Что нового
Последние опубликованные страницы.
-
RFC 4252 The Secure Shell (SSH) Authentication Protocol
Network Working Group T. Ylonen Request for Comments: 4252 SSH Communications Security Corp Category: Standards Track C. Lonvick, Ed. Cisco Systems, Inc. January 2006 The Secure Shell
-
RFC 4251. The Secure Shell (SSH) Protocol Architecture
Network Working Group T. Ylonen Request for Comments: 4251 SSH Communications Security Corp Category: Standards Track C. Lonvick, Ed. Cisco Systems, Inc. January 2006 The Secure Shel
-
RFC 4250 The Secure Shell (SSH) Protocol Assigned Numbers
Network Working Group S. Lehtinen Request for Comments: 4250 SSH Communications Security Corp Category: Standards Track C. Lonvick, Ed. Cisco Systems, Inc. January 2006 The Secure Shell
-
Стандарты
RFC 4250 The Secure Shell (SSH) Protocol Assigned Numbers RFC 4251 The Secure Shell (SSH) Protocol Architecture RFC 4252 The Secure Shell (SSH) Authentication Protocol RFC 4253 The Secure Shell (SSH) …
-
SSH
SSH - сетевой протокол прикладного уровня, позволяющий производить удалённое управление операционной системой и туннелирование TCP-соединений (например, для передачи файлов). Схож по функциональности …
-
Ключ хоста (RFC4251)
Каждый сервер должен иметь ключ хоста. Хосты могут иметь несколько ключей хоста использующих разные алгоритмы. Несколько хостов могут совместно использовать один ключ хоста. ... Серверный ключ хоста и…
-
SCP SFTP
SCP - копирование файлов SCP является заменой для RCP и просто безопасно копирует файлы между хостами. При копировании надо помнить, что если на принимающей стороне уже есть файл с таким именем, то он…
-
Словарь
authentication (аутентификация) - проверка предоставленного идентификатора. authorization (авторизация) - проверка прав пользователя, прошедшего аутентификацию. availability (доступность) - избежание …
-
Файл /etc/ssh/sshd_config
AcceptEnv AddressFamily AllowAgentForwarding AllowTcpForwarding AllowUsers AuthorizedKeysFile Banner ChallengeResponseAuthentication ChrootDirectory Ciphers Определяет алгоритмы шифрования для протоко…
-
Файл /etc/ssh/ssh_config
AddressFamily Определяет семейство адресов для подключения. Возможные значения: any inet (use IPv4 only) inet6 (use IPv6 only) ConnectionAttempts Определяет количество попыток (одна в секунду) выполня…
-
Файл /etc/ssh/moduli
Содержит простые числа и генераторы(?) которые использует sshd(8) в методе обмена ключа Diffie-Hellman Group Exchange. Новые модули могут быть сгенерированы при помощи ssh-keygen(1) используя процесс …
-
Защита от перехвата сессии
При подключении к серверу клиент SSH показывает пользователю идентификационные данные сервера, чтобы пользователь мог удостовериться в том что сервер, к которому он подключается является тем за кого о…
-
Глобальные
/etc/ssh/moduli - содержит простые числа и генераторы(?) /etc/ssh/ssh\ config - конфигурационный файл клиента SSH /etc/ssh/sshd\ config - конфигурационный файл сервера SSH Пользовательские /.ssh/confi…
-
Файл ~/.ssh/config
Это пользовательский конфигурационный файл для клиента SSH. Формат этого файла такой же как и у /etc/ssh/ssh\ config. Из-за потенциальной возможности злоупотребления этот файл должен иметь ограничения…
-
Файл ~/.ssh/authorized_keys
Необходим для аутентификации пользователя в случае использования аутентификации по открытому ключу. Содержит копии открытых ключей. Должен находится на сервере.
-
Secure Hash Algorithm 1 (RFC 3174)
алгоритм криптографического хеширования. Для входного сообщения произвольной длины (максимум 264 − 1 бит, что равно 2 эксабайта) алгоритм генерирует 160-битное хеш-значение, называемое также дайджесто…
-
Обозначения
Общий вид процедур зашифрования и расшифрования: C = E(M) = Ke{M} M = D(C) = Kd{C} где: M (message) - открытый текст C (ciphertest) - зашифрованный текст E (encription) - процедура зашифрования D (dec…
-
Message Digest 5 (RFC 1321)
Предназначен для создания «отпечатков» или «дайджестов» сообщений произвольной длины. Является улучшенной в плане безопасности версией MD4.\[1\] Зная MD5-образ (называемый также MD5-хеш или MD5-дайдже…
-
Алгоритмы обмена ключами
Алгоритм Диффи-Хеллмана Симметричные блочные алгоритмы шифрования (шифры) Triple Data Encryption Standard, 3DES Advanced Encryption Standard, AES Функции хеширования Хеш-функция MD5 Хеш-функция SHA-1 …
-
Алгоритм шифрования Diffie-Hellman (RFC 4419, 4253(8))
видео с разъяснениямиSSH-2 использует алгоритм Diffie-Hellman как основной (и единственный) метод обмена ключами. Алгоритм Диффи-Хеллмана работает следующим образом: - Предположим, что двум абонентам …