linux:ssh
Различия
Показаны различия между двумя версиями страницы.
| Следующая версия | Предыдущая версия | ||
| linux:ssh [2026/06/21 08:27] – создано Кирилл М | linux:ssh [2026/06/21 09:04] (текущий) – Кирилл М | ||
|---|---|---|---|
| Строка 3: | Строка 3: | ||
| ---- | ---- | ||
| - | SSH (англ. Secure Shell — безопасная оболочка) - Сетевой протокол прикладного уровня, | + | SSH (англ. Secure Shell - Безопасная оболочка) - Сетевой протокол прикладного уровня, |
| + | SSH позволяет безопасно передавать в незащищённой среде практически любой другой сетевой протокол передачи данных. Таким образом, | ||
| + | ===== Техническая информация о протоколе ===== | ||
| + | |||
| + | SSH - это протокол прикладного уровня. SSH-сервер обычно прослушивает соединения на TCP-порту 22. Спецификация протокола SSH-2 содержится в RFC 4251. Для аутентификации сервера в SSH используется протокол аутентификации сторон на основе алгоритмов электронно-цифровой подписи RSA или DSA, но допускается также аутентификация при помощи пароля (режим обратной совместимости с Telnet) и даже ip-адреса хоста (режим обратной совместимости с rlogin). | ||
| + | |||
| + | - Аутентификация по паролю наиболее распространена. При каждом подключении подобно https вырабатывается общий секретный ключ для шифрования трафика. | ||
| + | - При аутентификации по ключевой паре предварительно генерируется пара открытого и закрытого ключа для определённого пользователя. На машине, | ||
| + | - Аутентификация по ip-адресу небезопасна, | ||
| + | |||
| + | Для создания общего секрета (сеансового ключа) используется алгоритм Диффи - Хеллмана (DH). Для шифрования передаваемых данных используется симметричное шифрование, | ||
| + | |||
| + | Для сжатия шифруемых данных может использоваться алгоритм LempelZiv (LZ77), который обеспечивает такой же уровень сжатия, | ||
linux/ssh.1782030456.txt.gz · Последнее изменение: — Кирилл М
