{"id":42941,"date":"2020-02-17T14:41:56","date_gmt":"2020-02-17T11:41:56","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f"},"modified":"2020-02-17T14:41:56","modified_gmt":"2020-02-17T11:41:56","slug":"reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f","status":"publish","type":"post","link":"https:\/\/prohoster.info\/ro\/blog\/reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f","title":{"rendered":"Lansarea OpenSSH 8.2 cu suport pentru token-uri de autentificare cu doi factori FIDO\/U2F","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Dup\u0103 patru luni de dezvoltare <noindex><a rel=\"nofollow\" href=\"https:\/\/lists.mindrot.org\/pipermail\/openssh-unix-announce\/2020-February\/000138.html\">la sf\u00e2r\u0219itul anului 2019. Pe l\u00e2ng\u0103 protocoalele ActivityPub \u0219i diaspora, Hubzilla se federeaz\u0103 \u00een cadrul re\u021belei prin propriul s\u0103u protocol<\/a><\/noindex> lansare <noindex><a rel=\"nofollow\" href=\"http:\/\/www.openssh.com\/\">OpenSSH 8.2<\/a><\/noindex>, o implementare deschis\u0103 a clientului \u0219i serverului pentru func\u021bionarea pe protocoalele SSH 2.0 \u0219i SFTP. <\/p>\n<p>\u00cembun\u0103t\u0103\u021birea cheie adus\u0103 de lansarea OpenSSH 8.2 a fost posibilitatea de a utiliza autentificarea \u00een doi pa\u0219i cu dispozitive care suport\u0103 protocolul <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%A3%D0%BD%D0%B8%D0%B2%D0%B5%D1%80%D1%81%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%B4%D0%B2%D1%83%D1%85%D1%84%D0%B0%D0%BA%D1%82%D0%BE%D1%80%D0%BD%D0%B0%D1%8F_%D0%B0%D1%83%D1%82%D0%B5%D0%BD%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%86%D0%B8%D1%8F\">U2F<\/a><\/noindex>, dezvoltat de alian\u021b\u0103  <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/FIDO_Alliance\">FIDO<\/a><\/noindex>. U2F permite crearea de token-uri hardware ieftine pentru confirmarea prezen\u021bei fizice a utilizatorului, interac\u021biunea cu care se realizeaz\u0103 prin USB, Bluetooth sau NFC. Castele de acest tip sunt promovate ca un mijloc de autentificare cu doi factori pe site-uri, fiind deja sus\u021binute de majoritatea browserelor \u0219i fiind produse de diver\u0219i manufacturatori, inclusiv Yubico, Feitian, Thetis \u0219i Kensington.<\/p>\n<p>Pentru interac\u021biunea cu dispozitivele care confirm\u0103 prezen\u021ba utilizatorului, \u00een OpenSSH au fost ad\u0103ugate noi tipuri de chei \u00abecdsa-sk\u00bb \u0219i \u00abed25519-sk\u00bb, care utilizeaz\u0103 algoritmii de semn\u0103tur\u0103 digital\u0103 ECDSA \u0219i Ed25519, \u00eempreun\u0103 cu hash-ul SHA-256. Procedurile de interac\u021biune cu token-urile au fost transferate \u00eentr-o bibliotec\u0103 intermediar\u0103, care se \u00eencarc\u0103 similar cu biblioteca pentru suportul PKCS#11 \u0219i este o leg\u0103tur\u0103 peste bibliotec\u0103. <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/Yubico\/libfido2\">libfido2<\/a><\/noindex>, care ofer\u0103 mijloacele de comunica\u021bie cu token-urile prin USB (suport\u0103 protocoalele FIDO U2F\/CTAP 1 \u0219i FIDO 2.0\/CTAP 2). Biblioteca intermediar\u0103 preg\u0103tit\u0103 de dezvoltatorii OpenSSH, libsk-libfido2 <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/Yubico\/libfido2\/commit\/601565cbfab772e4adda2d6de1d7f46e9d913193\">sistemul de compozitare<\/a><\/noindex> face parte din libfido2, la fel ca \u0219i <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/Yubico\/libfido2\/commit\/5a1d1c33bff0d84fc56bb7f9dd166dbee294cb77\">driverul HID<\/a><\/noindex> pentru OpenBSD.<\/p>\n<p>Pentru autentificare \u0219i generarea cheii, este necesar s\u0103 specifica\u021bi \u00een set\u0103ri parametrul \u00abSecurityKeyProvider\u00bb sau s\u0103 seta\u021bi variabila de mediu SSH_SK_PROVIDER, indic\u00e2nd calea c\u0103tre biblioteca extern\u0103 libsk-libfido2.so (export SSH_SK_PROVIDER=\/path\/to\/libsk-libfido2.so). Este posibil\u0103 construirea openssh cu suport \u00eencorporat pentru biblioteca intermediar\u0103 (\u2014with-security-key-builtin), \u00een acest caz trebuie s\u0103 seta\u021bi parametrul \u00abSecurityKeyProvider=internal\u00bb.<br \/>\nApoi, trebuie s\u0103 rula\u021bi \u00abssh-keygen -t ecdsa-sk\u00bb sau, dac\u0103 cheile au fost deja create \u0219i configurate, s\u0103 v\u0103 conecta\u021bi la server utiliz\u00e2nd \u00abssh\u00bb. La rularea ssh-keygen, perechea de chei creat\u0103 va fi salvat\u0103 \u00een \u00ab~\/ .ssh\/id_ecdsa_sk\u00bb \u0219i poate fi utilizat\u0103 similar cu alte chei. <\/p>\n<p>Cheia public\u0103 (id_ecdsa_sk.pub) trebuie copiat\u0103 pe server \u00een fi\u0219ierul authorized_keys. Pe partea serverului, doar semn\u0103tura digital\u0103 este verificat\u0103, iar interac\u021biunea cu token-urile este efectuat\u0103 pe partea clientului (pe server nu este necesar\u0103 instalarea libsk-libfido2, dar serverul trebuie s\u0103 suporte tipul de chei \u00abecdsa-sk\u00bb). Cheia privat\u0103 generat\u0103 (id_ecdsa_sk) este \u00een esen\u021b\u0103 un descriptor al cheii, form\u00e2nd cheia real\u0103 doar \u00een combina\u021bie cu secven\u021ba secret\u0103 stocat\u0103 pe tokenul U2F. \u00cen cazul \u00een care cheia id_ecdsa_sk ajunge \u00een m\u00e2inile unui atacator, pentru a trece autentificarea, acesta va avea nevoie de acces la tokenul hardware, f\u0103r\u0103 de care cheia privat\u0103 salvat\u0103 \u00een fi\u0219ierul id_ecdsa_sk este inutil\u0103. <\/p>\n<p>\u00cen plus, prin defini\u021bie, la executarea oric\u0103ror opera\u021biuni cu cheile (at\u00e2t la generare, c\u00e2t \u0219i la autentificare) este necesar\u0103 o confirmare local\u0103 a prezen\u021bei fizice a utilizatorului, de exemplu, se solicit\u0103 atingerea senzorului de pe token, ceea ce \u00eengreuneaz\u0103 desf\u0103\u0219urarea atacurilor de la distan\u021b\u0103 asupra sistemelor cu token conectat. Ca o alt\u0103 m\u0103sur\u0103 de protec\u021bie, la etapa de ini\u021biere a ssh-keygen poate fi solicitat\u0103 o parol\u0103 pentru accesul la fi\u0219ierul cu cheia. <\/p>\n<p>\u00cen noua versiune OpenSSH s-a anun\u021bat, de asemenea, c\u0103 algoritmii care folosesc hash-uri SHA-1 vor fi clasifica\u021bi ca fiind dep\u0103\u0219i\u021bi, din cauza <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=52149\">cre\u0219terea<\/a><\/noindex> eficien\u021ba atacurilor de coliziune cu un prefix dat (costul determin\u0103rii unei coliziuni este estimat la aproximativ 45.000 de dolari). \u00cen una dintre urm\u0103toarele versiuni, se preconizeaz\u0103 dezactivarea, implicit, a utiliz\u0103rii algoritmului de semn\u0103tur\u0103 digital\u0103 bazat pe cheie public\u0103 \u201essh-rsa\u201d, men\u021bionat \u00een RFC original pentru protocolul SSH \u0219i care r\u0103m\u00e2ne pe scar\u0103 larg\u0103 folosit \u00een practic\u0103 (pentru a verifica utilizarea ssh-rsa \u00een sistemele proprii, se poate \u00eencerca conectarea prin ssh cu op\u021biunea \u201e-oHostKeyAlgorithms=-ssh-rsa\u201d).<\/p>\n<p>Pentru a facilita tranzi\u021bia c\u0103tre noile algoritmi \u00een OpenSSH, \u00eentr-una dintre urm\u0103toarele versiuni va fi activat\u0103 \u00een mod implicit setarea UpdateHostKeys, care va permite clien\u021bilor s\u0103 fie transfera\u021bi automat la algoritmi mai siguri. Printre algoritmii recomanda\u021bi pentru migrare se num\u0103r\u0103 rsa-sha2-256\/512 bazat pe RFC8332 RSA SHA-2 (sus\u021binut din OpenSSH 7.2 \u0219i utilizat implicit), ssh-ed25519 (sus\u021binut din OpenSSH 6.5) \u0219i ecdsa-sha2-nistp256\/384\/521 bazat pe RFC5656 ECDSA (sus\u021binut din OpenSSH 5.7).<\/p>\n<p>\u00cen versiunea OpenSSH 8.2, posibilitatea de conectare utiliz\u00e2nd \u201essh-rsa\u201d este \u00eenc\u0103 p\u0103strat\u0103, dar acest algoritm a fost eliminat din lista CASignatureAlgorithms, care define\u0219te algoritmii accepta\u021bi pentru semnarea digital\u0103 a noilor certificate. De asemenea, algoritmul diffie-hellman-group14-sha1 a fost eliminat din algoritmii de schimb de chei accepta\u021bi \u00een mod implicit. Se subliniaz\u0103 c\u0103 utilizarea SHA-1 \u00een certificate prezint\u0103 un risc suplimentar, deoarece atacatorul are timp nelimitat pentru a g\u0103si o coliziune pentru un certificat existent, \u00een timp ce timpul de atac asupra cheilor gazdelor este limitat prin timpul de a\u0219teptare pentru conectare (LoginGraceTime). <\/p>\n<p>La executarea ssh-keygen, acum, algoritmul rsa-sha2-512 este aplicat implicit, care este suportat \u00eencep\u00e2nd cu OpenSSH 7.2, ceea ce poate crea probleme de compatibilitate atunci c\u00e2nd se \u00eencearc\u0103 procesarea certificatelor semnate \u00een OpenSSH 8.2 pe sisteme cu versiuni mai vechi de OpenSSH (pentru a ocoli problema la generarea semn\u0103turii, se poate specifica explicit \u201essh-keygen -t ssh-rsa\u201d sau se pot utiliza algoritmii ecdsa-sha2-nistp256\/384\/521, care sunt suportate din OpenSSH 5.7).<\/p>\n<p>Paleta de culori a fost modificat\u0103, oferind o separare mai contrastant\u0103 \u00eentre text \u0219i fundal.<\/p>\n<ul>\n<li class=\"l\"> \u00cen sshd_config a fost ad\u0103ugat\u0103 directiva Include, care permite includerea con\u021binutului altor fi\u0219iere \u00een pozi\u021bia curent\u0103 a fi\u0219ierului de configurare (la specificarea numelui fi\u0219ierului se pot utiliza m\u0103\u0219ti glob);\n<li class=\"l\"> \u00cen ssh-keygen a fost ad\u0103ugat\u0103 op\u021biunea \u201eno-touch-required\u201d, care dezactiveaz\u0103 necesitatea confirm\u0103rii fizice a accesului la token atunci c\u00e2nd se genereaz\u0103 cheia;\n<li class=\"l\"> \u00cen sshd_config a fost ad\u0103ugat\u0103 directiva PubkeyAuthOptions, care combin\u0103 diferite op\u021biuni legate de autentificarea cu chei publice. \u00cen prezent, este acceptat doar flagul \u201eno-touch-required\u201d pentru a omite verificarea prezen\u021bei fizice la autorizare cu ajutorul token-ului. Similar, \u00een fi\u0219ierul authorized_keys a fost ad\u0103ugat\u0103 op\u021biunea \u201eno-touch-required\u201d;\n<li class=\"l\"> \u00cen ssh-keygen a fost ad\u0103ugat\u0103 op\u021biunea &#171;-O write-attestation=\\\/path&#187;, care permite \u00eenregistrarea certificatelor de atestare FIDO suplimentare la generarea cheilor. OpenSSH nu folose\u0219te \u00eenc\u0103 aceste certificate, dar vor putea fi utilizate \u00een viitor pentru a verifica plasarea cheii \u00eentr-un magazin hardware de \u00eencredere;\n<li class=\"l\"> \u00cen set\u0103rile ssh \u0219i sshd, prin directiva IPQoS acum este posibil\u0103 stabilirea modului de prioritizare a traficului. <noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc8622\">LE DSCP<\/a><\/noindex> (Lower-Effort Per-Hop Behavior);\n<li class=\"l\"> \u00cen ssh, atunci c\u00e2nd se seteaz\u0103 valoarea &#171;AddKeysToAgent=yes&#187;, dac\u0103 cheia nu con\u021bine un c\u00e2mp cu comentariu, aceasta va fi ad\u0103ugat\u0103 \u00een ssh-agent, folosind ca \u0219i comentariu calea c\u0103tre cheie. \u00cen<br \/>\nssh-keygen \u0219i ssh-agent ca comentarii pentru cheie sunt acum folosite \u0219i etichete PKCS#11 \u0219i numele subiectului X.509 \u00een locul c\u0103ii c\u0103tre bibliotec\u0103.<\/p>\n<li class=\"l\"> La ssh-keygen a fost ad\u0103ugat\u0103 capacitatea de a exporta PEM pentru cheile DSA \u0219i ECDSA.\n<li class=\"l\"> A fost ad\u0103ugat un nou fi\u0219ier executabil ssh-sk-helper, folosit pentru izolarea bibliotecii de acces la token-uri FIDO\\\/U2F.\n<li class=\"l\"> \u00cen ssh \u0219i sshd a fost ad\u0103ugat\u0103 op\u021biunea de construire &#171;&#8212;with-zlib&#187; pentru compilarea cu suport pentru biblioteca zlib;\n<li class=\"l\"> Conform cerin\u021belor RFC4253, bannerul de conectare a fost actualizat pentru a ar\u0103ta o avertizare cu privire la blocarea accesului din cauza dep\u0103\u0219irii limitelor MaxStartups. Pentru a simplifica diagnosticul, \u00een antetul procesului sshd, vizibil prin utilizarea utilitarului ps, a fost ad\u0103ugat\u0103 afi\u0219area num\u0103rului de conexiuni autentificate \u00een acel moment \u0219i starea limitelor MaxStartups.\n<li class=\"l\"> \u00cen ssh \u0219i ssh-agent, atunci c\u00e2nd se apeleaz\u0103 programul pentru a afi\u0219a promptul configurat prin $SSH_ASKPASS, acum se transmite suplimentar un flag cu tipul de prompt: &#171;confirm&#187; &#8212; dialog de confirmare (da\/nu), &#171;none&#187; &#8212; mesaj informativ, &#171;blank&#187; &#8212; solicitare de parol\u0103;\n<li class=\"l\"> \u00cen ssh-keygen a fost ad\u0103ugat\u0103 o nou\u0103 opera\u021biune cu semn\u0103turi digitale &#171;find-principals&#187; pentru a c\u0103uta \u00een fi\u0219ierul allowed-signers al utilizatorului asociat cu semn\u0103tura digital\u0103 specificat\u0103;\n<li class=\"l\"> A fost \u00eembun\u0103t\u0103\u021bit\u0103 suportul pentru izolarea procesului sshd \u00een Linux prin mecanismul seccomp: au fost interzise apelurile de sistem IPC, dar sunt permise clock_gettime64(), clock_nanosleep_time64 \u0219i clock_nanosleep().\n<\/ul>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Sursa: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=52369\">opennet.ro<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 8.2, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP. \u041a\u043b\u044e\u0447\u0435\u0432\u044b\u043c \u0443\u043b\u0443\u0447\u0448\u0435\u043d\u0438\u0435\u043c \u0432 \u0432\u044b\u043f\u0443\u0441\u043a\u0435 OpenSSH 8.2 \u0441\u0442\u0430\u043b\u0430 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u044f \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u043f\u0440\u0438 \u043f\u043e\u043c\u043e\u0449\u0438 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432, \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b U2F, \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u0435\u043c\u044b\u0439 \u0430\u043b\u044c\u044f\u043d\u0441\u043e\u043c FIDO. U2F \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u0442\u044c \u043d\u0435\u0434\u043e\u0440\u043e\u0433\u0438\u0435 \u0430\u043f\u043f\u0430\u0440\u0430\u0442\u043d\u044b\u0435 \u0442\u043e\u043a\u0435\u043d\u044b \u0434\u043b\u044f \u043f\u043e\u0434\u0442\u0432\u0435\u0440\u0436\u0434\u0435\u043d\u0438\u044f \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u043f\u0440\u0438\u0441\u0443\u0442\u0441\u0442\u0432\u0438\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f, \u0432\u0437\u0430\u0438\u043c\u043e\u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0435 \u0441 \u043a\u043e\u0442\u043e\u0440\u044b\u043c\u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-42941","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/ro\/blog\/reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"ro_RO\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 8.2 c \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u043e\u0439 \u0442\u043e\u043a\u0435\u043d\u043e\u0432 \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 FIDO\/U2F | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/ro\/blog\/reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-02-17T11:41:56+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-17T11:41:56+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Lansarea OpenSSH 8.2 cu suport pentru token-uri de autentificare cu doi factori FIDO\\\/U2F | ProHoster","description":"Dup\u0103 patru luni de dezvoltare, a fost lansat\u0103 versiunea","canonical_url":"https:\/\/prohoster.info\/ro\/blog\/reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"ro_RO","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 8.2 c \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u043e\u0439 \u0442\u043e\u043a\u0435\u043d\u043e\u0432 \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 FIDO\/U2F | ProHoster","og:description":"\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437","og:url":"https:\/\/prohoster.info\/ro\/blog\/reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-02-17T11:41:56+00:00","article:modified_time":"2020-02-17T11:41:56+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"42941","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 23:51:33","updated":"2022-09-28 14:18:02","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/42941","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/comments?post=42941"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/42941\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media?parent=42941"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/categories?post=42941"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/tags?post=42941"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}