OpenSSH 8.1 เจฐเฉ€เจฒเฉ€เจœเจผ

เจตเจฟเจ•เจพเจธ เจฆเฉ‡ เจ›เฉ‡ เจฎเจนเฉ€เจจเจฟเจ†เจ‚ เจฌเจพเจ…เจฆ เจชเฉ‡เจธเจผ เจ•เฉ€เจคเจพ เจœเจพเจฐเฉ€ เจ“เจชเจจ เจเจธเจเจธเจเจš 8.1, SSH 2.0 เจ…เจคเฉ‡ SFTP เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจฆเฉเจ†เจฐเจพ เจ•เฉฐเจฎ เจ•เจฐเจจ เจฒเจˆ เจ‡เฉฑเจ• เจ–เฉเฉฑเจฒเจพ เจ•เจฒเจพเจ‡เฉฐเจŸ เจ…เจคเฉ‡ เจธเจฐเจตเจฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจเจพเฅค

เจจเจตเฉ€เจ‚ เจฐเฉ€เจฒเฉ€เจœเจผ เจตเจฟเฉฑเจš เจ–เจพเจธ เจงเจฟเจ†เจจ ssh, sshd, ssh-add เจ…เจคเฉ‡ ssh-keygen เจจเฉ‚เฉฐ เจชเฉเจฐเจญเจพเจตเจฟเจค เจ•เจฐเจจ เจตเจพเจฒเฉ€ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจจเฉ‚เฉฐ เจ–เจคเจฎ เจ•เจฐเจจเจพ เจนเฉˆเฅค เจธเจฎเฉฑเจธเจฟเจ† XMSS เจ•เจฟเจธเจฎ เจจเจพเจฒ เจชเฉเจฐเจพเจˆเจตเฉ‡เจŸ เจ•เฉเฉฐเจœเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจชเจพเจฐเจธ เจ•เจฐเจจ เจฒเจˆ เจ•เฉ‹เจก เจตเจฟเฉฑเจš เจฎเฉŒเจœเฉ‚เจฆ เจนเฉˆ เจ…เจคเฉ‡ เจ‡เฉฑเจ• เจนเจฎเจฒเจพเจตเจฐ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจชเฉ‚เจฐเจจ เจ…เฉฐเจ• เจ“เจตเจฐเจซเจฒเฉ‹ เจŸเจฐเจฟเฉฑเจ—เจฐ เจ•เจฐเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆเฅค เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจจเฉ‚เฉฐ เจธเจผเฉ‹เจธเจผเจฃเจฏเฉ‹เจ— เจตเจœเฉ‹เจ‚ เจšเจฟเฉฐเจจเฉเจนเจฟเจค เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ, เจชเจฐ เจฌเจนเฉเจค เจ˜เฉฑเจŸ เจตเจฐเจคเฉ‹เจ‚ เจนเฉˆ, เจ•เจฟเจ‰เจ‚เจ•เจฟ XMSS เจ•เฉเฉฐเจœเฉ€เจ†เจ‚ เจฒเจˆ เจธเจฎเจฐเจฅเจจ เจ‡เฉฑเจ• เจชเฉเจฐเจฏเฉ‹เจ—เจพเจคเจฎเจ• เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพ เจนเฉˆ เจœเฉ‹ เจฎเฉ‚เจฒ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจ…เจฏเฉ‹เจ— เจนเฉˆ (เจชเฉ‹เจฐเจŸเฉ‡เจฌเจฒ เจธเฉฐเจธเจ•เจฐเจฃ เจตเจฟเฉฑเจš XMSS เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจ•เจฐเจจ เจฒเจˆ autoconf เจตเจฟเฉฑเจš เจฌเจฟเจฒเจก เจตเจฟเจ•เจฒเจช เจตเฉ€ เจจเจนเฉ€เจ‚ เจนเฉˆ)เฅค

เจฎเฉเฉฑเจ– เจฌเจฆเจฒเจพเจ…:

  • ssh, sshd เจ…เจคเฉ‡ ssh-เจเจœเฉฐเจŸ เจตเจฟเฉฑเจš เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเจพ เจ•เฉ‹เจก เจœเฉ‹ เจธเจพเจˆเจก-เจšเฉˆเจจเจฒ เจนเจฎเจฒเจฟเจ†เจ‚ เจฆเฉ‡ เจจเจคเฉ€เจœเฉ‡ เจตเจœเฉ‹เจ‚ RAM เจตเจฟเฉฑเจš เจธเจฅเจฟเจค เจ‡เฉฑเจ• เจชเฉเจฐเจพเจˆเจตเฉ‡เจŸ เจ•เฉเฉฐเจœเฉ€ เจฆเฉ€ เจฐเจฟเจ•เจตเจฐเฉ€ เจจเฉ‚เฉฐ เจฐเฉ‹เจ•เจฆเจพ เจนเฉˆ, เจœเจฟเจตเฉ‡เจ‚ เจ•เจฟ เจธเจชเฉˆเจ•เจŸเจฐ, เจฎเฉˆเจฒเจกเจพเจŠเจจ, เจฐเฉ‹เจ… เจนเฉˆเจฎเจฐ ะธ เจฐเฉˆเจฎเจฌเจฒเฉ€เจก. เจชเฉเจฐเจพเจˆเจตเฉ‡เจŸ เจ•เฉเฉฐเจœเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจนเฉเจฃ เจเจจเจ•เฉเจฐเจฟเจชเจŸ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ เจœเจฆเฉ‹เจ‚ เจฎเฉˆเจฎเฉ‹เจฐเฉ€ เจตเจฟเฉฑเจš เจฒเฉ‹เจก เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจธเจฟเจฐเจซเจผ เจตเจฐเจคเฉ‹เจ‚ เจตเจฟเฉฑเจš เจนเฉ‹เจฃ เจตเฉ‡เจฒเฉ‡ เจนเฉ€ เจกเฉ€เจ•เฉเจฐเจฟเจชเจŸ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจฌเจพเจ•เฉ€ เจธเจฎเจพเจ‚ เจเจจเจ•เฉเจฐเจฟเจชเจŸ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค เจ‡เจธ เจชเจนเฉเฉฐเจš เจฆเฉ‡ เจจเจพเจฒ, เจจเจฟเฉฑเจœเฉ€ เจ•เฉเฉฐเจœเฉ€ เจจเฉ‚เฉฐ เจธเจซเจฒเจคเจพเจชเฉ‚เจฐเจตเจ• เจฎเฉเฉœ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจฒเจˆ, เจนเจฎเจฒเจพเจตเจฐ เจจเฉ‚เฉฐ เจชเจนเจฟเจฒเจพเจ‚ 16 KB เจ†เจ•เจพเจฐ เจฆเฉ€ เจ‡เฉฑเจ• เจฌเฉ‡เจคเจฐเจคเฉ€เจฌ เจคเฉŒเจฐ 'เจคเฉ‡ เจคเจฟเจ†เจฐ เจ•เฉ€เจคเฉ€ เจ‡เฉฐเจŸเจฐเจฎเฉ€เจกเฉ€เจเจŸ เจ•เฉเฉฐเจœเฉ€ เจจเฉ‚เฉฐ เจฎเฉเฉœ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ, เจœเฉ‹ เจฎเฉเฉฑเจ– เจ•เฉเฉฐเจœเฉ€ เจจเฉ‚เฉฐ เจเจจเจ•เฉเจฐเจฟเจชเจŸ เจ•เจฐเจจ เจฒเจˆ เจตเจฐเจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ, เจœเจฟเจธเจฆเฉ€ เจ†เจงเฉเจจเจฟเจ• เจนเจฎเจฒเจฟเจ†เจ‚ เจฆเฉ€ เจ–เจพเจธ เจฐเจฟเจ•เจตเจฐเฉ€ เจ—เจฒเจคเฉ€ เจฆเจฐ เจฆเฉ€ เจธเฉฐเจญเจพเจตเจจเจพ เจจเจนเฉ€เจ‚ เจนเฉˆ;
  • ะ’ ssh-keygen เจกเจฟเจœเฉ€เจŸเจฒ เจฆเจธเจคเจ–เจคเจพเจ‚ เจจเฉ‚เฉฐ เจฌเจฃเจพเจ‰เจฃ เจ…เจคเฉ‡ เจคเจธเจฆเฉ€เจ• เจ•เจฐเจจ เจฒเจˆ เจ‡เฉฑเจ• เจธเจฐเจฒ เจธเจ•เฉ€เจฎ เจฒเจˆ เจชเฉเจฐเจฏเฉ‹เจ—เจพเจคเจฎเจ• เจธเจนเจพเจ‡เจคเจพ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€ เจ—เจˆเฅค เจกเจฟเจธเจ• 'เจคเฉ‡ เจœเจพเจ‚ ssh-เจเจœเฉฐเจŸ เจตเจฟเฉฑเจš เจธเจŸเฉ‹เจฐ เจ•เฉ€เจคเฉ€เจ†เจ‚ เจจเจฟเจฏเจฎเจค SSH เจ•เฉเฉฐเจœเฉ€เจ†เจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจกเจฟเจœเฉ€เจŸเจฒ เจฆเจธเจคเจ–เจค เจฌเจฃเจพเจ เจœเจพ เจธเจ•เจฆเฉ‡ เจนเจจ, เจ…เจคเฉ‡ เจ…เจงเจฟเจ•เจพเจฐเจค_เจ•เฉ€เจœเจผ เจฆเฉ‡ เจธเจฎเจพเจจ เจ•เฉเจ เจตเจฐเจค เจ•เฉ‡ เจคเจธเจฆเฉ€เจ• เจ•เฉ€เจคเฉ‡ เจœเจพ เจธเจ•เจฆเฉ‡ เจนเจจเฅค เจตเฉˆเจง เจ•เฉเฉฐเจœเฉ€เจ†เจ‚ เจฆเฉ€ เจธเฉ‚เจšเฉ€. เจตเฉฑเจ–-เจตเฉฑเจ– เจ–เฉ‡เจคเจฐเจพเจ‚ (เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจˆเจฎเฉ‡เจฒ เจ…เจคเฉ‡ เจซเจพเจˆเจฒเจพเจ‚) เจตเจฟเฉฑเจš เจตเจฐเจคเฉ‡ เจœเจพเจฃ 'เจคเฉ‡ เจ‰เจฒเจเจฃ เจคเฉ‹เจ‚ เจฌเจšเจฃ เจฒเจˆ เจจเฉ‡เจฎเจธเจชเฉ‡เจธ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจจเฉ‚เฉฐ เจกเจฟเจœเฉ€เจŸเจฒ เจฆเจธเจคเจ–เจค เจตเจฟเฉฑเจš เจฌเจฃเจพเจ‡เจ† เจ—เจฟเจ† เจนเฉˆ;
  • ssh-keygen เจจเฉ‚เฉฐ เจฎเฉ‚เจฒ เจฐเฉ‚เจช เจตเจฟเฉฑเจš rsa-sha2-512 เจเจฒเจ—เฉ‹เจฐเจฟเจฆเจฎ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฒเจˆ เจฌเจฆเจฒเจฟเจ† เจ—เจฟเจ† เจนเฉˆ เจœเจฆเฉ‹เจ‚ เจ‡เฉฑเจ• RSA เจ•เฉเฉฐเจœเฉ€ (เจœเจฆเฉ‹เจ‚ CA เจฎเฉ‹เจก เจตเจฟเฉฑเจš เจ•เฉฐเจฎ เจ•เจฐเจฆเฉ‡ เจนเฉ‹) เจฆเฉ‡ เจ…เจงเจพเจฐ เจคเฉ‡ เจ‡เฉฑเจ• เจกเจฟเจœเฉ€เจŸเจฒ เจฆเจธเจคเจ–เจค เจจเจพเจฒ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจชเฉเจฐเจฎเจพเจฃเจฟเจค เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค เจ…เจœเจฟเจนเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ OpenSSH 7.2 เจคเฉ‹เจ‚ เจชเจนเจฟเจฒเจพเจ‚ เจฆเฉ‡ เจฐเฉ€เจฒเฉ€เจœเจผเจพเจ‚ เจฆเฉ‡ เจ…เจจเฉเจ•เฉ‚เจฒ เจจเจนเฉ€เจ‚ เจนเจจ (เจ…เจจเฉเจ•เฉ‚เจฒเจคเจพ เจจเฉ‚เฉฐ เจฏเจ•เฉ€เจจเฉ€ เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ, เจเจฒเจ—เฉ‹เจฐเจฟเจฆเจฎ เจ•เจฟเจธเจฎ เจจเฉ‚เฉฐ เจ“เจตเจฐเจฐเจพเจˆเจก เจ•เฉ€เจคเจพ เจœเจพเจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ, เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ "ssh-keygen -t ssh-rsa -s..." เจ•เจพเจฒ เจ•เจฐเจ•เฉ‡);
  • ssh เจตเจฟเฉฑเจš, ProxyCommand เจธเจฎเฉ€เจ•เจฐเจจ เจนเฉเจฃ "%n" เจฌเจฆเจฒ (เจเจกเจฐเฉˆเฉฑเจธ เจฌเจพเจฐ เจตเจฟเฉฑเจš เจฆเจฟเฉฑเจคเจพ เจฎเฉ‡เจœเจผเจฌเจพเจจ เจจเจพเจ‚) เจฆเฉ‡ เจตเจฟเจธเจฅเจพเจฐ เจฆเจพ เจธเจฎเจฐเจฅเจจ เจ•เจฐเจฆเจพ เจนเฉˆ;
  • ssh เจ…เจคเฉ‡ sshd เจฒเจˆ เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจเจฒเจ—เฉ‹เจฐเจฟเจฆเจฎ เจฆเฉ€เจ†เจ‚ เจธเฉ‚เจšเฉ€เจ†เจ‚ เจตเจฟเฉฑเจš, เจคเฉเจธเฉ€เจ‚ เจนเฉเจฃ เจกเจฟเจซเฉŒเจฒเจŸ เจเจฒเจ—เฉ‹เจฐเจฟเจฆเจฎ เจชเจพเจ‰เจฃ เจฒเจˆ "^" เจ…เฉฑเจ–เจฐ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, ssh-ed25519 เจจเฉ‚เฉฐ เจกเจฟเจซเฉŒเจฒเจŸ เจธเฉ‚เจšเฉ€ เจตเจฟเฉฑเจš เจœเฉ‹เฉœเจจ เจฒเจˆ, เจคเฉเจธเฉ€เจ‚ "HostKeyAlgorithms ^ssh-ed25519" เจจเจฟเจฐเจงเจพเจฐเจฟเจค เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹;
  • ssh-keygen เจ‡เฉฑเจ• เจจเจฟเฉฑเจœเฉ€ เจคเฉ‹เจ‚ เจœเจจเจคเจ• เจ•เฉเฉฐเจœเฉ€ เจจเฉ‚เฉฐ เจเจ•เจธเจŸเจฐเฉˆเจ•เจŸ เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡ เจ•เฉเฉฐเจœเฉ€ เจจเจพเจฒ เจœเฉเฉœเฉ€ เจŸเจฟเฉฑเจชเจฃเฉ€ เจฆเจพ เจ†เจ‰เจŸเจชเฉเฉฑเจŸ เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจฆเจพ เจนเฉˆ;
  • ssh-keygen เจตเจฟเฉฑเจš "-v" เจซเจฒเฉˆเจ— เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆ เจœเจฆเฉ‹เจ‚ เจ•เฉเฉฐเจœเฉ€ เจฒเฉเฉฑเจ•เจ…เจช เจ“เจชเจฐเฉ‡เจธเจผเจจ (เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, "ssh-keygen -vF host"), เจ‡เจน เจฆเจฐเจธเจพเจ‰เจ‚เจฆเฉ‡ เจนเฉ‹เจ เจ•เจฟ เจตเจฟเจœเจผเฉ‚เจ…เจฒ เจนเฉ‹เจธเจŸ เจฆเจธเจคเจ–เจค เจฆเฉ‡ เจจเจคเฉ€เจœเฉ‡ เจตเจœเฉ‹เจ‚;
  • เจตเจฐเจคเจฃ เจฆเฉ€ เจธเจฎเจฐเฉฑเจฅเจพ เจœเฉ‹เฉœเฉ€ เจ—เจˆ เจนเฉˆ PKCS8 เจกเจฟเจธเจ• เจ‰เฉฑเจคเฉ‡ เจชเฉเจฐเจพเจˆเจตเฉ‡เจŸ เจ•เฉเฉฐเจœเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจธเจŸเฉ‹เจฐ เจ•เจฐเจจ เจฒเจˆ เจ‡เฉฑเจ• เจตเจฟเจ•เจฒเจชเจฟเจ• เจซเจพเจฐเจฎเฉˆเจŸ เจตเจœเฉ‹เจ‚เฅค PEM เจซเจพเจฐเจฎเฉˆเจŸ เจกเจฟเจซเฉŒเจฒเจŸ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจตเจฐเจคเจฟเจ† เจœเจพเจฃเจพ เจœเจพเจฐเฉ€ เจฐเฉฑเจ–เจฆเจพ เจนเฉˆ, เจ…เจคเฉ‡ PKCS8 เจคเฉ€เจœเฉ€-เจงเจฟเจฐ เจเจชเจฒเฉ€เจ•เฉ‡เจธเจผเจจเจพเจ‚ เจจเจพเจฒ เจ…เจจเฉเจ•เฉ‚เจฒเจคเจพ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจฒเจˆ เจ‰เจชเจฏเฉ‹เจ—เฉ€ เจนเฉ‹ เจธเจ•เจฆเจพ เจนเฉˆเฅค

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹