เบเบฒเบ™เบ›เปˆเบญเบ OpenSSH 9.8 เบ”เป‰เบงเบเบเบฒเบ™เบ›เบดเบ”เบเบฒเบ™เปƒเบŠเป‰เบ‡เบฒเบ™เบฅเบฐเบšเบปเบš DSA เปเบฅเบฐเบเบปเบ™เป„เบเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเป€เบžเบตเปˆเบกเป€เบ•เบตเบก

เบเบฒเบ™เบ›เปˆเบญเบ OpenSSH 9.8 เป„เบ”เป‰เบ–เบทเบเบˆเบฑเบ”เบžเบตเบกเบกเบฒ, เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เปเบšเบšเป€เบ›เบตเบ”เบ‚เบญเบ‡เบฅเบนเบเบ„เป‰เบฒเปเบฅเบฐเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเป‚เบ”เบเปƒเบŠเป‰เป‚เบ›เป‚เบ•เบ„เบญเบ™ SSH 2.0 เปเบฅเบฐ SFTP. เบ™เบญเบเป€เบซเบ™เบทเบญเบˆเบฒเบเบเบฒเบ™เปเบเป‰เป„เบ‚เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เบ—เบตเปˆเบ›เบฐเบเบฒเบ”เปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบ (CVE-2024-6387), เป€เบŠเบดเปˆเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบ”เป‰เบงเบเบชเบดเบ”เบ—เบดเบ‚เบญเบ‡เบฎเบฒเบเปƒเบ™เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เบเปˆเบญเบ™, เบชเบฐเบšเบฑเบšเปƒเบซเบกเปˆเป„เบ”เป‰เปเบเป‰เป„เบ‚เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเบซเบ™เป‰เบญเบเบญเบตเบเปเบฅเบฐเบชเบฐเป€เบซเบ™เบตเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เบˆเปเบฒเบ™เบงเบ™เบซเบ™เบถเปˆเบ‡เป€เบžเบทเปˆเบญเปเบ™เปƒเบชเปˆเบ›เบฑเบšเบ›เบธเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž.

เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเบชเบญเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบ‚เป‰เบฒเบกเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เบ—เบตเปˆเป€เบžเบตเปˆเบกเปƒเบชเปˆเปƒเบ™ OpenSSH 9.5 เบ•เปเปˆเบเบฑเบšเบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ—เบฒเบ‡เบ‚เป‰เบฒเบ‡เบ—เบตเปˆเบงเบดเป€เบ„เบฒเบฐเบ„เบงเบฒเบกเบฅเปˆเบฒเบŠเป‰เบฒเบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบเบปเบ”เปเบ›เป‰เบ™เบžเบดเบกเปƒเบ™เปเบ›เป‰เบ™เบžเบดเบกเป€เบžเบทเปˆเบญเบชเป‰เบฒเบ‡เบเบฒเบ™เบ›เป‰เบญเบ™เบ‚เปเป‰เบกเบนเบ™เบ„เบทเบ™เปƒเปเปˆ. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบŠเปˆเบงเบเปƒเบซเป‰เบžเบงเบเป€เบฎเบปเบฒเบˆเปเบฒเปเบ™เบเปเบžเบฑเบเป€เบเบฑเบ”เบ—เบตเปˆเบชเป‰เบฒเบ‡เบเบดเบ”เบˆเบฐเบเปเบฒเบžเบทเป‰เบ™เบซเบฅเบฑเบ‡เป‚เบ”เบเบเบฒเบ™เบˆเปเบฒเบฅเบญเบ‡เบเบฒเบ™เบเบปเบ”เปเบ›เป‰เบ™เบžเบดเบกเบ—เบตเปˆเบชเบปเบกเบกเบธเบ”เบ•เบดเบ–เบฒเบ™เบˆเบฒเบเปเบžเบฑเบเป€เบเบฑเบ”เบ—เบตเปˆเบชเบปเปˆเบ‡เป„เบ›เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบเบปเบ”เบ›เบธเปˆเบกเบˆเบดเบ‡, เป€เบŠเบดเปˆเบ‡เบซเบผเบธเบ”เบฅเบปเบ‡เบ›เบฐเบชเบดเบ”เบ—เบดเบžเบฒเบšเบ‚เบญเบ‡เบเบปเบ™เป„เบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบ‡เบฅเบฑเบเบชเบฐเบ™เบฐเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเปƒเบ™เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เปƒเบ™ ssh. เบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เบเบปเบ”เปเบ›เป‰เบ™เบžเบดเบกเป€เบฎเบฑเบ”เปƒเบซเป‰เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ—เบตเปˆเบชเป‰เบฒเบ‡เบเบฒเบ™เบ›เป‰เบญเบ™เบ‚เปเป‰เบกเบนเบ™เบ„เบทเบ™เปƒเปเปˆเป‚เบ”เบเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบ„เบงเบฒเบกเบฅเปˆเบฒเบŠเป‰เบฒเบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบเบปเบ”เปเบ›เป‰เบ™เบžเบดเบกเปƒเบ™เบ‚เบฐเบ™เบฐเบžเบดเบก, เป€เบŠเบดเปˆเบ‡เบ‚เบถเป‰เบ™เบเบฑเบšเบฎเบนเบšเปเบšเบšเบ‚เบญเบ‡เบ›เบธเปˆเบกเป€เบ—เบดเบ‡เปเบ›เป‰เบ™เบžเบดเบก (เบ•เบปเบงเบขเปˆเบฒเบ‡, เบเบฒเบ™เบ•เบญเบšเบชเบฐเปœเบญเบ‡เป€เบกเบทเปˆเบญเบžเบดเบกเบ•เบปเบงเบญเบฑเบเบชเบญเบ™ โ€œFโ€ เปเบกเปˆเบ™เป„เบงเบเบงเปˆเบฒเป€เบงเบฅเบฒเบžเบดเบก โ€œQโ€ เบซเบผเบท โ€œ. Xโ€, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบเบฒเบ™เบเบปเบ”เบ•เป‰เบญเบ‡เบเบฒเบ™เบเบฒเบ™เป€เบ„เบทเปˆเบญเบ™เป„เบซเบงเบ™เบดเป‰เบงเบกเบทเบซเบ™เป‰เบญเบ).

เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, เบกเบฑเบ™เป„เบ”เป‰เบซเบฑเบ™เบญเบญเบเบงเปˆเบฒ algorithm เบ—เบตเปˆเบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบชเบปเปˆเบ‡เปเบžเบฑเบเป€เบเบฑเบ”เบ—เบตเปˆเบกเบตเบเบฒเบ™เบ„เบฅเบดเบเบ—เบตเปˆเปเบ—เป‰เบˆเบดเบ‡เปเบฅเบฐ fictitious เบซเบผเบธเบ”เบฅเบปเบ‡เบ„เบงเบฒเบกเบซเบ™เป‰เบฒเป€เบŠเบทเปˆเบญเบ–เบทเบ‚เบญเบ‡เบงเบดเบ—เบตเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ—เบฒเบ‡เบ‚เป‰เบฒเบ‡เบญเบทเปˆเบ™. เบ™เบฑเบšเบ•เบฑเป‰เบ‡เปโ€‹โ€‹เบ•เปˆเบ›เปˆเบญเบ
เป€เบŠเบตเบšเป€เบงเบต OpenSSH 2.9.9 เบชเบปเปˆเบ‡เปเบžเบฑเบเป€เบเบฑเบ”เบ—เบตเปˆเบกเบตเบเบฒเบ™เบ„เบฅเบดเบเบ—เบตเปˆเบชเบปเบกเบกเบธเบ”เบ•เบดเบ–เบฒเบ™เบชเบณเบฅเบฑเบšเบเบฒเบ™เบ›เป‰เบญเบ™เป€เบ‚เบปเป‰เบฒเบ‚เบญเบ‡เบ„เบญเบ™เป‚เบŠเบ™เปƒเบ™เบฎเบนเบšเปเบšเบš echo-off, เปƒเบŠเป‰, เบ•เบปเบงเบขเปˆเบฒเบ‡, เป€เบกเบทเปˆเบญเปƒเบชเปˆเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เปƒเบ™ su เบซเบผเบท sudo. เป€เบซเบ”เบœเบปเบ™เปƒเบซเบกเปˆเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบชเบปเปˆเบ‡เปเบžเบฑเบเป€เบเบฑเบ”เบ›เบญเบกเป€เบฎเบฑเบ”เปƒเบซเป‰เบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰, เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ•เบปเบงเบ•เบฑเป‰เบ‡เบ•เบปเบงเบ•เบต, เป€เบžเบทเปˆเบญเป€เบฅเบทเบญเบเปเบžเบฑเบเป€เบเบฑเบ”เบ—เบตเปˆเบกเบตเบเบฒเบ™เบ„เบฅเบดเบเบ—เบตเปˆเปเบ—เป‰เบˆเบดเบ‡เปƒเบ™เบฎเบนเบšเปเบšเบš echo-off เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบเบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ. เปƒเบ™เบ‚เบฐเบ™เบฐเบ”เบฝเบงเบเบฑเบ™, เบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡เบ‚เบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเป€เบงเบฅเบฒเบ‚เบญเบ‡เบเบฒเบ™เบ„เบฅเบดเบเปเบกเปˆเบ™เบ–เบทเบเบˆเปเบฒเบเบฑเบ”, เบ™เบฑเบšเบ•เบฑเป‰เบ‡เปเบ•เปˆเบเบฒเบ™เบžเบดเบก, packets เบšเปเปˆเป„เบ”เป‰เบ–เบทเบเบชเบปเปˆเบ‡เบ—เบฑเบ™เบ—เบต, เปเบ•เปˆเปƒเบ™เป„เบฅเบเบฐเป€เบงเบฅเบฒเบ„เบปเบ‡เบ—เบตเปˆ (20 ms เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™).

เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบญเบทเปˆเบ™เป†เปƒเบ™ OpenSSH 9.8:

  • เปƒเบ™เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบเบฒเบ™เบเปเปˆเบชเป‰เบฒเบ‡, เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบฅเบฒเบเป€เบŠเบฑเบ™เบ”เบดเบˆเบดเบ•เบญเบ™เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบฅเบฐเบšเบปเบš DSA เบ–เบทเบเบ›เบดเบ”เปƒเบŠเป‰เบ‡เบฒเบ™เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™. เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ” DSA เบˆเบฐเบ–เบทเบเบฅเบถเบšเบญเบญเบเบˆเบฒเบเบ–เบฒเบ™เบฅเบฐเบซเบฑเบ”เปƒเบ™เบ•เบปเป‰เบ™เบ›เบต 2025. เป€เบซเบ”เบœเบปเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบฅเบถเบšเปเบกเปˆเบ™เบญเป‰เบฒเบ‡เป€เบ–เบดเบ‡เบฅเบฐเบ”เบฑเบšเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เปƒเบ™ DSA เบ—เบตเปˆเบšเปเปˆเบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™เบ—เบตเปˆเบ—เบฑเบ™เบชเบฐเป„เบซเบก. เบ„เปˆเบฒเปƒเบŠเป‰เบˆเปˆเบฒเบเปƒเบ™เบเบฒเบ™เบชเบทเบšเบ•เปเปˆเบฎเบฑเบเบชเบฒ algorithm DSA เบ—เบตเปˆเบšเปเปˆเบ›เบญเบ”เป„เบžเปเบกเปˆเบ™เบšเปเปˆเบ„เบธเป‰เบกเบ„เปˆเบฒ, เปเบฅเบฐเบเบฒเบ™เป‚เบเบเบเป‰เบฒเบเบ‚เบญเบ‡เบกเบฑเบ™เบˆเบฐเบชเบปเปˆเบ‡เป€เบชเบตเบกเบเบฒเบ™เบ›เบฐเบ•เบดเป€เบชเบ”เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™ DSA เปƒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ” SSH เบญเบทเปˆเบ™เป†เปเบฅเบฐเบซเป‰เบญเบ‡เบชเบฐเบซเบกเบธเบ” cryptographic.
  • เป€เบžเบทเปˆเบญเบ›เบปเบเบ›เป‰เบญเบ‡เบ•เบทเปˆเบกเบญเบตเบเบˆเบฒเบเบงเบดเบ—เบตเบเบฒเบ™เบ‚เบนเบ”เบฎเบตเบ”เบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบš sshd เป€เบ›เบฑเบ™เบˆเบณเบ™เบงเบ™เบซเบผเบงเบ‡เบซเบผเบฒเบ, เป‚เปเบ”เบ›เป‰เบญเบ‡เบเบฑเบ™เปƒเปเปˆเป„เบ”เป‰เบ–เบทเบเบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบ›เบฐเบ•เบดเบšเบฑเบ” เปเบฅเบฐ เป€เบ›เบตเบ”เปƒเบŠเป‰เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™. เป‚เปเบ”เบ™เบตเป‰เบเบฑเบ‡เบŠเปˆเบงเบเบ›เป‰เบญเบ‡เบเบฑเบ™เบเบฒเบ™เป‚เบˆเบกเบ•เบตเปเบšเบšเบ„เบฒเบ”เป€เบ”เบปเบฒเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”, เป€เบŠเบดเปˆเบ‡เบšเบญเบ—เปŒเบžเบฐเบเบฒเบเบฒเบกเบ„เบฒเบ”เป€เบ”เบปเบฒเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เป‚เบ”เบเบเบฒเบ™เบฅเบญเบ‡เปƒเบŠเป‰เบเบฒเบ™เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบ—เบปเปˆเบงเป„เบ›เบ•เปˆเบฒเบ‡เป†. เบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เบ™เบตเป‰เปเบกเปˆเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบœเปˆเบฒเบ™เบเบฒเบ™เบšเบฅเบฑเบญเบ. เบ—เบตเปˆเบขเบนเปˆ IP, เป€เบŠเบดเปˆเบ‡เบšเบฑเบ™เบ—เบถเบเบˆเบณเบ™เบงเบ™เบ„เบงเบฒเบกเบžเบฐเบเบฒเบเบฒเบกเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ—เบตเปˆเบฅเบปเป‰เบกเป€เบซเบผเบงเป€เบ›เบฑเบ™เบˆเบณเบ™เบงเบ™เบซเบผเบงเบ‡เบซเบผเบฒเบ, sshd เบ•เบดเบ”เบ•เบฒเบกเบชเบฐเบ–เบฒเบ™เบฐเบเบฒเบ™เบขเบธเบ”เบ•เบดเบ‚เบญเบ‡เบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบฅเบนเบ, เบเบงเบ”เบžเบปเบšเบชเบฐเบ–เบฒเบ™เบฐเบเบฒเบ™เบ—เบตเปˆเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เบฅเบปเป‰เบกเป€เบซเบฅเบง เบซเบผเบท เบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบ–เบทเบเบขเบธเบ”เบ•เบดเบขเปˆเบฒเบ‡เบœเบดเบ”เบ›เบปเบเบเบฐเบ•เบดเบเป‰เบญเบ™เบเบฒเบ™เบ‚เบฑเบ”เบ‚เป‰เบญเบ‡. เป€เบกเบทเปˆเบญเป€เบเบตเบ™เบ‚เบญเบšเป€เบ‚เบ”เบ—เบตเปˆเปเบ™เปˆเบ™เบญเบ™, เบกเบฑเบ™เบˆเบฐเป€เบฅเบตเปˆเบกเบšเบฅเบฑเบญเบเบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเบˆเบฒเบ IP เบซเบผเบท subnet เบ—เบตเปˆเบกเบตเบšเบฑเบ™เบซเบฒ. เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบต PerSourcePenalties, PerSourceNetBlockSize, เปเบฅเบฐ PerSourcePenaltyExemptList เปเบกเปˆเบ™เบกเบตเปƒเบซเป‰เบชเบณเบฅเบฑเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ‚เบญเบšเป€เบ‚เบ”เบเบฒเบ™เบšเบฅเบฑเบญเบ, เปœเป‰เบฒเบเบฒเบ subnet เบ—เบตเปˆเบˆเบฐเบšเบฅเบฑเบญเบ, เปเบฅเบฐ เบฅเบฒเบเบŠเบทเปˆเบเบฒเบ™เบเบปเบเป€เบงเบฑเป‰เบ™.
  • sshd เป„เบ”เป‰เบ–เบทเบเปเบšเปˆเบ‡เบญเบญเบเป€เบ›เบฑเบ™เบซเบผเบฒเบเป„เบŸเบฅเปŒเบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ›เบฐเบ•เบดเบšเบฑเบ”เป„เบ”เป‰เปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบ. เบ‚เบฐเบšเบงเบ™เบเบฒเบ™ sshd-session เบ–เบทเบเบˆเบฑเบ”เบชเบฑเบ™เบˆเบฒเบ sshd เป€เบžเบทเปˆเบญเบ›เบฐเบ•เบดเบšเบฑเบ”เบงเบฝเบเบ‡เบฒเบ™เบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบเบฒเบ™เบ›เบฐเบกเบงเบ™เบœเบปเบ™เป€เบŠเบ”เบŠเบฑเบ™. เบ‚เบฐเบšเบงเบ™เบเบฒเบ™ sshd เบฎเบฑเบเบชเบฒเบซเบ™เป‰เบฒเบ—เบตเปˆเบฎเบฑเบšเบœเบดเบ”เบŠเบญเบšเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเบญเบกเบฎเบฑเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบ, เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ, เบเบฒเบ™เป‚เบซเบผเบ”เบฅเบฐเบซเบฑเบ”เป€เบˆเบปเป‰เบฒเบžเบฒเบš, เปเบฅเบฐเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบ‚เบฐเบšเบงเบ™เบเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เป‚เบ”เบเบชเบญเบ”เบ„เปˆเบญเบ‡เบเบฑเบšเบžเบฒเบฅเบฒเบกเบดเป€เบ•เบต MaxStartups. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, sshd เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ›เบฐเบ•เบดเบšเบฑเบ”เป„เบ”เป‰เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบกเบตเบซเบ™เป‰เบฒเบ—เบตเปˆเบ•เปเบฒเปˆเบชเบธเบ”เบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เป€เบžเบทเปˆเบญเบเบญเบกเบฎเบฑเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบเปƒเบซเบกเปˆเปเบฅเบฐเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™ sshd-session เป€เบžเบทเปˆเบญเบˆเบฑเบ”เบเบฒเบ™เป€เบŠเบ”เบŠเบฑเบ™.
  • เบ‚เปเป‰เบ„เบงเบฒเบกเบ‚เบญเบ‡เบšเบฒเบ‡เบ‚เปเป‰เบ„เบงเบฒเบกเบœเบดเบ”เบžเบฒเบ”เบ—เบตเปˆเบ‚เบฝเบ™เปƒเบชเปˆเบšเบฑเบ™เบ—เบถเบเป„เบ”เป‰เบกเบตเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡. เป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐ, เบˆเปเบฒเบ™เบงเบ™เบ‚เปเป‰เบ„เบงเบฒเบกเบ–เบทเบเบชเบปเปˆเบ‡เบžเบฒเบเปƒเบ•เป‰เบŠเบทเปˆเบ‚เบญเบ‡เบ‚เบฐเบšเบงเบ™เบเบฒเบ™ "sshd-session" เปเบ—เบ™เบ—เบตเปˆเบˆเบฐ "sshd".
  • เบ”เบฝเบงเบ™เบตเป‰ ssh-keyscan utility เบชเบปเปˆเบ‡เบญเบญเบเบชเบฐเบšเบฑเบšเป‚เบ›เป‚เบ•เบ„เปเปเบฅเบฐเบ‚เปเป‰เบกเบนเบ™เบŠเบทเปˆเป€เบˆเบปเป‰เบฒเบžเบฒเบšเป„เบ›เบชเบนเปˆเบเบฒเบ™เบ–เปˆเบฒเบเบ—เบญเบ”เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™เปเบ—เบ™เบ—เบตเปˆเบˆเบฐเป€เบ›เบฑเบ™ STDERR. เป€เบžเบทเปˆเบญเบ›เบดเบ”เบœเบปเบ™เบœเบฐเบฅเบดเบ”, เบ—เบฒเบ‡เป€เบฅเบทเบญเบ "-q" เปเบกเปˆเบ™เปเบ™เบฐเบ™เปเบฒ.
  • เปƒเบ™ ssh, เบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเบ›เบดเบ”เบเบฒเบ™เปƒเบŠเป‰เบ‡เบฒเบ™ rollback เบˆเบฒเบเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบเบฒเบ™เป€เบ›เบฑเบ™เป€เบˆเบปเป‰เบฒเบžเบฒเบšเบเบฑเบšเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบเบฐเปเบˆเป€เบˆเบปเป‰เบฒเบžเบฒเบšเบ—เปเบฒเบกเบฐเบ”เบฒเป‚เบ”เบเบœเปˆเบฒเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡ HostkeyAlgorithms.
  • sshd เบฎเบธเปˆเบ™เปเบšเบšเป€เบ„เบทเปˆเบญเบ™เบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เปƒเบŠเป‰เบ„เปˆเบฒ argv[0] เป€เบžเบทเปˆเบญเบเปเบฒเบ™เบปเบ”เบŠเบทเปˆเบšเปเบฅเบดเบเบฒเบ™ PAM. เป€เบžเบทเปˆเบญเบ•เบฑเป‰เบ‡เบŠเบทเปˆเบ‚เบญเบ‡เบšเปเบฅเบดเบเบฒเบ™ PAM, เบ„เปเบฒเบชเบฑเปˆเบ‡เปƒเบซเบกเปˆ "PAMServiceName" เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเปƒเบชเปˆ sshd_config, เป€เบŠเบดเปˆเบ‡เบ•เบฑเป‰เบ‡เป€เบ›เบฑเบ™ "sshd" เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™.
  • เบชเบฐเบšเบฑเบš Portable เบ‚เบญเบ‡ sshd เบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบงเปˆเบฒเป„เบŸเบฅเปŒเบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เป‚เบ”เบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ” (configure script, config.h.in, เปเบฅเบฐเบญเบทเปˆเบ™เป†) เบ–เบทเบเบšเบฑเบ™เบ—เบถเบเป„เบงเป‰เปƒเบ™เบชเบฒเบ‚เบฒ Git เบ”เป‰เบงเบเบเบฒเบ™เป€เบ›เบตเบ”เบ•เบปเบง (เบ•เบปเบงเบขเปˆเบฒเบ‡, V_9_8), เป€เบŠเบดเปˆเบ‡เป€เบฎเบฑเบ”เปƒเบซเป‰เบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ—เบตเปˆเบˆเบฐ synchronize เบญเบปเบ‡เบ›เบฐเบเบญเบšเบ‚เบญเบ‡ tar เบ—เบตเปˆเป€เบŠเบฑเบ™เบ”เบดเบˆเบดเบ•เบญเบ™. เบฎเบงเบšเบฎเบงเบกเปเบฅเบฐเบชเบฒเบ‚เบฒเปƒเบ™ Git.
  • เบชเบฐเบšเบฑเบš Portable เบ‚เบญเบ‡ ssh เปเบฅเบฐ ssh-agent เบชเบฐเบซเบ™เบญเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป‚เบซเบกเบ”
    SSH_ASKPASS เบขเบนเปˆเปƒเบ™เบ•เบปเบงเบ›เปˆเบฝเบ™เปเบ›เบ‡เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบก WAYLAND_DISPLAY, เบ„เป‰เบฒเบเบ„เบทเบเบฑเบšเบงเบดเบ—เบตเบเบฒเบ™ X11 เบ™เบตเป‰เบ–เบทเบเป€เบฎเบฑเบ”เบขเบนเปˆเปƒเบ™เบ•เบปเบงเปเบ›เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบก DISPLAY.
  • เบฅเบธเป‰เบ™ sshd เปเบšเบšเบžเบปเบเบžเบฒเป„เบ”เป‰เป€เบžเบตเปˆเบกเบเบฒเบ™เบฎเบญเบ‡เบฎเบฑเบšเบเบฒเบ™เบชเบปเปˆเบ‡เบเบฒเบ™เปเบˆเป‰เบ‡เป€เบ•เบทเบญเบ™เป„เบ›เบเบฑเบ‡เบฅเบฐเบšเบปเบšเป€เบกเบทเปˆเบญเป€เบ•เบปเป‰เบฒเบฎเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเบฒเบ™เบŸเบฑเบ‡เบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบทเป‰เบ™เบซเบผเบทเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เปƒเบซเบกเปˆ, เป‚เบ”เบเปƒเบŠเป‰เบฅเบฐเบซเบฑเบ” standalone เบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เป‚เบ—เบซเบฒเบซเป‰เบญเบ‡เบชเบฐเบซเบกเบธเบ” libsystemd.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru