{"id":101069,"date":"2021-08-20T22:22:44","date_gmt":"2021-08-20T20:22:44","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/reliz-openssh-8-7"},"modified":"2021-08-20T22:22:44","modified_gmt":"2021-08-20T20:22:44","slug":"reliz-openssh-8-7","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/reliz-openssh-8-7","title":{"rendered":"Lanzamiento de OpenSSH 8.7","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Despu\u00e9s de cuatro meses de desarrollo, se presenta la versi\u00f3n OpenSSH 8.7, una implementaci\u00f3n abierta del cliente y servidor para trabajar con los protocolos SSH 2.0 y SFTP.      <\/p>\n<p>Principales cambios:  <\/p>\n<ul>\n<li class=\"l\"> Se ha a\u00f1adido un modo experimental de transferencia de datos en scp utilizando el protocolo SFTP en lugar del protocolo tradicional SCP\/RCP. SFTP emplea m\u00e9todos de procesamiento de nombres m\u00e1s predecibles y no utiliza el procesamiento de patrones glob a trav\u00e9s del shell en el otro host, lo que genera problemas de seguridad. Para habilitar SFTP en scp, se ha propuesto la opci\u00f3n \u00ab-s\u00bb, aunque en el futuro se planea migrar a este protocolo por defecto.\n<li class=\"l\"> En sftp-server se han implementado extensiones del protocolo SFTP para revelar las rutas ~\/ y ~user\/, lo cual es necesario para scp.\n<li class=\"l\"> Se ha modificado el comportamiento en la utilidad scp al copiar archivos entre dos hosts remotos (por ejemplo, \u00abscp host-a:\/path host-b:\u00bb), que ahora se realiza por defecto a trav\u00e9s de un host local intermedio, como si se especificara la opci\u00f3n \u00ab-3\u00bb. Este enfoque permite evitar la transmisi\u00f3n de credenciales innecesarias al primer host y la triple interpretaci\u00f3n de los nombres de archivos en el shell (en el lado del origen, receptor y sistema local), y tambi\u00e9n permite utilizar todos los m\u00e9todos de autenticaci\u00f3n al acceder a hosts remotos, y no solo m\u00e9todos no interactivos al usar SFTP. Se ha a\u00f1adido la opci\u00f3n \u00ab-R\u00bb para restaurar el comportamiento anterior.\n<li class=\"l\"> Se ha a\u00f1adido la configuraci\u00f3n ForkAfterAuthentication en ssh, correspondiente a la opci\u00f3n \u00ab-f\u00bb.\n<li class=\"l\"> Se ha a\u00f1adido la configuraci\u00f3n StdinNull en ssh, correspondiente a la opci\u00f3n \u00ab-n\u00bb.\n<li class=\"l\"> Se ha a\u00f1adido la configuraci\u00f3n SessionType en ssh, que permite establecer modos correspondientes a las opciones \u00ab-N\u00bb (sin sesi\u00f3n) y \u00ab-s\u00bb (subsystem).\n<li class=\"l\"> En ssh-keygen se permite especificar la duraci\u00f3n de la clave en los archivos de clave.\n<li class=\"l\"> Se ha a\u00f1adido la opci\u00f3n \u00ab-Oprint-pubkey\u00bb en ssh-keygen para mostrar la clave p\u00fablica completa en la firma de sshsig.\n<li class=\"l\"> En ssh y sshd, tanto el cliente como el servidor, se ha pasado a un parser de archivo de configuraci\u00f3n m\u00e1s estricto, que utiliza reglas de procesamiento similares al shell para comillas, espacios y caracteres de escape. Este nuevo parser tambi\u00e9n no omite asunciones previamente existentes, como el omitir argumentos en las opciones (por ejemplo, ahora no se puede dejar una directiva DenyUsers vac\u00eda), comillas sin cerrar y la especificaci\u00f3n de m\u00faltiples caracteres \u00ab=\u00bb.\n<li class=\"l\"> Al usar registros DNS SSHFP para la verificaci\u00f3n de claves, ssh ahora verifica todos los registros coincidentes, no solo aquellos que contienen un tipo espec\u00edfico de firma digital.\n<li class=\"l\"> En ssh-keygen, al generar una clave FIDO con la opci\u00f3n -Ochallenge para el hashing, se utiliza ahora una capa integrada en lugar de la biblioteca libfido2, lo que permite usar secuencias de desaf\u00edo de m\u00e1s o menos de 32 bytes.\n<li class=\"l\"> En sshd, al procesar la directiva environment=\u00ab\u2026\u00bb en los archivos authorized_keys, ahora se acepta la primera coincidencia y se aplica un l\u00edmite de 1024 nombres de variables de entorno.    <\/ul>\n<p>Los desarrolladores de OpenSSH tambi\u00e9n han advertido sobre la transici\u00f3n de ciertos algoritmos que utilizan hashes SHA-1 a la categor\u00eda de obsoletos, debido al aumento de la efectividad de los ataques de colisi\u00f3n con prefijo espec\u00edfico (el costo de generar una colisi\u00f3n se estima en aproximadamente 50 mil d\u00f3lares). En la pr\u00f3xima versi\u00f3n, se planea desactivar por defecto la posibilidad de usar el algoritmo de firma digital con clave p\u00fablica \u00abssh-rsa\u00bb, que se menciona en el RFC original del protocolo SSH y sigue siendo ampliamente utilizado en la pr\u00e1ctica.    <\/p>\n<p>Para verificar el uso de ssh-rsa en sus sistemas, puede intentar conectarse por ssh con la opci\u00f3n \u00ab-oHostKeyAlgorithms=-ssh-rsa\u00bb. Sin embargo, la desactivaci\u00f3n por defecto de las firmas digitales \u00abssh-rsa\u00bb no significa un rechazo total del uso de claves RSA, ya que adem\u00e1s de SHA-1, el protocolo SSH permite el uso de otros algoritmos de hashing. En particular, adem\u00e1s de \u00abssh-rsa\u00bb, seguir\u00e1 siendo posible utilizar los pares \u00abrsa-sha2-256\u00bb (RSA\/SHA256) y \u00abrsa-sha2-512\u00bb (RSA\/SHA512).    <\/p>\n<p>Para facilitar la transici\u00f3n a nuevos algoritmos en OpenSSH, anteriormente se activ\u00f3 por defecto la configuraci\u00f3n UpdateHostKeys, que permite trasladar autom\u00e1ticamente a los clientes a algoritmos m\u00e1s seguros. Con esta configuraci\u00f3n se activa una extensi\u00f3n especial del protocolo \u00abhostkeys@openssh.com\u00bb, que permite <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/es\/server\/dts-shicago\/\"   title=\"servidor\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2899\">servidor<\/a> informar al cliente sobre todas las claves de host disponibles despu\u00e9s de la autenticaci\u00f3n. El cliente puede reflejar estas claves en su archivo ~\/ .ssh\/known_hosts, lo que permite organizar la actualizaci\u00f3n de las claves de host y facilita el cambio de claves. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/es\/server\/dts-newyork\/\"   title=\"servidor\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2669\">servidor<\/a>.     <\/p>\n<p>El uso de UpdateHostKeys est\u00e1 limitado por varias condiciones, las cuales podr\u00edan ser eliminadas en el futuro: la clave debe mencionarse en UserKnownHostsFile y no usarse en GlobalKnownHostsFile; la clave debe estar presente solo bajo un nombre; no se debe aplicar un certificado de clave de host; no se deben usar comodines por nombre de host en known_hosts; debe estar desactivada la configuraci\u00f3n VerifyHostKeyDNS; debe estar activo el par\u00e1metro UserKnownHostsFile.     <\/p>\n<p>Entre los algoritmos recomendados para migrar se mencionan rsa-sha2-256\/512 basado en RFC8332 RSA SHA-2 (compatible desde OpenSSH 7.2 y utilizado por defecto), ssh-ed25519 (compatible desde OpenSSH 6.5) y ecdsa-sha2-nistp256\/384\/521 basado en RFC5656 ECDSA (compatible desde OpenSSH 5.7).<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=55665\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 8.7, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f: \u0412 scp \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442\u0430\u043b\u044c\u043d\u044b\u0439 \u0440\u0435\u0436\u0438\u043c \u043f\u0435\u0440\u0435\u0434\u0430\u0447\u0438 \u0434\u0430\u043d\u043d\u044b\u0445 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 SFTP \u0432\u043c\u0435\u0441\u0442\u043e \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u0433\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 SCP\/RCP. \u0412 SFTP \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u044e\u0442\u0441\u044f \u0431\u043e\u043b\u0435\u0435 \u043f\u0440\u0435\u0434\u0441\u043a\u0430\u0437\u0443\u0435\u043c\u044b\u0435 \u043c\u0435\u0442\u043e\u0434\u044b \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0438\u043c\u0451\u043d \u0438 \u043d\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0430 glob-\u0448\u0430\u0431\u043b\u043e\u043d\u043e\u0432 \u0447\u0435\u0440\u0435\u0437 shell \u043d\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-101069","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 8.7, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/reliz-openssh-8-7\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 8.7 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 8.7, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/reliz-openssh-8-7\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2021-08-20T20:22:44+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2021-08-20T20:22:44+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Lanzamiento de OpenSSH 8.7 | ProHoster","description":"Despu\u00e9s de cuatro meses de desarrollo, se presenta la versi\u00f3n OpenSSH 8.7, una implementaci\u00f3n abierta del cliente y servidor para trabajar con los protocolos SSH 2.0 y SFTP.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/reliz-openssh-8-7","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 8.7 | ProHoster","og:description":"\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 8.7, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/reliz-openssh-8-7","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2021-08-20T20:22:44+00:00","article:modified_time":"2021-08-20T20:22:44+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"101069","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-08-20 20:33:55","updated":"2026-02-09 21:41:59","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/101069","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=101069"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/101069\/revisions"}],"predecessor-version":[{"id":160179,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/101069\/revisions\/160179"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=101069"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=101069"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=101069"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}