OpenSSH 9.1 vÀljaanne

PÀrast kuue kuu pikkust arendustöö on avaldatud OpenSSH 9.1 vÀljaanne, avatud klientide ja serverite rakendus SSH 2.0 ja SFTP protokollide jaoks. VÀljaanne on peamiselt tÔrkeparandusega, sealhulgas on lahendatud mitmeid vÔimalikke haavatavusi, mis olid seotud mÀlu haldamise probleemidega:

  • Ühe- byte'i ĂŒlevool SSH-bĂ€nneri töötlemise koodis utiliidis ssh-keyscan.
  • Kaksikud vabaduse funktsiooni kutsumised tĂ”rke korral hashide arvutamisel failide jaoks koodis digitaalsete allkirjade loomise ja kontrollimise utiliidis ssh-keygen.
  • Kaksikud vabaduse funktsiooni kutsumised tĂ”rke töötlemise korral utiliidis ssh-keysign.

Peamised muudatused:

  • Ssh ja sshd on lisatud direktiiv RequiredRSASize, mis vĂ”imaldab mÀÀrata RSA vĂ”tmete minimaalset lubatud suurust. Sshd ignoreerib vĂ€iksemaid vĂ”tmeid, samas kui ssh lĂ”petab seansi.
  • Kandjev vĂ€ljaanne OpenSSH on muudetud kasutama SSH-vĂ”tmeid digitaalsete allkirjade kinnitamiseks Gitis tehtud commit'ide ja siltide jaoks.
  • Direktiivid SetEnv ssh_config ja sshd_config konfiguratsioonifailides kohaldavad nĂŒĂŒd vÀÀrtust esimesest muutujate mÀÀratlemisest, kui see on konfiguratsioonis mitu korda mÀÀratud (varem kohaldati viimast mÀÀrangut).
  • KĂ€ivitades ssh-keygen'i utiliidi -A lipuga (kuidas genereerida kĂ”iki vaikimisi toetavaid serveri vĂ”tme tĂŒĂŒpe), on DSA vĂ”tmete genereerimine keelatud, kuna neid ei ole juba mitu aastat vaikimisi kasutatud.
  • Sftp-serveris ja sftp-s on rakendatud laiendus 'users-groups-by-id@openssh.com', mis annab kliendile vĂ”imaluse kĂŒsida kasutajate ja grupi nimesid, mis vastavad mÀÀratud digitaalsete identifikaatorite (uid ja gid) kogumile. Sftp-s on seda laiendust kasutatud nimede kuvamiseks katalooge sisu kuvamisel.
  • Sftp-serveris on rakendatud laiendus 'home-directory', et avada teed ~\/ ja ~user\/, alternatiivne varem pakutud laiendusele 'expand-path@openssh.com' (laiendus 'home-directory' pakuti standardiseerimiseks ja seda toetavad juba mĂ”ned kliendid).
  • Ssh-keygenis ja sshd-s on lisatud vĂ”imalus mÀÀrata aeg UTC ajavööndis sertifikaatide ja vĂ”tmete kehtivuse intervalide mÀÀramiseks, lisaks sĂŒsteemi ajale.
  • Sftp-s on lubatud tĂ€iendavate argumentide mÀÀramine -D valikus (nt '/usr/libexec/sftp-server -el debug3').
  • ssh-keygen'is lubatud kasutada "-U" (ssh-agent'i kasutamine) lippu koos "-Y sign" operatsioonidega, et mÀÀrata, kas privaatvĂ”tmed asuvad ssh-agent'is.

    Allikas: opennet.ru
Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster