Ina ua maeʻa le ono masina o le atinaʻe, na tuʻuina atu ai le faʻasalalauga o OpenSSH 8.9, o se tagata faʻatau ma faʻaogaina le faʻatinoina o le server mo le galue i luga ole SSH 2.0 ma SFTP protocols, na tuʻuina atu. O le lomiga fou o le sshd faʻapipiʻiina se faʻafitauli e mafai ona faʻatagaina avanoa e le faʻamaonia. O le fa'afitauli e mafua mai i le tele o le numera i totonu o le fa'amaoniga fa'amaonia, ae na'o le fa'aaogaina fa'atasi ma isi mea sese i le code.
I lona tulaga o loʻo iai nei, e le mafai ona faʻaaogaina le faʻafitauli pe a faʻatagaina le tulaga faʻapitoa o le vavaeeseina, talu ai o lona faʻaaliga e poloka e siaki eseese e faia i le code tracking separation. Ua mafai ona fa'agaoioia tulaga fa'apitoa talu mai le 2002 talu mai le OpenSSH 3.2.2, ma ua fa'atulafonoina talu mai le tatalaina o le OpenSSH 7.5 na lomia i le 2017. E le gata i lea, i lomiga feaveaʻi o OpenSSH e amata i le faʻamalolo 6.5 (2014), o le faʻafitauli e poloka e ala i le tuʻufaʻatasia ma le faʻapipiʻiina o fuʻa puipuia o le overflow.
O isi suiga:
- O le faʻaliliuga feaveaʻi o OpenSSH i le sshd ua aveese le lagolago faʻale-aganuʻu mo le faʻaogaina o upu faʻamaonia e faʻaaoga ai le MD5 algorithm (faʻatagaina fesoʻotaʻiga ma faletusi fafo e pei o le libxcrypt e toe foʻi).
- ssh, sshd, ssh-add ma ssh-agent faʻatinoina se subsystem mo le faʻatapulaʻaina o le fesiitaiga ma le faʻaogaina o ki faʻaopoopo i le ssh-agent. O le subsystem e mafai ai e oe ona seti tulafono e fuafua pe faʻafefea ma pe o fea e mafai ona faʻaoga ai ki i le ssh-agent. Mo se faʻataʻitaʻiga, e faʻaopoopo se ki e mafai ona faʻaaogaina e faʻamaonia pe a faʻafesoʻotaʻi soʻo se tagata faʻaoga i le talimalo scylla.example.org, le tagata faʻaoga faʻamalosi i le host cetus.example.org, ma le tagata faʻaoga medea i le host charybdis.example.org ma redirection e ala ile intermediate host scylla.example.org, e mafai ona e faʻaogaina le mea lenei: $ ssh. "perseus@cetus.example.org" \ -h "scylla.example.org" \ -h "scylla.example.org>medea@charybdis.example.org" \ ~/.ssh/id_ed25519
- I le ssh ma le sshd, o le hybrid algorithm "sntrup761x25519-sha512@openssh.com" (ECDH/x25519 + NTRU Prime), e tetee atu i le malosi i luga o komepiuta quantum, ua faaopoopo e ala i le faaletonu i le lisi o KexAlgorithms, lea e fuafua ai le faasologa o le filifilia o metotia fesuiaiga autu. I le OpenSSH 8.9, na faʻaopoopoina lenei auala faʻatalanoa i le va o le ECDH ma le DH metotia, ae o loʻo fuafua e faʻaaogaina e ala i le faaletonu i le isi faʻasalalauga.
- ssh-keygen, ssh, ma ssh-agent ua faʻaleleia atili le faʻaogaina o ki faʻailoga FIDO faʻaaogaina mo le faʻamaoniaina o masini, e aofia ai ki mo le faʻamaoniaina o le biometric.
- Faʻaopoopo le "ssh-keygen -Y match-principals" faʻatonuga i le ssh-keygen e siaki ai igoa ole igoa ile faila faʻatagainanamelist.
- ssh-add ma ssh-agent e maua ai le tomai e faʻaopoopo ai ki FIDO puipuia e se PIN code i le ssh-agent (o le talosaga PIN e faʻaalia i le taimi o le faʻamaonia).
- ssh-keygen faʻatagaina le filifiliga o le hashing algorithm (sha512 poʻo sha256) i le taimi o le saini faʻavae.
- I le ssh ma le sshd, ina ia faʻaleleia le faʻatinoga, o faʻamatalaga fesoʻotaʻiga e faitau saʻo i totonu o le paʻu o paʻu o loʻo oʻo mai, e faʻafefe ai le faʻaogaina o le vaeluagalemu i luga o le faaputuga. O le tu'u sa'o o fa'amatalaga na maua i totonu o se pa'u ala e fa'atinoina i se auala fa'apena.
- I le ssh, o le PubkeyAuthentication faʻatonuga ua faʻalauteleina le lisi o faʻamaufaʻailoga lagolago (ioe | leai | le faʻasalaina | talimalo-taliga) e tuʻuina atu ai le tomai e filifili ai le faʻaopoopoga o faʻasalalauga e faʻaoga.
I se fa'asalalauga i le lumana'i, ua fuafuaina le scp utility e sui i le SFTP i le tulaga masani, e sui ai le SCP/RCP protocol tuai. E fa'aogaina e le SFTP ni metotia e sili atu ona mafai ona vavaloina i le taulimaina o igoa ma 'alofia ai le taulimaina o mamanu glob i igoa o faila e ala i le shell i le isi 'au'aunaga. Ae maise lava, pe a fa'aogaina le SCP ma le RCP, e filifili e le 'au'aunaga po'o fea faila ma fa'asinomaga e lafo i le kalani, a'o siakiina e le kalani na'o igoa o mea na toe fa'afo'i mai mo le sa'o. O lenei mea e mafai ai ona solia le saogalemu pe a le faia ni siaki talafeagai i le itu a le kalani. sapalai Fa'aliliu igoa o faila e ese mai i na o lo'o talosagaina. E leai ni fa'afitauli o le protocol SFTP, ae e le lagolagoina le fa'alauteleina o auala fa'apitoa e pei o le "~/." Ina ia foia lenei eseesega, o se fa'aopoopoga fou o le protocol SFTP mo le fa'alauteleina o auala ~/ ma le ~user/ na fautuaina i le fa'asalalauga muamua a le OpenSSH o le fa'atinoina o le 'au'aunaga SFTP.
puna: opennet.ru
