SSH serveri Dropbear 2020.79 vÀljaanne

Esitletud uus vĂ€ljalase Dropbear 2020.79, kompaktsest SSH-serverist ja kliendist, mis on levitatud MIT litsentsi alusel ja mida kasutatakse peamiselt sisseehitatud sĂŒsteemides, nagu traadita ruuterid. Dropbear eristub madalast mĂ€lutarbimisest (staatilise sidumisega uClibc puhul kasutab vaid 110 kB), vĂ”imalusest vĂ€lja lĂŒlitada liigse funktsionaalsuse kogumise etapil ning toega kliendi ja serveri koostamiseks ĂŒhes tĂ€idetavas failis, sarnaselt busyboxiga. Dropbear toetab X11 ĂŒmbersuunamist, on ĂŒhilduv OpenSSH vĂ”tmefailiga (~/.ssh/authorized_keys) ja suudab luua mitme ĂŒhenduse, edastades kaudu ĂŒlemineku hosti.

Uues uus vÀljalase:

  • Lisatud tugi Ed25519 digitaalallkirja algoritmidele hostkeys ja authorized_keys.
  • Lisatud tugi autentimisprotokollile, mis pĂ”hineb voogĂŒlekande algoritmidel ChaCha20 ja sĂ”numiautentikatsioonil Poly1305, mille on töötanud vĂ€lja Daniel Bernstein.
  • Lisatud tugi rsa-sha2 digitaalallkirjade formaadile, mis seoses sha-1 toetuse lĂ”petamisega muutub peagi OpenSSH'is kohustuslikuks (olemasolevad RSA-vĂ”tmed saavad uue formaadiga töötada ilma hostkeys/authorized_keys muutmiseta).
  • Curve25519 rakendus on asendatud kompaktse variandiga projektilt TweetNaCl.
  • Lisatud tugi AES GCM-ile (vaikimisi keelatud).
  • Vaikimisi on keelatud CBC-ĆĄifrid, 3DES, hmac-sha1-96 ja X11 ĂŒmbersuunamine.
  • Probleemid IRIX operatsioonisĂŒsteemiga on lahendatud.
  • Lisatud API avatud vĂ”tmete otse nĂ€itamiseks, selle asemel et kasutada authorized_keys.
  • SCP-s kĂ”rvaldatud haavatavus CVE-2018-20685, mis vĂ”imaldas sihtkatalooge Ă”iguste muutmise serveri edastatud katalooge koos tĂŒhjade nimede vĂ”i punktiga. Kui server saadab kĂ€su 'D0777 0 \n' vĂ”i 'D0777 0 .\n', rakendab klient Ă”iguste muutmist kĂ€esolevale kataloogile.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster