OpenSSH 9.2 เจชเฉ‚เจฐเจต-เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจฒเจˆ เจซเจฟเจ•เจธ เจฆเฉ‡ เจจเจพเจฒ เจœเจพเจฐเฉ€ เจ•เฉ€เจคเจพ เจ—เจฟเจ†

OpenSSH 9.2 เจฆเฉ€ เจฐเฉ€เจฒเฉ€เจœเจผ เจชเฉเจฐเจ•เจพเจธเจผเจฟเจค เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆ, SSH 2.0 เจ…เจคเฉ‡ SFTP เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจ•เฉฐเจฎ เจ•เจฐเจจ เจฒเจˆ เจ‡เฉฑเจ• เจ•เจฒเจพเจ‡เฉฐเจŸ เจ…เจคเฉ‡ เจธเจฐเจตเจฐ เจฆเฉ€ เจ‡เฉฑเจ• เจ–เฉเฉฑเจฒเฉ€ เจธเจฅเจพเจชเจจเจพเฅค เจจเจตเจพเจ‚ เจธเฉฐเจธเจ•เจฐเจฃ เจ‡เฉฑเจ• เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจจเฉ‚เฉฐ เจ–เจคเจฎ เจ•เจฐเจฆเจพ เจนเฉˆ เจœเฉ‹ เจชเฉ‚เจฐเจต-เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจชเฉœเจพเจ… 'เจคเฉ‡ เจฎเฉˆเจฎเฉ‹เจฐเฉ€ เจจเฉ‚เฉฐ เจกเจฌเจฒ เจฎเฉเจ•เจค เจ•เจฐเจจ เจตเฉฑเจฒ เจฒเฉˆ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค เจธเจฟเจฐเจซเจผ OpenSSH 9.1 เจฐเฉ€เจฒเฉ€เจœเจผ เจชเฉเจฐเจญเจพเจตเจฟเจค เจนเฉˆ; เจธเจฎเฉฑเจธเจฟเจ† เจชเฉเจฐเจพเจฃเฉ‡ เจธเฉฐเจธเจ•เจฐเจฃเจพเจ‚ เจตเจฟเฉฑเจš เจฆเจฟเจ–เจพเจˆ เจจเจนเฉ€เจ‚ เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆเฅค

เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจฆเฉ‡ เจชเฉเจฐเจ—เจŸเจพเจตเฉ‡ เจฒเจˆ เจนเจพเจฒเจพเจค เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ, "SSH_BUG_CURVE2.0PAD" เจ…เจคเฉ‡ "SSH_OLD_DHGEX" เจซเจฒเฉˆเจ— เจธเฉˆเฉฑเจŸ เจ•เจฐเจจ เจฒเจˆ SSH เจ•เจฒเจพเจ‡เฉฐเจŸ เจฌเฉˆเจจเจฐ เจจเฉ‚เฉฐ "SSH-9.1-FuTTYSH_1p25519" เจตเจฟเฉฑเจš เจฌเจฆเจฒเจฃเจพ เจ•เจพเจซเจผเฉ€ เจนเฉˆ, เจœเฉ‹ SSH เจฆเฉ‡ เจธเฉฐเจธเจ•เจฐเจฃ 'เจคเฉ‡ เจจเจฟเจฐเจญเจฐ เจ•เจฐเจฆเจพ เจนเฉˆเฅค เจ—เจพเจนเจ•. เจ‡เจนเจจเจพเจ‚ เจซเจฒเฉˆเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจธเฉˆเฉฑเจŸ เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, "options.kex_algorithms" เจฌเจซเจฐ เจฒเจˆ เจฎเฉˆเจฎเฉ‹เจฐเฉ€ เจฆเฉ‹ เจตเจพเจฐ เจ–เจพเจฒเฉ€ เจนเฉ‹ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ - เจœเจฆเฉ‹เจ‚ do_ssh2_kex() เจซเฉฐเจ•เจธเจผเจจ เจšเจฒเจพเจ‡เจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจœเฉ‹ เจ•เจฟ compat_kex_proposal() เจจเฉ‚เฉฐ เจ•เจพเจฒ เจ•เจฐเจฆเจพ เจนเฉˆ, เจ…เจคเฉ‡ do_authentication2() เจซเฉฐเจ•เจธเจผเจจ เจจเฉ‚เฉฐ เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจŸ เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚, เจœเจฟเจธ เจจเฉ‚เฉฐ input_userauth_rew () เจ•เจนเจฟเฉฐเจฆเฉ‡ เจนเจจเฅค ), copy_set_server_options() เจšเฉ‡เจจ เจฆเฉ‡ เจจเจพเจฒ , assemble_algorithms() เจ…เจคเฉ‡ kex_assemble_names()เฅค

เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจฒเจˆ เจ•เจพเจฐเจœเจธเจผเฉ€เจฒ เจธเจผเฉ‹เจธเจผเจฃ เจฌเจฃเจพเจ‰เจฃเจพ เจ…เจธเฉฐเจญเจต เจฎเฉฐเจจเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจ•เจฟเจ‰เจ‚เจ•เจฟ เจธเจผเฉ‹เจธเจผเจฃ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจฌเจนเฉเจค เจ—เฉเฉฐเจเจฒเจฆเจพเจฐ เจนเฉˆ - เจ†เจงเฉเจจเจฟเจ• เจฎเฉˆเจฎเฉ‹เจฐเฉ€ เจตเฉฐเจก เจฒเจพเจ‡เจฌเฉเจฐเฉ‡เจฐเฉ€เจ†เจ‚ เจฎเฉˆเจฎเฉ‹เจฐเฉ€ เจฆเฉ‡ เจฆเฉ‹เจนเจฐเฉ‡ เจฎเฉเจ•เจค เจนเฉ‹เจฃ เจคเฉ‹เจ‚ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจฆเฉ€เจ†เจ‚ เจนเจจ, เจ…เจคเฉ‡ เจชเฉ‚เจฐเจต-เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจœเจฟเจธ เจตเจฟเฉฑเจš เจ—เจฒเจคเฉ€ เจฎเฉŒเจœเฉ‚เจฆ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ เจ‡เฉฑเจ• เจ…เจฒเฉฑเจ—-เจฅเจฒเฉฑเจ— เจตเจฟเฉฑเจš เจ˜เฉฑเจŸ เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจจเจพเจฒ เจšเจฒเจฆเฉ€ เจนเฉˆเฅค เจธเฉˆเจ‚เจกเจฌเฉŒเจ•เจธ เจตเจพเจคเจพเจตเจฐเจฃ.

เจจเฉ‹เจŸ เจ•เฉ€เจคเฉ€ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ, เจจเจตเฉ€เจ‚ เจฐเฉ€เจฒเฉ€เจœเจผ เจฆเฉ‹ เจนเฉ‹เจฐ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจฎเฉเฉฑเจฆเจฟเจ†เจ‚ เจจเฉ‚เฉฐ เจตเฉ€ เจนเฉฑเจฒ เจ•เจฐเจฆเฉ€ เจนเฉˆ:

  • "PermitRemoteOpen" เจธเฉˆเจŸเจฟเฉฐเจ— เจฆเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ เจ‡เฉฑเจ• เจ—เจฒเจคเฉ€ เจ†เจˆ เจนเฉˆ, เจœเจฟเจธ เจ•เจพเจฐเจจ เจชเจนเจฟเจฒเฉ€ เจ†เจฐเจ—เฉ‚เจฎเฉˆเจ‚เจŸ เจจเฉ‚เฉฐ เจ…เจฃเจกเจฟเฉฑเจ  เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ เจœเฉ‡เจ•เจฐ เจ‡เจน "เจ•เฉ‹เจˆ" เจ…เจคเฉ‡ "เจ•เฉ‹เจˆ เจจเจนเฉ€เจ‚" เจฎเฉเฉฑเจฒเจพเจ‚ เจคเฉ‹เจ‚ เจตเฉฑเจ–เจฐเจพ เจนเฉˆเฅค เจธเจฎเฉฑเจธเจฟเจ† OpenSSH 8.7 เจคเฉ‹เจ‚ เจจเจตเฉ‡เจ‚ เจธเฉฐเจธเจ•เจฐเจฃเจพเจ‚ เจตเจฟเฉฑเจš เจฆเจฟเจ–เจพเจˆ เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆ เจ…เจคเฉ‡ เจœเจฆเฉ‹เจ‚ เจธเจฟเจฐเจซเจผ เจ‡เฉฑเจ• เจ…เจจเฉเจฎเจคเฉ€ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ เจคเจพเจ‚ เจœเจพเจ‚เจš เจจเฉ‚เฉฐ เจ›เฉฑเจก เจฆเจฟเฉฑเจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค
  • เจจเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจนเฉฑเจฒ เจ•เจฐเจจ เจฒเจˆ เจตเจฐเจคเฉ‡ เจœเจพเจฃ เจตเจพเจฒเฉ‡ DNS เจธเจฐเจตเจฐ เจจเฉ‚เฉฐ เจจเจฟเจฏเฉฐเจคเจฐเจฟเจค เจ•เจฐเจจ เจตเจพเจฒเจพ เจนเจฎเจฒเจพเจตเจฐ เจœเจพเจฃเจฟเจ†_เจนเฉ‹เจธเจŸ เจซเจพเจˆเจฒเจพเจ‚ เจตเจฟเฉฑเจš เจตเจฟเจธเจผเฉ‡เจธเจผ เจ…เฉฑเจ–เจฐเจพเจ‚ (เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, "*") เจฆเฉ‡ เจฌเจฆเจฒ เจจเฉ‚เฉฐ เจชเฉเจฐเจพเจชเจค เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆ เจœเฉ‡เจ•เจฐ CanonicalizeHostname เจ…เจคเฉ‡ CanonicalizePermittedCNAMEs เจตเจฟเจ•เจฒเจช เจธเฉฐเจฐเจšเจจเจพ เจตเจฟเฉฑเจš เจธเจฎเจฐเฉฑเจฅ เจนเจจ, เจ…เจคเฉ‡ เจธเจฟเจธเจŸเจฎ เจฐเฉˆเจœเจผเฉ‹เจฒเจตเจฐ เจ‡เจธเจฆเฉ€ เจธเจผเฉเฉฑเจงเจคเจพ เจฆเฉ€ เจœเจพเจ‚เจš เจจเจนเฉ€เจ‚ เจ•เจฐเจฆเจพ เจนเฉˆเฅค DNS เจธเจฐเจตเจฐ เจคเฉ‹เจ‚ เจœเจตเจพเจฌเฅค เจนเจฎเจฒเฉ‡ เจจเฉ‚เฉฐ เจ…เจธเฉฐเจญเจต เจฎเฉฐเจจเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆ เจ•เจฟเจ‰เจ‚เจ•เจฟ เจตเจพเจชเจธ เจ•เฉ€เจคเฉ‡ เจจเจพเจฎ CanonicalizePermittedCNAMEs เจฆเฉเจ†เจฐเจพ เจจเจฟเจฐเจงเจพเจฐเจค เจธเจผเจฐเจคเจพเจ‚ เจจเจพเจฒ เจฎเฉ‡เจฒ เจ–เจพเจ‚เจฆเฉ‡ เจนเฉ‹เจฃเฉ‡ เจšเจพเจนเฉ€เจฆเฉ‡ เจนเจจเฅค

เจนเฉ‹เจฐ เจฌเจฆเจฒเจพเจ…:

  • เจ‡เฉฑเจ• EnableEscapeCommandline เจธเฉˆเจŸเจฟเฉฐเจ— เจจเฉ‚เฉฐ ssh เจฒเจˆ ssh_config เจตเจฟเฉฑเจš เจ‡เจน เจจเจฟเจฏเฉฐเจคเจฐเจฃ เจ•เจฐเจจ เจฒเจˆ เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆ เจ•เจฟ เจ•เฉ€ เจ•เจฎเจพเจ‚เจก เจฒเจพเจˆเจจ เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจจ เจตเจพเจฒเฉ‡ "~C" เจฌเจšเจฃ เจ•เฉเจฐเจฎ เจฆเฉ€ เจ•เจฒเจพเจ‡เฉฐเจŸ-เจธเจพเจˆเจก เจชเฉเจฐเฉ‹เจธเฉˆเจธเจฟเฉฐเจ— เจฏเฉ‹เจ— เจนเฉˆ เจœเจพเจ‚ เจจเจนเฉ€เจ‚เฅค เจฎเฉ‚เจฒ เจฐเฉ‚เจช เจตเจฟเฉฑเจš, "~C" เจนเฉˆเจ‚เจกเจฒเจฟเฉฐเจ— เจนเฉเจฃ เจธเจ–เจผเจค เจธเฉˆเจ‚เจกเจฌเฉŒเจ•เจธ เจ†เจˆเจธเฉ‹เจฒเฉ‡เจธเจผเจจ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฒเจˆ เจ…เจธเจฎเจฐเฉฑเจฅ เจนเฉˆ, เจธเฉฐเจญเจพเจตเฉ€ เจคเฉŒเจฐ 'เจคเฉ‡ เจธเจฟเจธเจŸเจฎ เจคเฉ‹เฉœเจฆเฉ‡ เจนเจจ เจœเฉ‹ เจฐเจจเจŸเจพเจˆเจฎ 'เจคเฉ‡ เจชเฉ‹เจฐเจŸ เจซเจพเจฐเจตเจฐเจกเจฟเฉฐเจ— เจฒเจˆ "~C" เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเจจเฅค
  • เจšเฉˆเจจเจฒ เจ…เจ•เจฟเจฐเจฟเจ†เจธเจผเฉ€เจฒเจคเจพ เจฆเจพ เจธเจฎเจพเจ‚ เจธเจฎเจพเจชเจค เจ•เจฐเจจ เจฒเจˆ sshd เจฒเจˆ sshd_config เจตเจฟเฉฑเจš เจšเฉˆเจจเจฒ เจŸเจพเจˆเจฎเจ†เจ‰เจŸ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฟเจต เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆ (เจšเฉˆเจจเจฒ เจœเจฟเจจเฉเจนเจพเจ‚ เจตเจฟเฉฑเจš เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฟเจต เจตเจฟเฉฑเจš เจฆเจฟเฉฑเจคเฉ‡ เจธเจฎเฉ‡เจ‚ เจฒเจˆ เจ•เฉ‹เจˆ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจฐเจฟเจ•เจพเจฐเจก เจจเจนเฉ€เจ‚ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ, เจ†เจชเจฃเฉ‡ เจ†เจช เจฌเฉฐเจฆ เจนเฉ‹ เจœเจพเจตเฉ‡เจ—เจพ)เฅค เจธเฉˆเจธเจผเจจ, X11, เจเจœเฉฐเจŸ, เจ…เจคเฉ‡ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจฐเฉ€เจกเจพเจ‡เจฐเฉˆเจ•เจธเจผเจจ เจฒเจˆ เจตเฉฑเจ–เฉ‹-เจตเฉฑเจ–เจฐเฉ‡ เจธเจฎเจพเจ‚ เจธเจฎเจพเจชเจค เจ•เฉ€เจคเฉ‡ เจœเจพ เจธเจ•เจฆเฉ‡ เจนเจจเฅค
  • UnusedConnectionTimeout เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฟเจต เจจเฉ‚เฉฐ sshd เจฒเจˆ sshd_config เจตเจฟเฉฑเจš เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆ, เจœเจฟเจธ เจจเจพเจฒ เจคเฉเจธเฉ€เจ‚ เจ‰เจนเจจเจพเจ‚ เจ•เจฒเจพเจ‚เจˆเจŸ เจ•เฉเจจเฉˆเจ•เจธเจผเจจเจพเจ‚ เจจเฉ‚เฉฐ เจ–เจคเจฎ เจ•เจฐเจจ เจฒเจˆ เจธเจฎเจพเจ‚ เจธเจฎเจพเจชเจค เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจœเฉ‹ เจ‡เฉฑเจ• เจจเจฟเจธเจผเจšเจฟเจค เจธเจฎเฉ‡เจ‚ เจคเฉ‹เจ‚ เจธเจฐเจ—เจฐเจฎ เจšเฉˆเจจเจฒเจพเจ‚ เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚ เจนเจจเฅค
  • "-V" เจตเจฟเจ•เจฒเจช เจจเฉ‚เฉฐ sshd เจตเจฟเฉฑเจš เจตเจฐเจœเจจ เจชเฉเจฐเจฆเจฐเจธเจผเจฟเจค เจ•เจฐเจจ เจฒเจˆ เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆ, เจœเฉ‹ เจ•เจฟ ssh เจ•เจฒเจพเจ‡เฉฐเจŸ เจตเจฟเฉฑเจš เจธเจฎเจพเจจ เจตเจฟเจ•เจฒเจช เจตเจพเจ‚เจ— เจนเฉˆเฅค
  • เจนเฉ‹เจธเจŸ-เจจเจพเจฎ เจ†เจฐเจ—เฉ‚เจฎเฉˆเจ‚เจŸ เจฆเฉ‡ เจฎเฉเฉฑเจฒ เจจเฉ‚เฉฐ เจฆเจฐเจธเจพเจ‰เจ‚เจฆเฉ‡ เจนเฉ‹เจ, "ssh -G" เจฆเฉ‡ เจ†เจ‰เจŸเจชเฉเฉฑเจŸ เจตเจฟเฉฑเจš "เจนเฉ‹เจธเจŸ" เจฒเจพเจˆเจจ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€ เจ—เจˆเฅค
  • "-X" เจตเจฟเจ•เจฒเจช เจจเฉ‚เฉฐ SFTP เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจจเจฟเจฏเฉฐเจคเจฐเจฟเจค เจ•เจฐเจจ เจฒเจˆ scp เจ…เจคเฉ‡ sftp เจตเจฟเฉฑเจš เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ† เจนเฉˆ เจœเจฟเจตเฉ‡เจ‚ เจ•เจฟ เจ•เจพเจชเฉ€ เจฌเจซเจฐ เจ†เจ•เจพเจฐ เจ…เจคเฉ‡ เจฒเฉฐเจฌเจฟเจค เจฌเฉ‡เจจเจคเฉ€เจ†เจ‚ เจฆเฉ€ เจ—เจฟเจฃเจคเฉ€เฅค
  • ssh-keyscan เจชเฉ‚เจฐเฉ€ CIDR เจเจกเจฐเฉˆเฉฑเจธ เจฐเฉ‡เจ‚เจœ เจจเฉ‚เฉฐ เจธเจ•เฉˆเจจ เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ, เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ "ssh-keyscan 192.168.0.0/24"เฅค

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹