අවදානම් නිරාකරණය සමඟ OpenSSH 8.6 නිකුතුව

OpenSSH 8.6 නිකුතුව ප්‍රකාශයට පත් කර ඇත, SSH 2.0 සහ SFTP ප්‍රොටෝකෝල භාවිතයෙන් වැඩ කිරීම සඳහා සේවාලාභියෙකුගේ සහ සේවාදායකයේ විවෘත ක්‍රියාවක්. නව අනුවාදය LogVerbose විධානය ක්‍රියාත්මක කිරීමේ අවදානම ඉවත් කරයි, එය පෙර නිකුතුවේ දර්ශනය වූ අතර ක්‍රියාත්මක කරන ලද කේතය හා සම්බන්ධ සැකිලි, ක්‍රියාකාරකම් සහ ලිපිගොනු අනුව පෙරීමේ හැකියාව ඇතුළුව ලොගයට දැමූ නිදොස් කිරීමේ තොරතුරු මට්ටම වැඩි කිරීමට ඔබට ඉඩ සලසයි. වැලිපිල්ල පරිසරයක හුදකලා sshd ක්‍රියාවලියක යළි පිහිටුවීමේ වරප්‍රසාද සමඟ.

තවමත් නොදන්නා අවදානමක් භාවිතා කරමින් වරප්‍රසාද නොලත් ක්‍රියාවලියක පාලනය ලබා ගන්නා ප්‍රහාරකයෙකුට වැලිපිල්ල මඟහැර ඉහළ වරප්‍රසාද සහිතව ක්‍රියාත්මක වන ක්‍රියාවලියකට පහර දීමට LogVerbose ගැටලුවක් භාවිතා කළ හැක. LogVerbose සැකසුම පෙරනිමියෙන් අක්‍රිය කර ඇති අතර සාමාන්‍යයෙන් භාවිතා කරන්නේ නිදොස්කරණයේදී පමණක් බැවින් LogVerbose අවදානම ප්‍රායෝගිකව සිදු නොවනු ඇතැයි සැලකේ. ප්‍රහාරය සඳහා වරප්‍රසාද නොලත් ක්‍රියාවලියක නව අවදානමක් සොයා ගැනීම ද අවශ්‍ය වේ.

OpenSSH 8.6 හි වෙනස්කම් අවදානමට සම්බන්ධ නොවේ:

  • sftp සහ sftp-server හි නව ප්‍රොටෝකෝල දිගුවක් ක්‍රියාත්මක කර ඇත "[විද්‍යුත් ආරක්‍ෂිත]", SFTP සේවාදායකයාට උපරිම පැකට් ප්‍රමාණයේ සීමාවන් සහ ලිවීමේ සහ කියවීමේ මෙහෙයුම් ඇතුළුව, සේවාදායකයේ ඇති සීමාවන් පිළිබඳ තොරතුරු ලබා ගැනීමට ඉඩ සලසයි. sftp හි, දත්ත මාරු කිරීමේදී ප්‍රශස්ත බ්ලොක් ප්‍රමාණය තෝරා ගැනීමට නව දිගුවක් භාවිතා කරයි.
  • sshd සඳහා sshd_config වෙත ModuliFile සැකසුම එක් කර ඇත, DH-GEX සඳහා කණ්ඩායම් අඩංගු "මොඩියුල" ගොනුවකට මාර්ගයක් නියම කිරීමට ඔබට ඉඩ සලසයි.
  • TEST_SSH_ELAPSED_TIMES පරිසර විචල්‍යය එක් එක් පරීක්ෂණය ක්‍රියාත්මක කිරීමෙන් පසු ගත වූ කාලයෙහි ප්‍රතිදානය සක්‍රීය කිරීම සඳහා ඒකක පරීක්ෂණ වෙත එක් කර ඇත.
  • GNOME මුරපද ඉල්ලීම් අතුරුමුහුණත විකල්ප දෙකකට බෙදා ඇත, එකක් GNOME2 සඳහා සහ එකක් GNOME3 සඳහා (contrib/gnome-ssk-askpass3.c). වේලන්ඩ් ගැළපුම වැඩි දියුණු කිරීම සඳහා GNOME3 සඳහා ප්‍රභේදයක් යතුරුපුවරුව සහ මූසික ග්‍රහණය පාලනය කිරීමේදී gdk_seat_grab() වෙත ඇමතුමක් භාවිතා කරයි.
  • Linux හි භාවිතා වන seccomp-bpf-පාදක වැලිපිල්ලට fstatat64 පද්ධති ඇමතුමේ මෘදු-නොමැකීමක් එක් කර ඇත.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න