЬ

OpenSSH 8.8 рдХреЛ рд░рд┐рд▓реАрдЬ рдкреНрд░рдХрд╛рд╢рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫ, SSH 2.0 рд░ SFTP рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдХрд╛рдо рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдЧреНрд░рд╛рд╣рдХ рд░ рд╕рд░реНрднрд░рдХреЛ рдЦреБрд▓рд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдиред SHA-1 рд╣реНрдпрд╛рд╕ ("ssh-rsa") рдХреЛ рд╕рд╛рде RSA рдХреБрдЮреНрдЬреАрд╣рд░реВрдорд╛ рдЖрдзрд╛рд░рд┐рдд рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛рд▓рд╛рдИ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рд░рд┐рд▓реАрдЬ рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рдЫред

"ssh-rsa" рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдердирдХреЛ рдЕрдиреНрддреНрдп рджрд┐рдЗрдПрдХреЛ рдЙрдкрд╕рд░реНрдЧрдХреЛ рд╕рд╛рде рдЯрдХреНрдХрд░ рдЖрдХреНрд░рдордгрдХреЛ рдмрдвреНрджреЛ рджрдХреНрд╖рддрд╛рдХреЛ рдХрд╛рд░рдг рд╣реЛ (рдПрдХ рдЯрдХреНрдХрд░ рдЪрдпрдирдХреЛ рд▓рд╛рдЧрдд рд▓рдЧрднрдЧ $ 50 рд╣рдЬрд╛рд░ рдЕрдиреБрдорд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫ)ред рддрдкрд╛рдЗрдБрдХреЛ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдорд╛ ssh-rsa рдХреЛ рдкреНрд░рдпреЛрдЧ рдкрд░реАрдХреНрд╖рдг рдЧрд░реНрди, рддрдкрд╛рдЗрдБ "-oHostKeyAlgorithms=-ssh-rsa" рд╡рд┐рдХрд▓реНрдкрдХреЛ рд╕рд╛рде ssh рдорд╛рд░реНрдлрдд рдЬрдбрд╛рди рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред SHA-256 рд░ SHA-512 рд╣реНрдпрд╛рд╕рд╣рд░реВ (rsa-sha2-256/512) рд╕рдБрдЧ RSA рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди, рдЬреБрди OpenSSH 7.2 рджреЗрдЦрд┐ рд╕рдорд░реНрдерд┐рдд рдЫ, рдЕрдкрд░рд┐рд╡рд░реНрддрд┐рдд рд░рд╣рдиреНрдЫред

рдзреЗрд░реИ рдЬрд╕реЛ рдХреЗрд╕рд╣рд░реВрдорд╛, "ssh-rsa" рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдмрдиреНрдж рдЧрд░реНрди рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдмрд╛рдЯ рдХреБрдиреИ рдкрдирд┐ рдореНрдпрд╛рдиреБрдЕрд▓ рдХрд╛рд░реНрдпрд╣рд░реВ рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрджреИрди, рдХрд┐рдирдХрд┐ OpenSSH рд▓реЗ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдЕрдкрдбреЗрдЯрд╣реЛрд╕реНрдЯрдХреА рд╕реЗрдЯрд┐рдЩ рд╕рдХреНрд╖рдо рдЧрд░реЗрдХреЛ рдерд┐рдпреЛ, рдЬрд╕рд▓реЗ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рдЧреНрд░рд╛рд╣рдХрд╣рд░реВрд▓рд╛рдИ рдердк рднрд░рдкрд░реНрджреЛ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдорд╛ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдЧрд░реНрджрдЫред рдорд╛рдЗрдЧреНрд░реЗрд╕рдирдХреЛ рд▓рд╛рдЧрд┐, рдкреНрд░реЛрдЯреЛрдХрд▓ рд╡рд┐рд╕реНрддрд╛рд░ "[рдИрдореЗрд▓ рд╕реБрд░рдХреНрд╖рд┐рдд]", рд╕рд░реНрднрд░рд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдБрджреИ, рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкрдЫрд┐, рдЧреНрд░рд╛рд╣рдХрд▓рд╛рдИ рд╕рдмреИ рдЙрдкрд▓рдмреНрдз рд╣реЛрд╕реНрдЯ рдХреБрдЮреНрдЬреАрд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рджрд┐рдиред рдХреНрд▓рд╛рдЗрдиреНрдЯ рд╕рд╛рдЗрдбрдорд╛ OpenSSH рдХреЛ рдзреЗрд░реИ рдкреБрд░рд╛рдиреЛ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВрд╕рдБрдЧ рд╣реЛрд╕реНрдЯрд╣рд░реВрдорд╛ рдЬрдбрд╛рдирдХреЛ рдЕрд╡рд╕реНрдерд╛рдорд╛, рддрдкрд╛рдИрдВрд▓реЗ ~/.ssh/config: Host old_hostname HostkeyAlgorithms +ssh-rsa PubkeyAcceptedAlgorithms + рдорд╛ рдердкреЗрд░ "ssh-rsa" рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рдлрд┐рд░реНрддрд╛ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред ssh-rsa

рдирдпрд╛рдБ рд╕рдВрд╕реНрдХрд░рдгрд▓реЗ OpenSSH 6.2 рдмрд╛рдЯ рд╕реБрд░реБ рд╣реБрдиреЗ, AuthorizedKeysCommand рд░ AuthorizedPrincipalsCommand рдирд┐рд░реНрджреЗрд╢рдирд╣рд░реВрдорд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░рд┐рдПрдХрд╛ рдЖрджреЗрд╢рд╣рд░реВ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрджрд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдореВрд╣рд▓рд╛рдИ рдареАрдХрд╕рдБрдЧ рдкреНрд░рд╛рд░рдореНрдн рдирдЧрд░реНрдиреЗ, sshd рдмрд╛рдЯ рд╣реБрдиреЗ рд╕реБрд░рдХреНрд╖рд╛ рд╕рдорд╕реНрдпрд╛рд▓рд╛рдИ рдкрдирд┐ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрдЫред рдпреА рдирд┐рд░реНрджреЗрд╢рдирд╣рд░реВрд▓реЗ рдЖрджреЗрд╢рд╣рд░реВрд▓рд╛рдИ рдлрд░рдХ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдиреНрддрд░реНрдЧрдд рдЪрд▓рд╛рдЙрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреБ рдкрд░реНрдиреЗ рдерд┐рдпреЛ, рддрд░ рд╡рд╛рд╕реНрддрд╡рдорд╛ рддрд┐рдиреАрд╣рд░реВрд▓реЗ sshd рдЪрд▓рд╛рдЙрдБрджрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХрд╛ рд╕рдореВрд╣рд╣рд░реВрдХреЛ рд╕реВрдЪреА рдЗрдирд╣реЗрд░рд┐рдЯ рдЧрд░реЗрдХрд╛ рдерд┐рдПред рд╕рдореНрднрд╛рд╡рд┐рдд рд░реВрдкрдорд╛, рдпреЛ рд╡реНрдпрд╡рд╣рд╛рд░рд▓реЗ, рдирд┐рд╢реНрдЪрд┐рдд рдкреНрд░рдгрд╛рд▓реА рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдХреЛ рдЙрдкрд╕реНрдерд┐рддрд┐рдорд╛, рд╕реБрд░реБ рдЧрд░рд┐рдПрдХреЛ рд╣реНрдпрд╛рдиреНрдбрд▓рд░рд▓рд╛рдИ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдердк рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╣рд░реВ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдпреЛред

рдирдпрд╛рдБ рд╡рд┐рдореЛрдЪрди рдиреЛрдЯрдорд╛ рдПрдХ рдЪреЗрддрд╛рд╡рдиреА рдкрдирд┐ рд╕рдорд╛рд╡реЗрд╢ рдЫ рдХрд┐ scp рд▓реЗрдЧреЗрд╕реА SCP/RCP рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рд╕рдЯреНрдЯрд╛ SFTP рдорд╛ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд╣реБрдиреЗрдЫред SFTP рд▓реЗ рдЕрдзрд┐рдХ рдЕрдиреБрдорд╛рдирд┐рдд рдирд╛рдо рд╣реНрдпрд╛рдиреНрдбрд▓рд┐рдВрдЧ рд╡рд┐рдзрд┐рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫ рд░ рдЕрд░реНрдХреЛ рд╣реЛрд╕реНрдЯрдХреЛ рдЫреЗрдЙрдорд╛ рдлрд╛рдЗрд▓ рдирд╛рдорд╣рд░реВрдорд╛ рдЧреНрд▓реЛрдм рдврд╛рдБрдЪрд╛рд╣рд░реВрдХреЛ рд╢реЗрд▓ рдкреНрд░рд╢реЛрдзрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджреИрди, рдЬрд╕рд▓реЗ рд╕реБрд░рдХреНрд╖рд╛ рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджрдЫред рд╡рд┐рд╢реЗрд╖ рдЧрд░реА, SCP рд░ RCP рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛, рд╕рд░реНрднрд░рд▓реЗ рдХреНрд▓рд╛рдЗрдиреНрдЯрд▓рд╛рдИ рдХреБрди рдлрд╛рдЗрд▓ рд░ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд╣рд░реВ рдкрдард╛рдЙрдиреЗ рдирд┐рд░реНрдгрдп рдЧрд░реНрджрдЫ, рд░ рдХреНрд▓рд╛рдЗрдиреНрдЯрд▓реЗ рдорд╛рддреНрд░ рдлрд┐рд░реНрддрд╛ рд╡рд╕реНрддреБ рдирд╛рдорд╣рд░реВрдХреЛ рд╢реБрджреНрдзрддрд╛ рдЬрд╛рдБрдЪ рдЧрд░реНрджрдЫ, рдЬреБрди, рдЧреНрд░рд╛рд╣рдХ рдкрдХреНрд╖рдорд╛ рдЙрдЪрд┐рдд рдЬрд╛рдБрдЪрдХреЛ рдЕрднрд╛рд╡рдорд╛, рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рд╕рд░реНрднрд░ рдЕрдиреНрдп рдлрд╛рдЗрд▓ рдирд╛рдорд╣рд░реВ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рдЬреБрди рдЕрдиреБрд░реЛрдз рдЧрд░рд┐рдПрдХрд╛ рднрдиреНрджрд╛ рдлрд░рдХ рдЫрдиреНред SFTP рдкреНрд░реЛрдЯреЛрдХрд▓рдорд╛ рдпреА рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рдЫреИрдирдиреН, рддрд░ "~/" рдЬрд╕реНрддрд╛ рд╡рд┐рд╢реЗрд╖ рдорд╛рд░реНрдЧрд╣рд░реВрдХреЛ рд╡рд┐рд╕реНрддрд╛рд░рд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджреИрдиред рдпрд╕ рднрд┐рдиреНрдирддрд╛рд▓рд╛рдИ рд╕рдореНрдмреЛрдзрди рдЧрд░реНрди, SFTP рдкреНрд░реЛрдЯреЛрдХрд▓рдорд╛ рдирдпрд╛рдБ рд╡рд┐рд╕реНрддрд╛рд░рдХреЛ рдкреНрд░рд╕реНрддрд╛рд╡ рдУрдкрдирдПрд╕рдПрд╕рдПрдЪрдХреЛ рдЕрдШрд┐рд▓реНрд▓реЛ рд╡рд┐рдореЛрдЪрдирдорд╛ SFTP рд╕рд░реНрднрд░рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдорд╛ ~/ рд░ ~user/ рд▓рд╛рдИ рд╡рд┐рд╕реНрддрд╛рд░ рдЧрд░реНрди рдкреНрд░рд╕реНрддрд╛рд╡ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди