<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Настройка SSH для использования наи...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101101.html</link>
    <description>В свете &#091;&#091;http://www.opennet.ru/opennews/art.shtml?num=41356 появления&#093;&#093; сведений об организации АНБ атак, направленных на получение контроля над SSH-соединениями, &#091;&#091;https://stribika.github.io/2015/01/04/secure-secure-shell.html подготовлено&#093;&#093; руководство с рекомендациями по усилению защищённости SSH. АНБ может получить контроль за SSH-соединением  в случае использования уязвимых методов шифрования или в результате захвата приватных ключей. Ниже представлены советы по отключению потенциально проблемных алгоритмов и усилению защиты.&lt;br&gt;&lt;br&gt;&lt;br&gt;++ Обмен ключами.&lt;br&gt;&lt;br&gt;Применяемые в SSH методы обмена ключей  DH (Diffie-Hellman) и ECDH (Elliptic Curve Diffie-Hellman) можно считать безопасными. Из 8 поддерживаемых в SSH протоколов обмена ключами вызывают подозрения три,  основанные на рекомендациях NIST: ecdh-sha2-nistp256, ecdh-sha2-nistp384, ecdh-sha2-nistp521. Не заслуживающими полного доверия также можно считать протоколы, использующие потенциально проблемный SHA1. Протоколы curve25519-sha256 и diffie-hellman-group-exc</description>

<item>
    <title>Настройка SSH для использования наиболее защищённых алгоритмов шифрования (anon2112)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101101.html#29</link>
    <pubDate>Thu, 17 Dec 2015 11:52:42 GMT</pubDate>
    <description>https://cipherli.st/&lt;br&gt;</description>
</item>

<item>
    <title>Настройка SSH для использования наиболее защищённых алгоритм... (Hammer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101101.html#28</link>
    <pubDate>Sat, 14 Mar 2015 00:15:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Может я не теми буквами пишу?&lt;br&gt;&amp;gt; ты не тем местом делаешь то, что в иной ситуациии, с большими &lt;br&gt;&amp;gt; натяжками, можно было бы назвать &quot;думаешь&quot; &lt;br&gt;&lt;br&gt;Вы это, видимо, про себя? К то му же Вы хам. &lt;br&gt;Послушайте Вы, &quot;ехсьперт&quot;, вы на вопрос ответ дайте, прежде чем хамить.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка SSH для использования наиболее защищённых алгоритм... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101101.html#26</link>
    <pubDate>Wed, 04 Mar 2015 15:18:18 GMT</pubDate>
    <description>&amp;gt; Может я не теми буквами пишу?&lt;br&gt;&lt;br&gt;ты не тем местом делаешь то, что в иной ситуациии, с большими натяжками, можно было бы назвать &quot;думаешь&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка SSH для использования наиболее защищённых алгоритмов шифрования (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101101.html#25</link>
    <pubDate>Sat, 31 Jan 2015 08:45:13 GMT</pubDate>
    <description>Большинство этих параметров ssh не переваривает и не запускается. ВИдать скомпилирован без этих алгоритмов. Будьте осторожны.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка SSH для использования наиболее защищённых алгоритм... (Hammer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101101.html#24</link>
    <pubDate>Thu, 29 Jan 2015 22:32:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Это паранойя, господа.&lt;br&gt;&amp;gt;&amp;gt; https://ru.wikipedia.org/wiki/п÷п╟я─п╟п╫п╬п╧я▐ &lt;br&gt;&amp;gt; Вы перед тем как такие заключения делать, изучите тему. Желательно включив перед &lt;br&gt;&amp;gt; этим мозг.&lt;br&gt;&lt;br&gt;Еще один. Может я не теми буквами пишу? Поясните мне, связь то какая?&lt;br&gt;</description>
</item>

<item>
    <title>Настройка SSH для использования наиболее защищённых алгоритмов шифрования (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101101.html#23</link>
    <pubDate>Fri, 23 Jan 2015 07:39:01 GMT</pubDate>
    <description>ЕС алгоритмы я бы не выбрасывал.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка SSH для использования наиболее защищённых алгоритм... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101101.html#22</link>
    <pubDate>Tue, 20 Jan 2015 15:04:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt; а потом люди попытаются подключится через распространенного клиента Putty и что же &lt;br&gt;&amp;gt;&amp;gt; они увидят?&lt;br&gt;&amp;gt; я даже проверил - я вчера оптимизировал свой сервер с учётом части &lt;br&gt;&amp;gt; рекомендаций. Только что зашел путти - всё сработало, всё отлично.&lt;br&gt;&lt;br&gt;Низдипи hmac-sha2-512-etm&#064;openssh.com,hmac-sha2-256-etm&#064;openssh.com пуття не умеет&lt;br&gt;</description>
</item>

<item>
    <title>Настройка SSH для использования наиболее защищённых алгоритм... (Protector)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101101.html#21</link>
    <pubDate>Mon, 19 Jan 2015 19:25:32 GMT</pubDate>
    <description>&amp;gt; Это паранойя, господа.&lt;br&gt;&amp;gt; https://ru.wikipedia.org/wiki/п÷п╟я─п╟п╫п╬п╧я▐ &lt;br&gt;&lt;br&gt;Вы перед тем как такие заключения делать, изучите тему. Желательно включив перед этим мозг. &lt;br&gt;</description>
</item>

<item>
    <title>Настройка SSH для использования наиболее защищённых алгоритм... (Hammer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/101101.html#20</link>
    <pubDate>Fri, 16 Jan 2015 23:26:08 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; А на вопрос кто я евреям отвечать не буду &lt;br&gt;&lt;br&gt;Поведайте не евреям.&lt;br&gt;&lt;br&gt;&amp;gt; сначала вы на мой ответьте.&lt;br&gt;&lt;br&gt;Я не эксперт по формационной безопасности, как не эксперт спрашиваю - какая связь между &lt;br&gt;Сноуденом, Шнайером и ssh?&lt;br&gt;Вы, видимо, весьма компетентны в этом вопросе?&lt;br&gt;Прошу.&lt;br&gt;</description>
</item>

</channel>
</rss>
