ИздаванС Π½Π° OpenSSH 8.8 с Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π·Π° Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΈ подписи rsa-sha

ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π° Π΅ вСрсията Π½Π° OpenSSH 8.8, ΠΎΡ‚Π²ΠΎΡ€Π΅Π½Π° рСализация Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΈ ΡΡŠΡ€Π²ΡŠΡ€ Π·Π° Ρ€Π°Π±ΠΎΡ‚Π° с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈΡ‚Π΅ SSH 2.0 ΠΈ SFTP. Π˜Π·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ сС ΠΎΡ‚Π»ΠΈΡ‡Π°Π²Π° с Ρ‚ΠΎΠ²Π°, Ρ‡Π΅ Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΈ подписи, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° RSA ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ с Ρ…Π΅Ρˆ SHA-1 (β€žssh-rsaβ€œ).

ΠŸΡ€Π΅ΠΊΡ€Π°Ρ‚ΡΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π½Π° подписитС β€žssh-rsaβ€œ сС дълТи Π½Π° ΠΏΠΎΠ²ΠΈΡˆΠ΅Π½Π°Ρ‚Π° СфСктивност Π½Π° Π°Ρ‚Π°ΠΊΠΈΡ‚Π΅ Π½Π° сблъсък с Π΄Π°Π΄Π΅Π½ прСфикс (Ρ†Π΅Π½Π°Ρ‚Π° Π·Π° ΠΈΠ·Π±ΠΎΡ€ Π½Π° сблъсък сС оцСнява Π½Π° ΠΏΡ€ΠΈΠ±Π»ΠΈΠ·ΠΈΡ‚Π΅Π»Π½ΠΎ 50 хиляди Π΄ΠΎΠ»Π°Ρ€Π°). Π—Π° Π΄Π° тСстватС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ssh-rsa Π½Π° Π²Π°ΡˆΠΈΡ‚Π΅ систСми, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΎΠΏΠΈΡ‚Π°Ρ‚Π΅ Π΄Π° сС ΡΠ²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ Ρ‡Ρ€Π΅Π· ssh с опцията β€ž-oHostKeyAlgorithms=-ssh-rsaβ€œ. ΠŸΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π½Π° RSA подписи с Ρ…Π΅ΡˆΠΎΠ²Π΅ SHA-256 ΠΈ SHA-512 (rsa-sha2-256/512), ΠΊΠΎΠΈΡ‚ΠΎ сС ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ ΠΎΡ‚ OpenSSH 7.2, остава Π½Π΅ΠΏΡ€ΠΎΠΌΠ΅Π½Π΅Π½Π°.

Π’ ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ случаи прСустановяванСто Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π·Π° β€žssh-rsaβ€œ няма Π΄Π° изисква Π½ΠΈΠΊΠ°ΠΊΠ²ΠΈ Ρ€ΡŠΡ‡Π½ΠΈ дСйствия ΠΎΡ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€Π΅Π΄ΠΈ Ρ‚ΠΎΠ²Π° OpenSSH имашС настройката UpdateHostKeys, Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅, която Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ ΠΌΠΈΠ³Ρ€ΠΈΡ€Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅ към ΠΏΠΎ-Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ. Π—Π° миграция Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° β€ž[ΠΈΠΌΠ΅ΠΉΠ» Π·Π°Ρ‰ΠΈΡ‚Π΅Π½]", ΠΊΠΎΠ΅Ρ‚ΠΎ позволява Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°, слСд удостовСряванС, Π΄Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π·Π° всички Π½Π°Π»ΠΈΡ‡Π½ΠΈ хост ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅. Π’ случай Π½Π° ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ към хостовС с ΠΌΠ½ΠΎΠ³ΠΎ стари вСрсии Π½Π° OpenSSH ΠΎΡ‚ страна Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΠ·Π±ΠΈΡ€Π°Ρ‚Π΅Π»Π½ΠΎ Π΄Π° Π²ΡŠΡ€Π½Π΅Ρ‚Π΅ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° подписи β€žssh-rsaβ€œ, ΠΊΠ°Ρ‚ΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚Π΅ към ~/.ssh/config: Host old_hostname HostkeyAlgorithms +ssh-rsa PubkeyAcceptedAlgorithms + ssh-rsa

Новата вСрсия ΡΡŠΡ‰ΠΎ Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ със сигурността, ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ sshd, Π·Π°ΠΏΠΎΡ‡Π²Π°ΠΉΠΊΠΈ с OpenSSH 6.2, Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° потрСбитСлската Π³Ρ€ΡƒΠΏΠ° ΠΏΡ€ΠΈ изпълнСниС Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ, посочСни Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²ΠΈΡ‚Π΅ AuthorizedKeysCommand ΠΈ AuthorizedPrincipalsCommand. Π’Π΅Π·ΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²ΠΈ Ρ‚Ρ€ΡΠ±Π²Π°ΡˆΠ΅ Π΄Π° позволят ΠΊΠΎΠΌΠ°Π½Π΄ΠΈΡ‚Π΅ Π΄Π° сС ΠΈΠ·ΠΏΡŠΠ»Π½ΡΠ²Π°Ρ‚ ΠΏΠΎΠ΄ Π΄Ρ€ΡƒΠ³ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π», Π½ΠΎ Π²ΡΡŠΡ‰Π½ΠΎΡΡ‚ Ρ‚Π΅ наслСдиха списъка с Π³Ρ€ΡƒΠΏΠΈ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ ΠΏΡ€ΠΈ изпълнСниС Π½Π° sshd. ΠŸΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ Ρ‚ΠΎΠ²Π° ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅, ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ систСмни настройки, ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ Π½Π° стартирания ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π² систСмата.

Новата Π±Π΅Π»Π΅ΠΆΠΊΠ° Π·Π° ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° Π²ΠΊΠ»ΡŽΡ‡Π²Π° ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅, Ρ‡Π΅ scp Ρ‰Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ SFTP вмСсто наслСдСния SCP/RCP ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ». SFTP ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΠΎ-прСдсказуСми ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΠΈΠΌΠ΅Π½Π° ΠΈ Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΠΎΠ±Π²ΠΈΠ²ΠΊΠ°Ρ‚Π° Π½Π° Π³Π»ΠΎΠ±Π°Π»Π½ΠΈ шаблони Π² ΠΈΠΌΠ΅Π½Π°Ρ‚Π° Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ ΠΎΡ‚ страната Π½Π° другия хост, ΠΊΠΎΠ΅Ρ‚ΠΎ създава ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ със сигурността. По-спСциално, ΠΊΠΎΠ³Π°Ρ‚ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° SCP ΠΈ RCP, ΡΡŠΡ€Π²ΡŠΡ€ΡŠΡ‚ Ρ€Π΅ΡˆΠ°Π²Π° ΠΊΠΎΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ ΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈ Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°, Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΡŠΡ‚ провСрява само корСктността Π½Π° Π²ΡŠΡ€Π½Π°Ρ‚ΠΈΡ‚Π΅ ΠΈΠΌΠ΅Π½Π° Π½Π° ΠΎΠ±Π΅ΠΊΡ‚ΠΈ, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΏΡ€ΠΈ липса Π½Π° подходящи ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΎΡ‚ страна Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° позволява Π½Π° ΡΡŠΡ€Π²ΡŠΡ€ Π·Π° ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΡΠ½Π΅ Π½Π° Π΄Ρ€ΡƒΠ³ΠΈ ΠΈΠΌΠ΅Π½Π° Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, ΠΊΠΎΠΈΡ‚ΠΎ сС Ρ€Π°Π·Π»ΠΈΡ‡Π°Π²Π°Ρ‚ ΠΎΡ‚ заявСнитС. SFTP ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΡŠΡ‚ няма Ρ‚Π΅Π·ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ, Π½ΠΎ Π½Π΅ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° Ρ€Π°Π·ΡˆΠΈΡ€ΡΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° спСциални ΠΏΡŠΡ‚Π΅ΠΊΠΈ ΠΊΠ°Ρ‚ΠΎ β€ž~/β€œ. Π—Π° Π΄Π° сС справи с Ρ‚Π°Π·ΠΈ Ρ€Π°Π·Π»ΠΈΠΊΠ°, ΠΏΡ€Π΅Π΄ΠΈΡˆΠ½Π°Ρ‚Π° вСрсия Π½Π° OpenSSH въвСдС Π½ΠΎΠ²ΠΎ Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ Π½Π° SFTP ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» към ΠΏΡŠΡ‚ΠΈΡ‰Π°Ρ‚Π° ~/ ΠΈ ~user/ Π² ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° SFTP ΡΡŠΡ€Π²ΡŠΡ€Π°.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€