OpenSSH 8.2 ๋ฆด๋ฆฌ์Šค

OpenSSH๋Š” SFTP ์ง€์›์„ ํฌํ•จํ•˜์—ฌ SSH 2.0 ํ”„๋กœํ† ์ฝœ์˜ ์™„์ „ํ•œ ๊ตฌํ˜„์ž…๋‹ˆ๋‹ค.

์ด ๋ฆด๋ฆฌ์Šค์—๋Š” FIDO/U2F ํ•˜๋“œ์›จ์–ด ์ธ์ฆ์ž์— ๋Œ€ํ•œ ์ง€์›์ด ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ด์ œ FIDO ์žฅ์น˜๋Š” ํ•ด๋‹น ์ธ์ฆ์„œ์™€ ํ•จ๊ป˜ ์ƒˆ๋กœ์šด "ecdsa-sk" ๋ฐ "ed25519-sk" ํ‚ค ์œ ํ˜•์—์„œ ์ง€์›๋ฉ๋‹ˆ๋‹ค.

์ด๋ฒˆ ๋ฆด๋ฆฌ์Šค์—๋Š” ๊ธฐ์กด์— ์˜ํ–ฅ์„ ์ค„ ์ˆ˜ ์žˆ๋Š” ์—ฌ๋Ÿฌ ๊ฐ€์ง€ ๋ณ€๊ฒฝ ์‚ฌํ•ญ์ด ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.
๊ตฌ์„ฑ:

  • CASignatureAlgorithms ๋ชฉ๋ก์—์„œ "ssh-rsa"๋ฅผ ์ œ๊ฑฐํ•ฉ๋‹ˆ๋‹ค. ์ด์ œ ์ƒˆ ์ธ์ฆ์„œ์— ์„œ๋ช…ํ•  ๋•Œ "rsa-sha2-512"๊ฐ€ ๊ธฐ๋ณธ์ ์œผ๋กœ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.
  • diffie-hellman-group14-sha1 ์•Œ๊ณ ๋ฆฌ์ฆ˜์€ ํด๋ผ์ด์–ธํŠธ์™€ ์„œ๋ฒ„ ๋ชจ๋‘์—์„œ ์ œ๊ฑฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • ps ์œ ํ‹ธ๋ฆฌํ‹ฐ๋ฅผ ์‚ฌ์šฉํ•  ๋•Œ ์ด์ œ sshd ํ”„๋กœ์„ธ์Šค ์ œ๋ชฉ์— ์ธ์ฆ์„ ์‹œ๋„ํ•˜๋Š” ์—ฐ๊ฒฐ ์ˆ˜์™€ MaxStartups๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ตฌ์„ฑ๋œ ์ œํ•œ์ด ํ‘œ์‹œ๋ฉ๋‹ˆ๋‹ค.
  • ์ƒˆ๋กœ์šด ์‹คํ–‰ ํŒŒ์ผ ssh-sk-helper๊ฐ€ ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. FIDO/U2F ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ๊ฒฉ๋ฆฌํ•˜๋„๋ก ์„ค๊ณ„๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๋˜ํ•œ SHA-1 ํ•ด์‹ฑ ์•Œ๊ณ ๋ฆฌ์ฆ˜์— ๋Œ€ํ•œ ์ง€์›์ด ๊ณง ์ค‘๋‹จ๋  ๊ฒƒ์ด๋ผ๊ณ  ๋ฐœํ‘œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : linux.org.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€