Михаил Сгибнев перевел (http://dreamcatcher.ru/docs/ssh-agent.html) небольшую статью с примером использования открытых RSA/DSA ключей как средства аутентификации в OpenSSH.URL: http://dreamcatcher.ru/docs/ssh-agent.html
Новость: https://www.opennet.ru/opennews/art.shtml?num=4737
Спасибо за интересную статью!
Блин, ну сколько это мусолить уже можно...
Я бы вот не отказался от статьи, где сравниваются и оцениваются алгоритмы шифрования (cipher) и контроля целостности (mac). Интересны также вопросы выбора между RSA и DSA, и выбора длины ключа.
На... читай про алгоритмы...
http://ssl.stu.neva.ru/psw/crypto/appl_rus/ac_18_20.pdf
http://www.bytemag.ru/Article.asp?ID=2398
да, и вообще, научился бы поиском пользоваться, чем гундеть, гуру... блин :)
Я гуру себя не называл, и имел в виду статью как раз для ньюбов, задающихся вопросом `а может лучше aes192-cbc вместо aes128-cbc?', к коим я в определенной мере и отношусь.А насчет поиска - я и не искал пока, а док по математике у меня и так навалом. Это было просто пожелание. Просто по ssh уж больно много последнее время док одинаковых...
Это извечная тема, вот и мусолят.
Ньюбам - интересно. Гуру - нет.
И ничего о новых возможностях, предоставленными OpenSSH 3.9
напиши, я бы почитал.
Вот именно! Наболело? Вырази в статье.
Самое интересное - это возможность ограничения на выполнение команд, вводимая через содержимое authorized_keys. К сожалению о ней мало где пишут.
https://www.opennet.ru/man.shtml?topic=sshd&russian=0&categor...
В статье упомянут ssh-agent.
Здесь есть более детальное описание его использования (правда на англ.): http://www.gentoo.org/proj/en/keychain/index.xml