8.5๊ฐœ์›” ๊ฐ„์˜ ๊ฐœ๋ฐœ ๋์— SSH 2.0 ๋ฐ SFTP ํ”„๋กœํ† ์ฝœ์„ ํ†ตํ•œ ์ž‘์—…์„ ์œ„ํ•œ ํด๋ผ์ด์–ธํŠธ ๋ฐ ์„œ๋ฒ„์˜ ๊ฐœ๋ฐฉํ˜• ๊ตฌํ˜„์ธ OpenSSH XNUMX๊ฐ€ ์ถœ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

OpenSSH ๊ฐœ๋ฐœ์ž๋Š” ์ฃผ์–ด์ง„ ์ ‘๋‘์‚ฌ๋ฅผ ์‚ฌ์šฉํ•œ ์ถฉ๋Œ ๊ณต๊ฒฉ์˜ ํšจ์œจ์„ฑ ์ฆ๊ฐ€๋กœ ์ธํ•ด SHA-1 ํ•ด์‹œ๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ์•Œ๊ณ ๋ฆฌ์ฆ˜์ด ๊ณง ํ๊ธฐ๋  ๊ฒƒ์ž„์„ ์ƒ๊ธฐ์‹œ์ผฐ์Šต๋‹ˆ๋‹ค(์ถฉ๋Œ ์„ ํƒ ๋น„์šฉ์€ ์•ฝ $50๋กœ ์ถ”์‚ฐ๋ฉ๋‹ˆ๋‹ค). ๋‹ค๊ฐ€์˜ค๋Š” ๋ฆด๋ฆฌ์Šค ์ค‘ ํ•˜๋‚˜์—์„œ๋Š” SSH ํ”„๋กœํ† ์ฝœ์— ๋Œ€ํ•œ ์›๋ณธ RFC์— ์–ธ๊ธ‰๋˜์–ด ์žˆ๊ณ  ์‹ค์ œ๋กœ ๋„๋ฆฌ ํผ์ ธ ์žˆ๋Š” "ssh-rsa" ๊ณต๊ฐœ ํ‚ค ๋””์ง€ํ„ธ ์„œ๋ช… ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ์‚ฌ์šฉํ•˜๋Š” ๊ธฐ๋Šฅ์„ ๊ธฐ๋ณธ์ ์œผ๋กœ ๋น„ํ™œ์„ฑํ™”ํ•  ๊ณ„ํš์ž…๋‹ˆ๋‹ค.

์‹œ์Šคํ…œ์—์„œ ssh-rsa ์‚ฌ์šฉ์„ ํ…Œ์ŠคํŠธํ•˜๋ ค๋ฉด "-oHostKeyAlgorithms=-ssh-rsa" ์˜ต์…˜์„ ์‚ฌ์šฉํ•˜์—ฌ ssh๋ฅผ ํ†ตํ•ด ์—ฐ๊ฒฐ์„ ์‹œ๋„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋™์‹œ์—, ๊ธฐ๋ณธ์ ์œผ๋กœ "ssh-rsa" ๋””์ง€ํ„ธ ์„œ๋ช…์„ ๋น„ํ™œ์„ฑํ™”ํ•œ๋‹ค๊ณ  ํ•ด์„œ RSA ํ‚ค ์‚ฌ์šฉ์ด ์™„์ „ํžˆ ์ค‘๋‹จ๋˜๋Š” ๊ฒƒ์€ ์•„๋‹™๋‹ˆ๋‹ค. SSH ํ”„๋กœํ† ์ฝœ์€ SHA-1 ์™ธ์—๋„ ๋‹ค๋ฅธ ํ•ด์‹œ ๊ณ„์‚ฐ ์•Œ๊ณ ๋ฆฌ์ฆ˜์˜ ์‚ฌ์šฉ์„ ํ—ˆ์šฉํ•˜๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค. ํŠนํžˆ, "ssh-rsa" ์™ธ์—๋„ "rsa-sha2-256"(RSA/SHA256) ๋ฐ "rsa-sha2-512"(RSA/SHA512) ๋ฒˆ๋“ค์„ ๊ณ„์† ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ƒˆ๋กœ์šด ์•Œ๊ณ ๋ฆฌ์ฆ˜์œผ๋กœ์˜ ์›ํ™œํ•œ ์ „ํ™˜์„ ์œ„ํ•ด OpenSSH 8.5์—๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ UpdateHostKeys ์„ค์ •์ด ํ™œ์„ฑํ™”๋˜์–ด ์žˆ์–ด ํด๋ผ์ด์–ธํŠธ๊ฐ€ ์ž๋™์œผ๋กœ ๋ณด๋‹ค ์•ˆ์ •์ ์ธ ์•Œ๊ณ ๋ฆฌ์ฆ˜์œผ๋กœ ์ „ํ™˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ์„ค์ •์„ ์‚ฌ์šฉํ•˜๋ฉด ํŠน์ˆ˜ ํ”„๋กœํ† ์ฝœ ํ™•์žฅ์ด ํ™œ์„ฑํ™”๋ฉ๋‹ˆ๋‹ค.[์ด๋ฉ”์ผ ๋ณดํ˜ธ]"๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์ธ์ฆ ํ›„ ์„œ๋ฒ„๊ฐ€ ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•œ ๋ชจ๋“  ํ˜ธ์ŠคํŠธ ํ‚ค์— ๋Œ€ํ•ด ํด๋ผ์ด์–ธํŠธ์— ์•Œ๋ฆด ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํด๋ผ์ด์–ธํŠธ๋Š” ~/.ssh/known_hosts ํŒŒ์ผ์— ์ด๋Ÿฌํ•œ ํ‚ค๋ฅผ ๋ฐ˜์˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด ํ˜ธ์ŠคํŠธ ํ‚ค๋ฅผ ์—…๋ฐ์ดํŠธํ•˜๊ณ  ์„œ๋ฒ„์—์„œ ํ‚ค๋ฅผ ๋” ์‰ฝ๊ฒŒ ๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

UpdateHostKeys ์‚ฌ์šฉ์€ ๋‚˜์ค‘์— ์ œ๊ฑฐ๋  ์ˆ˜ ์žˆ๋Š” ๋ช‡ ๊ฐ€์ง€ ์ฃผ์˜ ์‚ฌํ•ญ์œผ๋กœ ์ œํ•œ๋ฉ๋‹ˆ๋‹ค. ํ‚ค๋Š” UserKnownHostsFile์—์„œ ์ฐธ์กฐ๋˜์–ด์•ผ ํ•˜๋ฉฐ GlobalKnownHostsFile์—์„œ๋Š” ์‚ฌ์šฉ๋˜์–ด์„œ๋Š” ์•ˆ ๋ฉ๋‹ˆ๋‹ค. ํ‚ค๋Š” ํ•˜๋‚˜์˜ ์ด๋ฆ„์œผ๋กœ๋งŒ ์กด์žฌํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ํ˜ธ์ŠคํŠธ ํ‚ค ์ธ์ฆ์„œ๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์•ˆ ๋ฉ๋‹ˆ๋‹ค. ํ˜ธ์ŠคํŠธ ์ด๋ฆ„์œผ๋กœ ์•Œ๋ ค์ง„ ํ˜ธ์ŠคํŠธ ๋งˆ์Šคํฌ๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์•ˆ ๋ฉ๋‹ˆ๋‹ค. verifyHostKeyDNS ์„ค์ •์„ ๋น„ํ™œ์„ฑํ™”ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. UserKnownHostsFile ๋งค๊ฐœ๋ณ€์ˆ˜๊ฐ€ ํ™œ์„ฑ ์ƒํƒœ์—ฌ์•ผ ํ•ฉ๋‹ˆ๋‹ค.

๋งˆ์ด๊ทธ๋ ˆ์ด์…˜์— ๊ถŒ์žฅ๋˜๋Š” ์•Œ๊ณ ๋ฆฌ์ฆ˜์—๋Š” RFC2 ๊ธฐ๋ฐ˜์˜ rsa-sha256-512/8332 RSA SHA-2(OpenSSH 7.2๋ถ€ํ„ฐ ์ง€์›๋˜๋ฉฐ ๊ธฐ๋ณธ์ ์œผ๋กœ ์‚ฌ์šฉ๋จ), ssh-ed25519(OpenSSH 6.5๋ถ€ํ„ฐ ์ง€์›) ๋ฐ ecdsa-sha2-nistp256/384/521 ๊ธฐ๋ฐ˜์ด ํฌํ•จ๋ฉ๋‹ˆ๋‹ค. RFC5656 ECDSA(OpenSSH 5.7๋ถ€ํ„ฐ ์ง€์›).

๊ธฐํƒ€ ๋ณ€๊ฒฝ ์‚ฌํ•ญ:

  • ๋ณด์•ˆ ๋ณ€๊ฒฝ ์‚ฌํ•ญ:
    • ์ด๋ฏธ ํ•ด์ œ๋œ ๋ฉ”๋ชจ๋ฆฌ ์˜์—ญ(์ด์ค‘ ํ•ด์ œ)์„ ๋‹ค์‹œ ํ•ด์ œํ•จ์œผ๋กœ์จ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์ด ssh-agent์—์„œ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” OpenSSH 8.2 ๋ฆด๋ฆฌ์Šค๋ถ€ํ„ฐ ์กด์žฌํ–ˆ์œผ๋ฉฐ ๊ณต๊ฒฉ์ž๊ฐ€ ๋กœ์ปฌ ์‹œ์Šคํ…œ์˜ ssh-agent ์†Œ์ผ“์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒฝ์šฐ ์ž ์žฌ์ ์œผ๋กœ ์•…์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์•…์šฉ์„ ๋”์šฑ ์–ด๋ ต๊ฒŒ ๋งŒ๋“œ๋Š” ๊ฒƒ์€ ๋ฃจํŠธ์™€ ์›๋ž˜ ์‚ฌ์šฉ์ž๋งŒ์ด ์†Œ์ผ“์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๊ฐ€์žฅ ๊ฐ€๋Šฅ์„ฑ์ด ๋†’์€ ๊ณต๊ฒฉ ์‹œ๋‚˜๋ฆฌ์˜ค๋Š” ์—์ด์ „ํŠธ๊ฐ€ ๊ณต๊ฒฉ์ž๊ฐ€ ์ œ์–ดํ•˜๋Š” โ€‹โ€‹๊ณ„์ •์ด๋‚˜ ๊ณต๊ฒฉ์ž๊ฐ€ ๋ฃจํŠธ ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ๊ฐ–๊ณ  ์žˆ๋Š” ํ˜ธ์ŠคํŠธ๋กœ ๋ฆฌ๋””๋ ‰์…˜๋˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.
    • sshd๋Š” ์‚ฌ์šฉ์ž ์ด๋ฆ„์ด ํฌํ•จ๋œ ๋งค์šฐ ํฐ ๋งค๊ฐœ๋ณ€์ˆ˜๋ฅผ PAM ํ•˜์œ„ ์‹œ์Šคํ…œ์— ์ „๋‹ฌํ•˜๋Š” ๊ฒƒ์— ๋Œ€ํ•œ ๋ณดํ˜ธ ๊ธฐ๋Šฅ์„ ์ถ”๊ฐ€ํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด PAM(ํ”Œ๋Ÿฌ๊ทธํ˜• ์ธ์ฆ ๋ชจ๋“ˆ) ์‹œ์Šคํ…œ ๋ชจ๋“ˆ์˜ ์ทจ์•ฝ์„ฑ์„ ์ฐจ๋‹จํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ์ด ๋ณ€๊ฒฝ ์‚ฌํ•ญ์€ sshd๊ฐ€ ์ตœ๊ทผ์— ๋ฐœ๊ฒฌ๋œ Solaris์˜ ๋ฃจํŠธ ์ทจ์•ฝ์ (CVE-2020-14871)์„ ์•…์šฉํ•˜๋Š” ๋ฒกํ„ฐ๋กœ ์‚ฌ์šฉ๋˜๋Š” ๊ฒƒ์„ ๋ฐฉ์ง€ํ•ฉ๋‹ˆ๋‹ค.
  • ์ž ์žฌ์ ์ธ ํ˜ธํ™˜์„ฑ ๋ณ€๊ฒฝ ์‚ฌํ•ญ:
    • ssh ๋ฐ sshd์—์„œ๋Š” ์–‘์ž ์ปดํ“จํ„ฐ์˜ ์ถ”์ธก์— ์ €ํ•ญํ•˜๋Š” ์‹คํ—˜์ ์ธ ํ‚ค ๊ตํ™˜ ๋ฐฉ๋ฒ•์ด ์žฌ์„ค๊ณ„๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์–‘์ž ์ปดํ“จํ„ฐ๋Š” ํ˜„๋Œ€ ๋น„๋Œ€์นญ ์•”ํ˜ธํ™” ์•Œ๊ณ ๋ฆฌ์ฆ˜์˜ ๊ธฐ์ดˆ๊ฐ€ ๋˜๊ณ  ๊ธฐ์กด ํ”„๋กœ์„ธ์„œ์—์„œ๋Š” ํšจ๊ณผ์ ์œผ๋กœ ํ•ด๊ฒฐํ•  ์ˆ˜ ์—†๋Š” ์ž์—ฐ์ˆ˜๋ฅผ ์†Œ์ธ์ˆ˜๋กœ ๋ถ„ํ•ดํ•˜๋Š” ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•˜๋Š” ๋ฐ ๊ทผ๋ณธ์ ์œผ๋กœ ๋” ๋น ๋ฆ…๋‹ˆ๋‹ค. ์‚ฌ์šฉ๋œ ๋ฐฉ๋ฒ•์€ ํฌ์ŠคํŠธ ์–‘์ž ์•”ํ˜ธ ์‹œ์Šคํ…œ์„ ์œ„ํ•ด ๊ฐœ๋ฐœ๋œ NTRU Prime ์•Œ๊ณ ๋ฆฌ์ฆ˜๊ณผ X25519 ํƒ€์› ๊ณก์„  ํ‚ค ๊ตํ™˜ ๋ฐฉ๋ฒ•์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ฉ๋‹ˆ๋‹ค. ๋Œ€์‹ ์— [์ด๋ฉ”์ผ ๋ณดํ˜ธ] ์ด ๋ฐฉ๋ฒ•์€ ์ด์ œ ๋‹ค์Œ๊ณผ ๊ฐ™์ด ์‹๋ณ„๋ฉ๋‹ˆ๋‹ค. [์ด๋ฉ”์ผ ๋ณดํ˜ธ] (sstrup4591761 ์•Œ๊ณ ๋ฆฌ์ฆ˜์€ sntrup761๋กœ ๋Œ€์ฒด๋˜์—ˆ์Šต๋‹ˆ๋‹ค.)
    • ssh ๋ฐ sshd์—์„œ ์ง€์›๋˜๋Š” ๋””์ง€ํ„ธ ์„œ๋ช… ์•Œ๊ณ ๋ฆฌ์ฆ˜์ด ๋ฐœํ‘œ๋˜๋Š” ์ˆœ์„œ๊ฐ€ ๋ณ€๊ฒฝ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด์ œ ECDSA ๋Œ€์‹  ED25519๊ฐ€ ๋จผ์ € ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค.
    • ssh ๋ฐ sshd์—์„œ ๋Œ€ํ™”ํ˜• ์„ธ์…˜์— ๋Œ€ํ•œ TOS/DSCP ์„œ๋น„์Šค ํ’ˆ์งˆ ๋งค๊ฐœ๋ณ€์ˆ˜ ์„ค์ •์€ ์ด์ œ TCP ์—ฐ๊ฒฐ์„ ์„ค์ •ํ•˜๊ธฐ ์ „์— ์ˆ˜ํ–‰๋ฉ๋‹ˆ๋‹ค.
    • SSH ๋ฐ SSHD์—์„œ ์•”ํ˜ธํ™” ์ง€์›์ด ์ค‘๋‹จ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. [์ด๋ฉ”์ผ ๋ณดํ˜ธ]๋Š” aes256-cbc์™€ ๋™์ผํ•˜๋ฉฐ RFC-4253์ด ์Šน์ธ๋˜๊ธฐ ์ „์— ์‚ฌ์šฉ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
    • ๊ธฐ๋ณธ์ ์œผ๋กœ CheckHostIP ๋งค๊ฐœ๋ณ€์ˆ˜๋Š” ๋น„ํ™œ์„ฑํ™”๋˜์–ด ์žˆ์œผ๋ฉฐ ๊ทธ ์ด์ ์€ ๋ฌด์‹œํ•  ์ˆ˜ ์žˆ์ง€๋งŒ ์ด๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ๋กœ๋“œ ๋ฐธ๋Ÿฐ์„œ ๋’ค์˜ ํ˜ธ์ŠคํŠธ์— ๋Œ€ํ•œ ํ‚ค ์ˆœํ™˜์ด ์ƒ๋‹นํžˆ ๋ณต์žกํ•ด์ง‘๋‹ˆ๋‹ค.
  • ํด๋ผ์ด์–ธํŠธ ์ฃผ์†Œ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ธ๋“ค๋Ÿฌ ์‹คํ–‰ ๊ฐ•๋„๋ฅผ ์ œํ•œํ•˜๊ธฐ ์œ„ํ•ด PerSourceMaxStartups ๋ฐ PerSourceNetBlockSize ์„ค์ •์ด sshd์— ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๋งค๊ฐœ๋ณ€์ˆ˜๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์ผ๋ฐ˜ MaxStartups ์„ค์ •๊ณผ ๋น„๊ตํ•˜์—ฌ ํ”„๋กœ์„ธ์Šค ์‹œ์ž‘ ์ œํ•œ์„ ๋” ์„ธ๋ฐ€ํ•˜๊ฒŒ ์ œ์–ดํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ์ƒˆ๋กœ์šด LogVerbose ์„ค์ •์ด ssh ๋ฐ sshd์— ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด ํ…œํ”Œ๋ฆฟ, ๊ธฐ๋Šฅ ๋ฐ ํŒŒ์ผ๋ณ„๋กœ ํ•„ํ„ฐ๋งํ•˜๋Š” ๊ธฐ๋Šฅ์„ ํ†ตํ•ด ๋กœ๊ทธ์— ๋คํ”„๋˜๋Š” ๋””๋ฒ„๊น… ์ •๋ณด์˜ ์ˆ˜์ค€์„ ๊ฐ•์ œ๋กœ ๋†’์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • SSH์—์„œ ์ƒˆ ํ˜ธ์ŠคํŠธ ํ‚ค๋ฅผ ์ˆ˜๋ฝํ•˜๋ฉด ํ•ด๋‹น ํ‚ค์™€ ๊ด€๋ จ๋œ ๋ชจ๋“  ํ˜ธ์ŠคํŠธ ์ด๋ฆ„๊ณผ IP ์ฃผ์†Œ๊ฐ€ ํ‘œ์‹œ๋ฉ๋‹ˆ๋‹ค.
  • ssh์—์„œ๋Š” UserKnownHostsFile=none ์˜ต์…˜์„ ์‚ฌ์šฉํ•˜์—ฌ ํ˜ธ์ŠคํŠธ ํ‚ค๋ฅผ ์‹๋ณ„ํ•  ๋•Œ Known_hosts ํŒŒ์ผ์˜ ์‚ฌ์šฉ์„ ๋น„ํ™œ์„ฑํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • KnownHostsCommand ์„ค์ •์ด ssh์šฉ ssh_config์— ์ถ”๊ฐ€๋˜์–ด ์ง€์ •๋œ ๋ช…๋ น์˜ ์ถœ๋ ฅ์—์„œ โ€‹โ€‹Known_hosts ๋ฐ์ดํ„ฐ๋ฅผ ๊ฐ€์ ธ์˜ฌ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • SOCKS์™€ ํ•จ๊ป˜ RemoteForward ์˜ต์…˜์„ ์‚ฌ์šฉํ•  ๋•Œ ๋Œ€์ƒ์„ ์ œํ•œํ•  ์ˆ˜ ์žˆ๋„๋ก ssh์šฉ ssh_config์— PermitRemoteOpen ์˜ต์…˜์„ ์ถ”๊ฐ€ํ–ˆ์Šต๋‹ˆ๋‹ค.
  • FIDO ํ‚ค์šฉ SSH์—์„œ๋Š” ์ž˜๋ชป๋œ PIN์œผ๋กœ ์ธํ•ด ๋””์ง€ํ„ธ ์„œ๋ช… ์ž‘์—…์ด ์‹คํŒจํ•˜๊ณ  ์‚ฌ์šฉ์ž์—๊ฒŒ PIN์„ ์ž…๋ ฅํ•˜๋ผ๋Š” ๋ฉ”์‹œ์ง€๊ฐ€ ํ‘œ์‹œ๋˜์ง€ ์•Š๋Š” ๊ฒฝ์šฐ(์˜ˆ: ์˜ฌ๋ฐ”๋ฅธ ์ƒ์ฒด ์ธ์‹ ๋ฐ์ดํ„ฐ๋ฅผ ์–ป์„ ์ˆ˜ ์—†๊ณ  ์žฅ์น˜๋Š” ์ˆ˜๋™ PIN ์ž…๋ ฅ์œผ๋กœ ๋Œ€์ฒด๋˜์—ˆ์Šต๋‹ˆ๋‹ค).
  • sshd๋Š” Linux์˜ seccomp-bpf ๊ธฐ๋ฐ˜ ํ”„๋กœ์„ธ์Šค ๊ฒฉ๋ฆฌ ๋ฉ”์ปค๋‹ˆ์ฆ˜์— ์ถ”๊ฐ€ ์‹œ์Šคํ…œ ํ˜ธ์ถœ์— ๋Œ€ํ•œ ์ง€์›์„ ์ถ”๊ฐ€ํ•ฉ๋‹ˆ๋‹ค.
  • contrib/ssh-copy-id ์œ ํ‹ธ๋ฆฌํ‹ฐ๊ฐ€ ์—…๋ฐ์ดํŠธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€