Глава 21. OpenSSH

OpenSSH — это свободная реализация с открытыми исходными текстами протоколов безопасной оболочки (Secure SHell, SSH). Она заменяет telnet, ftp, rlogin, rsh и rcp набором сетевых инструментов, защищённых шифрованием. OpenSSH поддерживает версии 1.3, 1.5 и 2 протокола SSH. Начиная с версии OpenSSH версии 2.9, стандартным является используется протокол версии 2, в котором по умолчанию используются ключи RSA.

21.1. Зачем использовать OpenSSH?

Используя инструменты OpenSSH, вы усиливаете защиту своего компьютера. Все данные, передаваемые инструментами OpenSSH, включая пароли, шифруются, тогда как Telnet и ftp передают пароли и всю остальную информацию открытым текстом. Такая информация может быть перехвачена, пароли рассекречены, и ваша система может быть скомпрометирована злоумышленником, воспользовавшимся одним из перехваченным паролей . Чтобы избежать таких проблем безопасности, везде, где это возможно, следует использовать набор инструментов OpenSSH.

Ещё одной причиной использовать OpenSSH является то, что переменная DISPLAY автоматически перенаправляется на клиентский компьютер. Другими словами, если вы запускаете на локальном компьютере X Window и подключаетесь к удалённому компьютеру, выполнив команду ssh, то, запущенная на том компьютере программа, использующая X, будет отображаться на вашем локальном компьютере. Это удобно, если вы предпочитаете графические инструменты администратора, но не всегда имеете физический доступ к вашему серверу.