<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Пожалуйста, добавьте более современный SSH в RouterOS.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Пожалуйста, добавьте более современный SSH в RouterOS. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 03 Aug 2026 07:50:15 -0400</pubDate>
		<item>
			<title>Пожалуйста, добавьте более современный SSH в RouterOS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400700">Пожалуйста, добавьте более современный SSH в RouterOS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это уже есть, но вы его не видите, потому что иконка отображается в интерфейсе Winbox только если криптобиблиотека на вашем ПК поддерживает современную криптографию эпохи 2025 года. <br />
			<i>03.11.2021 17:37:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400700</link>
			<guid>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400700</guid>
			<pubDate>Wed, 03 Nov 2021 17:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пожалуйста, добавьте более современный SSH в RouterOS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400699">Пожалуйста, добавьте более современный SSH в RouterOS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Постойте… а как насчёт потрясающей графики, где доступен выбор Strong Crypto в интерфейсе winbox Gui?! <br />
			<i>03.11.2021 16:28:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400699</link>
			<guid>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400699</guid>
			<pubDate>Wed, 03 Nov 2021 16:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пожалуйста, добавьте более современный SSH в RouterOS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400698">Пожалуйста, добавьте более современный SSH в RouterOS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ладно, хорошо, давай придерживаться темы. <br />
			<i>03.11.2021 15:40:00, oreggin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400698</link>
			<guid>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400698</guid>
			<pubDate>Wed, 03 Nov 2021 15:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пожалуйста, добавьте более современный SSH в RouterOS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400697">Пожалуйста, добавьте более современный SSH в RouterOS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Конечно, но кто вообще (кроме меня?) проверяет все логи изменений перед тем, как вслепую обновлять софт? Я имею в виду… это апгрейд ssh-клиента, из-за которого ломается то, что вчера еще работало, и если делать всё по одному шагу, это было бы достаточно очевидно, не так ли? Кроме момента «О Боже, мой роутер взломали». <br />
			<i>03.11.2021 13:24:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400697</link>
			<guid>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400697</guid>
			<pubDate>Wed, 03 Nov 2021 13:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пожалуйста, добавьте более современный SSH в RouterOS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400696">Пожалуйста, добавьте более современный SSH в RouterOS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Конечно, это не большая проблема, но многие из нас замечали: «Не могу войти в своё устройство, хотя вчера оно работало». И некоторые начинают думать: «Какой-то злодей взломал его, не иначе?». В вопросах безопасности нельзя быть слишком осторожным. <br />
			<i>03.11.2021 12:59:00, oreggin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400696</link>
			<guid>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400696</guid>
			<pubDate>Wed, 03 Nov 2021 12:59:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пожалуйста, добавьте более современный SSH в RouterOS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400695">Пожалуйста, добавьте более современный SSH в RouterOS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты распространяешь лёгкую версию паники. Даже современные SSH-клиенты (по крайней мере те, что я видел) могут подключаться к древним SSH-серверам, если добавить пару опций в команду ssh, например: ssh -o "HostKeyAlgorithms +ssh-dss" -o "KexAlgorithms +diffie-hellman-group1-sha1" &lt;user&gt;@&lt;ancient_ssh_server&gt; Но серьёзно... SSH-сервер в ROS 6.48.4 поддерживает чуть более новые алгоритмы: алгоритм обмена ключами diffie-hellman-group-exchange-sha256 и алгоритмы хост-ключей rsa-sha2-256 (ssh-rsa был устаревшим в последних версиях openssh). Так что, если только ваша установка openssh не отключила слишком много старых алгоритмов (это конфигурация на уровне системы, так что администратор установки ssh-клиента может менять настройки по умолчанию), вы всё равно сможете подключаться к свежим версиям ROS без особых проблем. Чтобы было понятно: я не говорю, что MT не должна включать более современную реализацию SSH-сервера в ROS… Я просто хочу сказать, что ситуация не такая уж и плохая, как кажется. <br />
			<i>03.11.2021 06:36:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400695</link>
			<guid>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400695</guid>
			<pubDate>Wed, 03 Nov 2021 06:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пожалуйста, добавьте более современный SSH в RouterOS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400694">Пожалуйста, добавьте более современный SSH в RouterOS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			OpenSSH и другие SSH-клиенты следуют новым стандартам, чтобы предоставить всё более надёжные способы предотвращения несанкционированного доступа к нашим устройствам. Думаю, это общее дело. В ip ssh опция strong crypto включает более сильные шифры, но не активирует более современные алгоритмы проверки подписей публичных ключей, такие как SHA256/512-RSA. В OpenSSH 8.8 SHA1-RSA устарел и удалён из конфигурации по умолчанию. Как я уже говорил, в ROS поддерживается только первый поколение аутентификации RSA по публичному ключу, хотя сейчас мы уже на четвёртом поколении ED25519. ROS не распознаёт ни ECDSA, ни ED25519 публичные ключи. У нас есть несколько ИБП APC с очень старыми управляющими картами, которые не могут обновляться программно. В какой-то момент мы просто не сможем войти в эти устройства с помощью актуальных SSH-клиентов или веб-браузеров. К сожалению, нам придётся либо использовать древние ОС, чтобы иметь возможность войти в эти устройства, либо отключить защищённые методы входа и перейти на HTTP и telnet. Я бы не хотел, чтобы ROS дошёл до такого. <br />
			<i>03.11.2021 05:01:00, oreggin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400694</link>
			<guid>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400694</guid>
			<pubDate>Wed, 03 Nov 2021 05:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пожалуйста, добавьте более современный SSH в RouterOS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400693">Пожалуйста, добавьте более современный SSH в RouterOS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Отличное замечание!! Уму непостижимо, что они просто не сделали эту опцию на странице IP Services SSH и не установили её по умолчанию в значение YES. … <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/65c34563b0530776c5d877971ae4b432b447137a.jpeg" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>30.10.2021 23:10:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400693</link>
			<guid>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400693</guid>
			<pubDate>Sat, 30 Oct 2021 23:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пожалуйста, добавьте более современный SSH в RouterOS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400692">Пожалуйста, добавьте более современный SSH в RouterOS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за совет насчёт конфига ssh — это то, что будет становиться всё больнее, если не обновить. <br />
			<i>30.10.2021 16:25:00, arfoll.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400692</link>
			<guid>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400692</guid>
			<pubDate>Sat, 30 Oct 2021 16:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пожалуйста, добавьте более современный SSH в RouterOS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400691">Пожалуйста, добавьте более современный SSH в RouterOS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я создал тикет с запросом на эту функцию (SUP-61929), но пока на него не ответили... Ни положительно, ни отрицательно. Будем надеяться, что они работают над поддержкой ключей ed25519. (Я настроен оптимистично — раньше они всегда следовали за устареваниями в openssh.) <br />
			<i>20.10.2021 13:12:00, eworm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400691</link>
			<guid>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400691</guid>
			<pubDate>Wed, 20 Oct 2021 13:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пожалуйста, добавьте более современный SSH в RouterOS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400690">Пожалуйста, добавьте более современный SSH в RouterOS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Теперь с OpenSSH v8.8p1 я не могу использовать аутентификацию по RSA-публичному ключу, так как в этой версии она по умолчанию отключена, и мне приходится делать обходное решение в .ssh/config с PubkeyAcceptedKeyTypes +ssh-rsa, чтобы подключиться. Более того, в RC4 до сих пор поддерживается только аутентификация по RSA-публичному ключу, которая относится к первому поколению ключей. Второе поколение DSA уже устарело, третье поколение ECDSA пока не получило широкого распространения, а четвёртое поколение ED25519 в RouterOS пока недоступно. Так куда же двигаться дальше? <br />
			<i>20.10.2021 07:23:00, oreggin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400690</link>
			<guid>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400690</guid>
			<pubDate>Wed, 20 Oct 2021 07:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пожалуйста, добавьте более современный SSH в RouterOS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400689">Пожалуйста, добавьте более современный SSH в RouterOS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Упомянутые SSH клиенты не отказались от поддержки старых алгоритмов, они просто не рекомендуют использовать их в стандартной конфигурации. Как уже говорилось в предыдущих сообщениях, их довольно легко включить при необходимости. <br />
			<i>31.10.2021 14:59:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400689</link>
			<guid>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400689</guid>
			<pubDate>Sun, 31 Oct 2021 14:59:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пожалуйста, добавьте более современный SSH в RouterOS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400688">Пожалуйста, добавьте более современный SSH в RouterOS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Какой SSH-клиент ты используешь? Почему называешь его современным, если он не умеет работать со старыми шифрами? Он мог бы и ругаться, но вот лишать поддержки — это просто позор. Тогда почему бы не убрать поддержку telnet? Может, стоит отказаться от последовательного порта, раз он такой древний? <br />
			<i>31.10.2021 13:26:00, BartoszP.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400688</link>
			<guid>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400688</guid>
			<pubDate>Sun, 31 Oct 2021 13:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пожалуйста, добавьте более современный SSH в RouterOS.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400687">Пожалуйста, добавьте более современный SSH в RouterOS.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Это мой первый пост на форуме, и поскольку он немного в форме жалобы, хочу сразу сказать: я обожаю mikrotik. Уже пару лет пользуюсь rb3011 и rb4011 и глубоко впечатлён соотношением возможностей и цены. <br /><br />А теперь сам выпад: современные SSH-клиенты отказываются работать с mikrotik, потому что его криптография ужасно устарела. Единственные доступные типы ключей — ssh-DSA, который устарел ещё в 2015 году, и ssh-RSA с подписью SHA-1, который тоже уже больше года считается недопустимым. Понимаю, что нужна обратная совместимость, и если mikrotik просто портирует современный openSSH, многим клиентам придётся перевыпустить ключи. Но раз routerOS 7 уже приносит серьёзные изменения, то именно сейчас, а не в точечном обновлении, самое время переключиться на последний openssh с EC-криптографией и поддержкой подписанных сертификатов. В противном случае, придётся использовать сломанную безопасность, пока поставщики настольных ОС обновляют SSH-клиенты до версий, которые уже не совместимы.<br /><br />Тем, кто управляет своими роутерами через CLI, особенно с автоматизацией настройки типа ansible, крайне нужна работающая SSH. <br /><br />С уважением, Lev <br />
			<i>03.08.2021 22:46:00, leveche.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400687</link>
			<guid>http://mikrotik.moscow/forum/forum57/85865-pozhaluysta_-dobavte-bolee-sovremennyy-ssh-v-routeros./message400687</guid>
			<pubDate>Tue, 03 Aug 2021 22:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
