OpenSSH 9.2 เชชเซเชฐเซ€-เช“เชฅเซ‡เชจเซเชŸเชฟเช•เซ‡เชถเชจ เชจเชฌเชณเชพเชˆ เชฎเชพเชŸเซ‡ เชซเชฟเช•เซเชธ เชธเชพเชฅเซ‡ เชฐเชฟเชฒเซ€เช เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡

OpenSSH 9.2 เชจเซเช‚ เชชเซเชฐเช•เชพเชถเชจ เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡, SSH 2.0 เช…เชจเซ‡ SFTP เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช•เชพเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เซเชฒเชพเชฏเช‚เชŸ เช…เชจเซ‡ เชธเชฐเซเชตเชฐเชจเซเช‚ เช–เซเชฒเซเชฒเซเช‚ เช…เชฎเชฒเซ€เช•เชฐเชฃ. เชจเชตเซเช‚ เชตเชฐเซเชเชจ เชเชตเซ€ เชจเชฌเชณเชพเชˆเชจเซ‡ เชฆเซ‚เชฐ เช•เชฐเซ‡ เช›เซ‡ เชœเซ‡ เชชเซเชฐเซ€-เช“เชฅเซ‡เชจเซเชŸเชฟเช•เซ‡เชถเชจ เชธเซเชŸเซ‡เชœ เชชเชฐ เชฎเซ‡เชฎเชฐเซ€เชจเชพ เชกเชฌเชฒ เชซเซเชฐเซ€เชฟเช‚เช— เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชœเชพเชฏ เช›เซ‡. เชซเช•เซเชค OpenSSH 9.1 เชชเซเชฐเช•เชพเชถเชจเชจเซ‡ เช…เชธเชฐ เชฅเชพเชฏ เช›เซ‡; เชธเชฎเชธเซเชฏเชพ เช…เช—เชพเช‰เชจเชพ เชธเช‚เชธเซเช•เชฐเชฃเซ‹เชฎเชพเช‚ เชฆเซ‡เช–เชพเชคเซ€ เชจเชฅเซ€.

เชจเชฌเชณเชพเชˆเชจเชพ เช…เชญเชฟเชตเซเชฏเช•เซเชคเชฟ เชฎเชพเชŸเซ‡ เชถเชฐเชคเซ‹ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡, "SSH_BUG_CURVE2.0PAD" เช…เชจเซ‡ "SSH_OLD_DHGEX" เชซเซเชฒเซ‡เช— เชธเซ‡เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ SSH เช•เซเชฒเชพเชฏเช‚เชŸ เชฌเซ‡เชจเชฐเชจเซ‡ "SSH-9.1-FuTTYSH_1p25519" เชชเชฐ เชฌเชฆเชฒเชตเชพ เชฎเชพเชŸเซ‡ เชคเซ‡ เชชเซ‚เชฐเชคเซเช‚ เช›เซ‡, เชœเซ‡ SSH เชจเชพ เชธเช‚เชธเซเช•เชฐเชฃ เชชเชฐ เช†เชงเชพเชฐเชฟเชค เช›เซ‡. เช—เซเชฐเชพเชนเช• เช† เชซเซเชฒเซ‡เช—เซ‹ เชธเซ‡เชŸ เช•เชฐเซเชฏเชพ เชชเช›เซ€, โ€œoptions.kex_algorithmsโ€ เชฌเชซเชฐ เชฎเชพเชŸเซ‡เชจเซ€ เชฎเซ‡เชฎเชฐเซ€ เชฌเซ‡ เชตเชพเชฐ เชฎเซเช•เซเชค เชฅเชพเชฏ เช›เซ‡ - do_ssh2_kex() เชซเช‚เช•เซเชถเชจ เชšเชฒเชพเชตเชคเซ€ เชตเช–เชคเซ‡, เชœเซ‡ compat_kex_proposal() เชจเซ‡ เช•เซ‰เชฒ เช•เชฐเซ‡ เช›เซ‡, เช…เชจเซ‡ do_authentication2() เชซเช‚เช•เซเชถเชจเชจเซ‡ เชเช•เซเชเชฟเช•เซเชฏเซเชŸ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, เชœเซ‡ input_userauth() เช•เซ‰เชฒ เช•เชฐเซ‡ เช›เซ‡. ), copy_set_server_options() เชธเชพเช‚เช•เชณ เชธเชพเชฅเซ‡ , assemble_algorithms() เช…เชจเซ‡ kex_assemble_names().

เชจเชฌเชณเชพเชˆ เชฎเชพเชŸเซ‡ เช•เชพเชฐเซเชฏเช•เชพเชฐเซ€ เชถเซ‹เชทเชฃ เชฌเชจเชพเชตเชตเซเช‚ เช…เชธเช‚เชญเชตเชฟเชค เชฎเชพเชจเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เช•เชพเชฐเชฃ เช•เซ‡ เชถเซ‹เชทเชฃ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช–เซ‚เชฌ เชœ เชœเชŸเชฟเชฒ เช›เซ‡ - เช†เชงเซเชจเชฟเช• เชฎเซ‡เชฎเชฐเซ€ เชซเชพเชณเชตเชฃเซ€ เชชเซเชธเซเชคเช•เชพเชฒเชฏเซ‹ เชฎเซ‡เชฎเชฐเซ€เชจเชพ เชกเชฌเชฒ เชฎเซเช•เซเชคเชฟ เชธเชพเชฎเซ‡ เชฐเช•เซเชทเชฃ เชชเซ‚เชฐเซเช‚ เชชเชพเชกเซ‡ เช›เซ‡, เช…เชจเซ‡ เชชเซ‚เชฐเซเชต-เช“เชฅ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เซ‡ เชœเซ‡เชฎเชพเช‚ เชญเซ‚เชฒ เชนเชพเชœเชฐ เชนเซ‹เชฏ เชคเซ‡ เช“เช›เชพ เชตเชฟเชถเซ‡เชทเชพเชงเชฟเช•เชพเชฐเซ‹ เชธเชพเชฅเซ‡ เชšเชพเชฒเซ‡ เช›เซ‡. เชธเซ‡เชจเซเชกเชฌเซ‹เช•เซเชธ เชชเชฐเซเชฏเชพเชตเชฐเชฃ.

เชจเซ‹เช‚เชงเชพเชฏเซ‡เชฒ เชจเชฌเชณเชพเชˆ เช‰เชชเชฐเชพเช‚เชค, เชจเชตเซ€ เชฐเซ€เชฒเซ€เช เชฌเซ‡ เชตเชงเซ เชธเซเชฐเช•เซเชทเชพ เชธเชฎเชธเซเชฏเชพเช“เชจเซ‡ เชชเชฃ เชธเซเชงเชพเชฐเซ‡ เช›เซ‡:

  • "PermitRemoteOpen" เชธเซ‡เชŸเชฟเช‚เช— เชชเชฐ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชเช• เชญเซ‚เชฒ เช†เชตเซ€, เชœเซ‡เชจเชพ เช•เชพเชฐเชฃเซ‡ เชชเซเชฐเชฅเชฎ เชฆเชฒเซ€เชฒเชจเซ‡ เช…เชตเช—เชฃเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡ เชœเซ‹ เชคเซ‡ "เช•เซ‹เชˆเชชเชฃ" เช…เชจเซ‡ "เช•เซ‹เชˆ เชจเชนเซ€เช‚" เชฎเซ‚เชฒเซเชฏเซ‹เชฅเซ€ เช…เชฒเช— เชนเซ‹เชฏ. เชธเชฎเชธเซเชฏเชพ OpenSSH 8.7 เช•เชฐเชคเชพเช‚ เชจเชตเซ€ เช†เชตเซƒเชคเซเชคเชฟเช“เชฎเชพเช‚ เชฆเซ‡เช–เชพเชฏ เช›เซ‡ เช…เชจเซ‡ เชœเซเชฏเชพเชฐเซ‡ เชฎเชพเชคเซเชฐ เชเช• เชชเชฐเชตเชพเชจเช—เซ€เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เชคเซเชฏเชพเชฐเซ‡ เชšเซ‡เช•เชจเซ‡ เช›เซ‹เชกเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.
  • เชจเชพเชฎเซ‹เชจเซ‡ เช‰เช•เซ‡เชฒเชตเชพ เชฎเชพเชŸเซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเชพ DNS เชธเชฐเซเชตเชฐเชจเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชฐเชคเซเช‚ เชนเซเชฎเชฒเชพเช–เซ‹เชฐ เชœเชพเชฃเซ€เชคเซ€_เชนเซ‹เชธเซเชŸ เชซเชพเช‡เชฒเซ‹เชฎเชพเช‚ เชตเชฟเชถเชฟเชทเซเชŸ เช…เช•เซเชทเชฐเซ‹ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, "*") เชจเซ€ เช…เชตเซ‡เชœเซ€เชฎเชพเช‚ เชนเชพเช‚เชธเชฒ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡ เชœเซ‹ CanonicalizeHostname เช…เชจเซ‡ CanonicalizePermittedCNAMEs เชตเชฟเช•เชฒเซเชชเซ‹ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเชฎเชพเช‚ เชธเช•เซเชทเชฎ เชนเซ‹เชฏ, เช…เชจเซ‡ เชธเชฟเชธเซเชŸเชฎ เชฐเชฟเชเซ‹เชฒเซเชตเชฐ เชคเซ‡เชจเซ€ เชธเชพเชšเซ€เชคเชพ เชคเชชเชพเชธเชคเซเช‚ เชจเชฅเซ€. DNS เชธเชฐเซเชตเชฐ เชคเชฐเชซเชฅเซ€ เชœเชตเชพเชฌเซ‹. เชนเซเชฎเชฒเซ‹ เช…เชธเช‚เชญเชตเชฟเชค เชฎเชพเชจเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เช•เชพเชฐเชฃ เช•เซ‡ เชชเชฐเชค เช•เชฐเซ‡เชฒเชพ เชจเชพเชฎเซ‹ CanonicalizePermittedCNAMEs เชฆเซเชตเชพเชฐเชพ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เชถเชฐเชคเซ‹ เชธเชพเชฅเซ‡ เชฎเซ‡เชณ เช–เชพเชคเชพ เชนเซ‹เชตเชพ เชœเซ‹เชˆเช.

เช…เชจเซเชฏ เชซเซ‡เชฐเชซเชพเชฐเซ‹:

  • เช•เชฎเชพเชจเซเชก เชฒเชพเช‡เชจ เชชเซเชฐเชฆเชพเชจ เช•เชฐเชคเซ€ "~C" เชเชธเซเช•เซ‡เชช เชธเชฟเช•เซเชตเชจเซเชธเชจเซ€ เช•เซเชฒเชพเชฏเช‚เชŸ-เชธเชพเช‡เชก เชชเซเชฐเซ‹เชธเซ‡เชธเชฟเช‚เช— เชธเช•เซเชทเชฎ เช›เซ‡ เช•เซ‡ เช•เซ‡เชฎ เชคเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ ssh เชฎเชพเชŸเซ‡ ssh_config เชฎเชพเช‚ EnableEscapeCommandline เชธเซ‡เชŸเชฟเช‚เช— เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡. เชกเชฟเชซเซ‰เชฒเซเชŸ เชฐเซ‚เชชเซ‡, "~C" เชนเซ‡เชจเซเชกเชฒเชฟเช‚เช— เชนเชตเซ‡ เชšเซเชธเซเชค เชธเซ‡เชจเซเชกเชฌเซ‹เช•เซเชธ เช†เช‡เชธเซ‹เชฒเซ‡เชถเชจเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช…เช•เซเชทเชฎ เช›เซ‡, เชธเช‚เชญเชตเชฟเชค เชฐเซ€เชคเซ‡ เชฌเซเชฐเซ‡เช•เชฟเช‚เช— เชธเชฟเชธเซเชŸเชฎเซเชธ เช•เซ‡ เชœเซ‡ เชฐเชจเชŸเชพเชˆเชฎ เชชเชฐ เชชเซ‹เชฐเซเชŸ เชซเซ‹เชฐเชตเชฐเซเชกเชฟเช‚เช— เชฎเชพเชŸเซ‡ "~C" เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡.
  • เชšเซ‡เชจเชฒ เชจเชฟเชทเซเช•เซเชฐเชฟเชฏเชคเชพ เชธเชฎเชฏเชธเชฎเชพเชชเซเชคเชฟ เชธเซเชฏเซ‹เชœเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ sshd เชฎเชพเชŸเซ‡ sshd_config เชฎเชพเช‚ เชšเซ‡เชจเชฒ เชŸเชพเชˆเชฎเช†เช‰เชŸ เชกเชพเชฏเชฐเซ‡เช•เซเชŸเชฟเชต เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡ (เชšเซ…เชจเชฒ เช•เซ‡ เชœเซ‡เชฎเชพเช‚ เชจเชฟเชฐเซเชฆเซ‡เชถเชฎเชพเช‚ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เชธเชฎเชฏ เชฎเชพเชŸเซ‡ เช•เซ‹เชˆ เชŸเซเชฐเชพเชซเชฟเช• เชจเซ‹เช‚เชงเชพเชฏเซ‡เชฒ เชจเชฅเซ€ เชคเซ‡ เช†เชชเซ‹เช†เชช เชฌเช‚เชง เชฅเชˆ เชœเชถเซ‡). เชธเชคเซเชฐ, X11, เชเชœเชจเซเชŸ เช…เชจเซ‡ เชŸเซเชฐเชพเชซเชฟเช• เชฐเซ€เชกเชพเชฏเชฐเซ‡เช•เซเชถเชจ เชฎเชพเชŸเซ‡ เชตเชฟเชตเชฟเชง เชธเชฎเชฏเชธเชฎเชพเชชเซเชคเชฟ เชธเซ‡เชŸ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡.
  • UnusedConnectionTimeout เชกเชพเชฏเชฐเซ‡เช•เซเชŸเชฟเชต เช sshd เชฎเชพเชŸเซ‡ sshd_config เชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡, เชคเชฎเชจเซ‡ เช•เซเชฒเชพเชˆเชจเซเชŸ เชœเซ‹เชกเชพเชฃเซ‹เชจเซ‡ เชธเชฎเชพเชชเซเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเชฎเชฏเชธเชฎเชพเชชเซเชคเชฟ เชธเซเชฏเซ‹เชœเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡ เช•เซ‡ เชœเซ‡เช“ เชšเซ‹เช•เซเช•เชธ เชธเชฎเชฏ เชฎเชพเชŸเซ‡ เชธเช•เซเชฐเชฟเชฏ เชšเซ‡เชจเชฒเซ‹ เชตเชฟเชจเชพ เชนเซ‹เชฏ.
  • ssh เช•เซเชฒเชพเชฏเชจเซเชŸเชฎเชพเช‚ เชธเชฎเชพเชจ เชตเชฟเช•เชฒเซเชชเชจเซ€ เชœเซ‡เชฎ เชธเช‚เชธเซเช•เชฐเชฃ เชชเซเชฐเชฆเชฐเซเชถเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ "-V" เชตเชฟเช•เชฒเซเชช sshd เชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡.
  • "ssh -G" เชจเชพ เช†เช‰เชŸเชชเซเชŸเชฎเชพเช‚ "เชนเซ‹เชธเซเชŸ" เชฒเชพเช‡เชจ เช‰เชฎเซ‡เชฐเซ€, เชนเซ‹เชธเซเชŸเชจเชพเชฎ เชฆเชฒเซ€เชฒเชจเชพ เชฎเซ‚เชฒเซเชฏเชจเซ‡ เชชเซเชฐเชคเชฟเชฌเชฟเช‚เชฌเชฟเชค เช•เชฐเซ‡ เช›เซ‡.
  • "-X" เชตเชฟเช•เชฒเซเชชเชจเซ‡ SFTP เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชชเชฐเชฟเชฎเชพเชฃเซ‹ เชœเซ‡เชฎ เช•เซ‡ เชจเช•เชฒ เชฌเชซเชฐ เช•เชฆ เช…เชจเซ‡ เชฌเชพเช•เซ€ เชตเชฟเชจเช‚เชคเซ€เช“เชจเซ€ เชธเช‚เช–เซเชฏเชพเชจเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ scp เช…เชจเซ‡ sftp เชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡.
  • ssh-keyscan เชธเช‚เชชเซ‚เชฐเซเชฃ CIDR เชเชกเซเชฐเซ‡เชธ เชฐเซ‡เชจเซเชœเชจเซ‡ เชธเซเช•เซ‡เชจ เช•เชฐเชตเชพเชจเซ€ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡ "ssh-keyscan 192.168.0.0/24".

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹