Что нового

Последние опубликованные страницы.

  • RFC 4252 The Secure Shell (SSH) Authentication Protocol

    2026-10-03 · Александр Туманов

    Network Working Group T. Ylonen Request for Comments: 4252 SSH Communications Security Corp Category: Standards Track C. Lonvick, Ed. Cisco Systems, Inc. January 2006 The Secure Shell

  • RFC 4251. The Secure Shell (SSH) Protocol Architecture

    2026-10-03 · Александр Туманов

    Network Working Group T. Ylonen Request for Comments: 4251 SSH Communications Security Corp Category: Standards Track C. Lonvick, Ed. Cisco Systems, Inc. January 2006 The Secure Shel

  • RFC 4250 The Secure Shell (SSH) Protocol Assigned Numbers

    2026-10-03 · Александр Туманов

    Network Working Group S. Lehtinen Request for Comments: 4250 SSH Communications Security Corp Category: Standards Track C. Lonvick, Ed. Cisco Systems, Inc. January 2006 The Secure Shell

  • Стандарты

    2026-10-03 · Александр Туманов

    RFC 4250 The Secure Shell (SSH) Protocol Assigned Numbers RFC 4251 The Secure Shell (SSH) Protocol Architecture RFC 4252 The Secure Shell (SSH) Authentication Protocol RFC 4253 The Secure Shell (SSH) …

  • SSH

    2026-10-03 · Александр Туманов

    SSH - сетевой протокол прикладного уровня, позволяющий производить удалённое управление операционной системой и туннелирование TCP-соединений (например, для передачи файлов). Схож по функциональности …

  • Ключ хоста (RFC4251)

    2026-10-03 · Александр Туманов

    Каждый сервер должен иметь ключ хоста. Хосты могут иметь несколько ключей хоста использующих разные алгоритмы. Несколько хостов могут совместно использовать один ключ хоста. ... Серверный ключ хоста и…

  • SCP SFTP

    2026-10-03 · Александр Туманов

    SCP - копирование файлов SCP является заменой для RCP и просто безопасно копирует файлы между хостами. При копировании надо помнить, что если на принимающей стороне уже есть файл с таким именем, то он…

  • Словарь

    2026-10-03 · Александр Туманов

    authentication (аутентификация) - проверка предоставленного идентификатора. authorization (авторизация) - проверка прав пользователя, прошедшего аутентификацию. availability (доступность) - избежание …

  • Файл /etc/ssh/sshd_config

    2026-10-03 · Александр Туманов

    AcceptEnv AddressFamily AllowAgentForwarding AllowTcpForwarding AllowUsers AuthorizedKeysFile Banner ChallengeResponseAuthentication ChrootDirectory Ciphers Определяет алгоритмы шифрования для протоко…

  • Файл /etc/ssh/ssh_config

    2026-10-03 · Александр Туманов

    AddressFamily Определяет семейство адресов для подключения. Возможные значения: any inet (use IPv4 only) inet6 (use IPv6 only) ConnectionAttempts Определяет количество попыток (одна в секунду) выполня…

  • Файл /etc/ssh/moduli

    2026-10-03 · Александр Туманов

    Содержит простые числа и генераторы(?) которые использует sshd(8) в методе обмена ключа Diffie-Hellman Group Exchange. Новые модули могут быть сгенерированы при помощи ssh-keygen(1) используя процесс …

  • Защита от перехвата сессии

    2026-10-03 · Александр Туманов

    При подключении к серверу клиент SSH показывает пользователю идентификационные данные сервера, чтобы пользователь мог удостовериться в том что сервер, к которому он подключается является тем за кого о…

  • Глобальные

    2026-10-03 · Александр Туманов

    /etc/ssh/moduli - содержит простые числа и генераторы(?) /etc/ssh/ssh\ config - конфигурационный файл клиента SSH /etc/ssh/sshd\ config - конфигурационный файл сервера SSH Пользовательские /.ssh/confi…

  • Файл ~/.ssh/config

    2026-10-03 · Александр Туманов

    Это пользовательский конфигурационный файл для клиента SSH. Формат этого файла такой же как и у /etc/ssh/ssh\ config. Из-за потенциальной возможности злоупотребления этот файл должен иметь ограничения…

  • Файл ~/.ssh/authorized_keys

    2026-10-03 · Александр Туманов

    Необходим для аутентификации пользователя в случае использования аутентификации по открытому ключу. Содержит копии открытых ключей. Должен находится на сервере.

  • Secure Hash Algorithm 1 (RFC 3174)

    2026-10-03 · Александр Туманов

    алгоритм криптографического хеширования. Для входного сообщения произвольной длины (максимум 264 − 1 бит, что равно 2 эксабайта) алгоритм генерирует 160-битное хеш-значение, называемое также дайджесто…

  • Обозначения

    2026-10-03 · Александр Туманов

    Общий вид процедур зашифрования и расшифрования: C = E(M) = Ke{M} M = D(C) = Kd{C} где: M (message) - открытый текст C (ciphertest) - зашифрованный текст E (encription) - процедура зашифрования D (dec…

  • Message Digest 5 (RFC 1321)

    2026-10-03 · Александр Туманов

    Предназначен для создания «отпечатков» или «дайджестов» сообщений произвольной длины. Является улучшенной в плане безопасности версией MD4.\[1\] Зная MD5-образ (называемый также MD5-хеш или MD5-дайдже…

  • Алгоритмы обмена ключами

    2026-10-03 · Александр Туманов

    Алгоритм Диффи-Хеллмана Симметричные блочные алгоритмы шифрования (шифры) Triple Data Encryption Standard, 3DES Advanced Encryption Standard, AES Функции хеширования Хеш-функция MD5 Хеш-функция SHA-1 …

  • Алгоритм шифрования Diffie-Hellman (RFC 4419, 4253(8))

    2026-10-03 · Александр Туманов

    видео с разъяснениямиSSH-2 использует алгоритм Diffie-Hellman как основной (и единственный) метод обмена ключами. Алгоритм Диффи-Хеллмана работает следующим образом: - Предположим, что двум абонентам …