SSH¶
Wspierane tryby połączenia:
Wybrane wspierane funkcje:
- Multipleksowanie połączeń (wideo, przerwanie, pauza, dołączenie, podgląd, surowy ruch),
- SCP (surowy ruch, przerwanie sesji, możliwość wyodrębnienia poszczególnych plików),
- SFTP,
- 2FA,
- Przekierowanie portów (wideo, przerwanie, pauza, dołączenie, podgląd, surowy ruch),
- SSH Agent forwarding (przeźroczysty, nie rejestrujemy),
- X11 - w ramach protokołu SSH (wideo, przerwanie, pauza, dołączenie, podgląd, surowy ruch),
- Shell (wideo, przerwanie, pauza, dołączenie, podgląd, surowy ruch),
- Terminal (wideo, przerwanie, pauza, dołączenie, podgląd, surowy ruch).
Wspierane algorytmy szyfrujące:
- Serwer: RSA, DSA
- Gniazdo nasłuchiwania: RSA, DSA
Wspierane funkcje skrótu (algorytmy hashujące):
- MD5
- SHA256
Wspierane kodowanie: UTF-8
Wspierane algorytmy kryptograficzne:
Wspierane algorytmy key exchange:
curve25519-sha256curve25519-sha256@libssh.orgecdh-sha2-nistp256ecdh-sha2-nistp384ecdh-sha2-nistp521diffie-hellman-group-exchange-sha256diffie-hellman-group16-sha512diffie-hellman-group18-sha512diffie-hellman-group14-sha256diffie-hellman-group14-sha1
dodatkowo dochodzą 2 algorytmy key exchange, kiedy opcja Starsze algorytmy kryptograficzne zostaje włączona:
diffie-hellman-group1-sha1diffie-hellman-group-exchange-sha1
Wspierane algorytmy host key:
ecdsa-sha2-nistp256-cert-v01@openssh.comecdsa-sha2-nistp384-cert-v01@openssh.comecdsa-sha2-nistp521-cert-v01@openssh.comssh-ed25519-cert-v01@openssh.comrsa-sha2-512-cert-v01@openssh.comrsa-sha2-256-cert-v01@openssh.comssh-rsa-cert-v01@openssh.comecdsa-sha2-nistp256ecdsa-sha2-nistp384ecdsa-sha2-nistp521ssh-ed25519rsa-sha2-512rsa-sha2-256ssh-rsa
dodatkowo dochodzą 2 algorytmy host key, kiedy opcja Starsze algorytmy kryptograficzne zostaje włączona:
ssh-dssssh-dss-cert-v01@openssh.com
Wspierane algorytmy encryption:
chacha20-poly1305@openssh.comaes128-ctraes192-ctraes256-ctraes128-gcm@openssh.comaes256-gcm@openssh.com
dodatkowo dochodzą 10 algorytmów encryption, kiedy opcja Starsze algorytmy kryptograficzne zostaje włączona:
aes128-cbcaes192-cbcaes256-cbcrijndael-cbc@lysator.liu.se3des-cbcarcfour256arcfour128arcfourblowfish-cbccast128-cbc
Wspierane algorytmy MAC:
umac-64-etm@openssh.comumac-128-etm@openssh.comhmac-sha2-256-etm@openssh.comhmac-sha2-512-etm@openssh.comhmac-sha1-etm@openssh.comumac-64@openssh.comumac-128@openssh.comhmac-sha2-256hmac-sha2-512hmac-sha1
dodatkowo dochodzą 10 algorytmów MAC, kiedy opcja Starsze algorytmy kryptograficzne zostaje włączona:
hmac-sha1-etm@openssh.comhmac-sha1-96-etm@openssh.comhmac-sha1-96hmac-ripemd160hmac-ripemd160@openssh.comhmac-ripemd160-etm@openssh.comhmac-md5hmac-md5-96hmac-md5-etm@openssh.commac-md5-96-etm@openssh.com
Uwagi:
- Implementacja wsparcia dla protokołu SSH umożliwia uwierzytelnienie poprzez protokół RADIUS, w trybie challenge-response.