OpenSSH 9.0 vĂ€ljaanne koos scp ĂŒleviimisega SFTP protokollile

Avaldatud on OpenSSH 9.0 vĂ€ljaanne, avatud kliendi ja serveri rakendus SSH 2.0 ja SFTP protokollide jaoks. Uues versioonis on utiliit scp vaikimisi ĂŒmber seadistatud SFTP kasutamiseks, mitte vananenud SCP/RCP protokolli.

SFTP kasutab ennustatavamaid meetodeid failide nimede töötlemiseks ning ei rakenda glob-mustreid failinimede töötlemisel shelli poolel teisel hostil, mis pÔhjustab turvaprobleeme. Erakordselt, kui kasutatakse SCP ja RCP, teeb server otsuse, millised failid ja kaustad klienti saata, samas kui klient kontrollib vaid tagastatud objektinimede korrektsust. Ilma nÔuetekohaste kontrollideta kliendi poolel vÔib see tÀhendada, et serverile teised failinimed, mis erinevad nÔutud nimedest, edastatakse.

SFTP protokollil ei ole neid probleeme, kuid see ei toeta spetsiaalsete teede, nagu „~/”, avamist. Selle erinevuse kĂ”rvaldamiseks toetatakse alates OpenSSH 8.7 SFTP-serveri rakenduses protokolli laiendust „expand-path@openssh.com”, et avada teed ~/ ja ~user/.

SFTP kasutamisel vĂ”ivad kasutajad kokku puutuda ĂŒhilduvuse probleemidega, mis on tingitud vajadusest topeltĂ€rgestada spetsiaaltemandeid teede avamisinstrumentides SCP ja RCP pĂ€ringutes, et vĂ€ltida nende tĂ”lgendamist kaugemas osas. SFTP puhul ei ole selline ÀÀristamine vajalik, ja liigne jutumĂ€rkide kasutamine vĂ”ib viia andmete edastamise tĂ”rkeeni. Samuti on OpenSSH arendajad loobunud laienduse lisamisest scp kĂ€itumise kordamiseks, kuna topeltÀÀristamist peetakse puuduseks, mille kordamine pole mĂ”tet.

Teised muudatused uues vÀljaandes:

  • ssh ja sshd puhul on vaikimisi sisse lĂŒlitatud hĂŒbriidne vĂ”tmevahetusalgoritm „sntrup761x25519-sha512@openssh.com” (ECDH/x25519 + NTRU Prime), mis on kvantkompuutritele vastupidav ja kombineeritud ECDH/x25519-ga, et blokkeerida vĂ”imalikke probleeme NTRU Prime'is, mis vĂ”ivad tulevikus ilmneda. KexAlgorithms nimekirjas, mis mÀÀrab vĂ”tmevahetusmeetodite valimise jĂ€rjekorra, on nĂŒĂŒd mainitud algoritm esikohal ja see on prioriteetsem kui ECDH ja DH algoritmid.

    Kvantkoonused ei ole veel jĂ”udnud tasemele, mis vĂ”imaldaks traditsioonilisi vĂ”tmeid purustada, kuid hĂŒbriidkaitse rakendamine aitab kasutajaid kaitsta rĂŒnnakute eest, mis on seotud salvestatud SSH-seanssidega, lootes, et neid on vĂ”imalik tulevikus dekrĂŒpteerida, kui vajalikud kvantkoonused on olemas.

  • sftp-serverisse on lisatud laienemine „copy-data”, mis vĂ”imaldab andmeid serveripoolt kopeerida ilma, et klienti vahepeal saadetaks, kui algne ja sihtfail asuvad samas. serveril.
  • sftp utiliiti on lisatud kĂ€sk „cp”, et vĂ”imaldada kliendil faile serveripoolt kopeerida.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster