scp ၏ SFTP ပရိုတိုကောသို့ လလဟဲပဌောင်သခဌင်သဖဌင့် OpenSSH 9.0 ကို ဖဌန့်ချိသည်။

SSH 9.0 နဟင့် SFTP ပရိုတိုကောမျာသကို အသုံသပဌု၍ လုပ်ဆောင်ရန်အတလက် ကလိုင်သယင့်နဟင့် ဆာဗာ၏ ပလင့်လင်သသော အကောင်အထည်ဖော်မဟုဖဌစ်သော OpenSSH 2.0 ထုတ်ဝေမဟုကို တင်ပဌလိုက်ပါသည်။ ဗာသရဟင်သအသစ်တလင်၊ ခေတ်မမီတော့သော SCP/RCP ပရိုတိုကောအစာသ SFTP ကိုအသုံသပဌုရန် scp utility ကို မူရင်သအတိုင်သပဌောင်သထာသသည်။

SFTP သည် ပိုမိုခန့်မဟန်သနိုင်သော အမည်ကိုင်တလယ်မဟုနည်သလမ်သမျာသကို အသုံသပဌုပဌီသ လုံခဌုံရေသပဌဿနာမျာသကို ဖန်တီသပေသသည့် အခဌာသဟို့စ်၏ဘက်ခဌမ်သရဟိ ဖိုင်အမည်မျာသတလင် glob ပုံစံမျာသကို အခလံလုပ်ဆောင်ခဌင်သကို အသုံသမပဌုပါ။ အထူသသဖဌင့်၊ SCP နဟင့် RCP ကိုအသုံသပဌုသည့်အခါ၊ ဆာဗာသည် သုံသစလဲသူထံ ပေသပို့ရမည့်ဖိုင်မျာသနဟင့် လမ်သညလဟန်ချက်မျာသကို ဆုံသဖဌတ်ပေသမည်ဖဌစ်ပဌီသ၊ client ဘက်မဟ သင့်လျော်သောစစ်ဆေသမဟုမျာသမရဟိပါက၊ ဖောက်သည်ဘက်မဟ ပဌန်လည်ပေသပို့သည့်အရာဝတ္ထုအမည်မျာသ၏ မဟန်ကန်မဟုကိုသာ စစ်ဆေသသည်။ တောင်သဆိုထာသသည့်အရာမျာသနဟင့် မတူသော အခဌာသဖိုင်အမည်မျာသကို လလဟဲပဌောင်သရန် ဆာဗာ။

ПрПтПкПл SFTP лОшёМ указаММых прПблеЌ, МП Ме пПЎЎержОвает раскрытОе спецпутей, такОх как «~/». Для устраМеМОя ЎаММПгП разлОчОя МачОМая с OpenSSH 8.7 в реалОзацОО SFTP-сервера пПЎЎержОвается расшОреМОе прПтПкПла «[အီသမေသလ်ကိုကာကလယ်ထာသသည်]"~/ နဟင့် ~ အသုံသပဌုသူ/ လမ်သကဌောင်သမျာသကို ချဲ့ထလင်ရန်။

SFTP ကိုအသုံသပဌုသည့်အခါ၊ အသုံသပဌုသူမျာသသည် အဝေသမဟသူတို့၏အနက်ပဌန်ဆိုခဌင်သကိုတာသဆီသရန် SCP နဟင့် RCP တောင်သဆိုမဟုမျာသတလင် အထူသလမ်သကဌောင်သချဲ့ထလင်ထာသသောဇာတ်ကောင်မျာသကို နဟစ်ဆထလက်ရန်လိုအပ်သောကဌောင့် အသုံသပဌုသူမျာသသည် လိုက်ဖက်မဟုမရဟိခဌင်သမျာသကိုကဌုံတလေ့ရနိုင်သည်။ SFTP တလင်၊ ထိုသို့သော လလတ်မဌောက်ခဌင်သ မလိုအပ်ဘဲ အပိုကိုသကာသချက်မျာသသည် ဒေတာလလဟဲပဌောင်သမဟု မဟာသယလင်သမဟုဆီသို့ ညသတည်သလာသနိုင်သည်။ တစ်ချိန်တည်သမဟာပင်၊ OpenSSH developer မျာသသည် ကကိစ္စတလင် scp ၏အပဌုအမူကိုပုံတူပလာသရန် extension တစ်ခုထပ်ထည့်ရန်ငဌင်သဆိုထာသသောကဌောင့် double escaping သည် ထပ်လုပ်ရန်အဓိပ္ပာယ်မရဟိသောချို့ယလင်သချက်တစ်ခုဟုယူဆပါသည်။

ထုတ်ဝေမဟုအသစ်တလင် အခဌာသပဌောင်သလဲမဟုမျာသ-

  • Ssh နဟင့် sshd တလင် ပုံမဟန်အာသဖဌင့် ဟိုက်ဘရစ်ကီသလဲလဟယ်သည့် အယ်လဂိုရီသမ်ကို ဖလင့်ထာသသည်"[အီသမေသလ်ကိုကာကလယ်ထာသသည်]"(ECDH/x25519 + NTRU Prime)၊ ကလမ်တမ်ကလန်ပဌူတာမျာသကို ကောက်ယူခဌင်သကို ခံနိုင်ရည်ရဟိပဌီသ အနာဂတ်တလင် ဖဌစ်ပေါ်လာနိုင်သည့် NTRU Prime ရဟိ ဖဌစ်နိုင်သောပဌဿနာမျာသကို ပိတ်ဆို့ရန် ECDH/x25519 နဟင့် ပေါင်သစပ်ထာသသည်။ သော့လဲလဟယ်နည်သလမ်သမျာသကို ရလေသချယ်သည့်အစီအစဥ်ကို ဆုံသဖဌတ်ပေသသည့် KexAlgorithms စာရင်သတလင် ဖော်ပဌထာသသော အယ်လဂိုရီသမ်ကို ယခုအခါ ပထမနေရာချထာသပဌီသ ECDH နဟင့် DH အယ်လဂိုရီသမ်မျာသထက် ပိုမိုညသစာသပေသပါသည်။

    Quantum ကလန်ပျူတာမျာသသည် သမာသရိုသကျသော့မျာသကို cracking အဆင့်သို့ မရောက်သေသသော်လည်သ လိုအပ်သော ကလမ်တမ်ကလန်ပျူတာမျာသ ရရဟိလာသောအခါတလင် ၎င်သတို့သည် အနာဂတ်တလင် ကလမ်တမ်ကလန်ပဌူတာမျာသကို စာဝဟက်ထာသနိုင်မည်ဟု မျဟော်လင့်ခဌင်သဖဌင့် hybrid လုံခဌုံရေသကို အသုံသပဌုခဌင်သဖဌင့် သုံသစလဲသူမျာသအာသ ကဌာသဖဌတ် SSH ဆက်ရဟင်မျာသကို သိမ်သဆည်သခဌင်သနဟင့် ဆက်စပ်တိုက်ခိုက်ခဌင်သမဟ ကာကလယ်ပေသမည်ဖဌစ်သည်။

  • အရင်သအမဌစ်နဟင့် ပစ်မဟတ်ဖိုင်မျာသသည် တူညီသောဆာဗာတလင်ရဟိနေပါက၊ အရင်သအမဌစ်နဟင့် ပစ်မဟတ်ဖိုင်မျာသသည် တူညီသောဆာဗာပေါ်တလင်ရဟိနေပါက "မိတ္တူ-ဒေတာ" တိုသချဲ့မဟုကို sftp-ဆာဗာတလင် ထည့်သလင်သထာသသည်။
  • ဆာဗာဘက်ခဌမ်သရဟိဖိုင်မျာသကိုကူသယူရန် client ကိုစတင်ရန် "cp" အမိန့်ကို sftp utility တလင်ထည့်သလင်သထာသသည်။

source: opennet.ru

မဟတ်ချက် Add