Siideynta OpenSSH 9.0 iyadoo lagu wareejinayo scp borotokoolka SFTP

Siideynta OpenSSH 9.0, oo ah hirgelinta furan ee macmiilka iyo serverka si loogu shaqeeyo isticmaalka nidaamka SSH 2.0 iyo SFTP, ayaa la soo bandhigay. Nooca cusub, utility-ga scp si caadi ah ayaa loo beddelay si loo isticmaalo SFTP beddelka borotokoolka SCP/RCP ee duugoobay.

SFTP waxay isticmaashaa habab badan oo magaceed oo la saadaalin karo mana isticmaasho habaynta qolofka qaababka glob ee magacyada faylka ee dhinaca kale ee martida loo yahay, taas oo abuurta dhibaatooyin amni. Gaar ahaan, marka la isticmaalayo SCP iyo RCP, server-ku wuxuu go'aansadaa faylalka iyo hagayaasha loo dirayo macmiilka, macmiilkuna wuxuu hubiyaa kaliya saxnaanta magacyada shayga la soo celiyay, taas oo, maqnaanshaha hubinta saxda ah ee dhinaca macmiilka, u oggolaanaysa server si loo wareejiyo magacyo kale oo faylal ah oo ka duwan kuwa la codsaday.

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» SFTP Π»ΠΈΡˆΡ‘Π½ ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, Π½ΠΎ Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ раскрытиС спСцпутСй, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ Β«~/Β». Для устранСния Π΄Π°Π½Π½ΠΎΠ³ΠΎ различия начиная с OpenSSH 8.7 Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ SFTP-сСрвСра поддСрТиваСтся Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Β«[emailka waa la ilaaliyay]"si loo ballaariyo ~/ iyo ~ isticmaalaha/ waddooyinka.

Marka la isticmaalayo SFTP, isticmaalayaashu waxay sidoo kale la kulmi karaan isqabsi la'aan ay sababtay baahida loo qabo in la labanlaabo ka baxsiga jilayaasha ballaarinta waddooyinka gaarka ah ee codsiyada SCP iyo RCP si looga hortago tarjumaaddooda dhinaca fog. Gudaha SFTP, baxsadka noocaas ah looma baahna oo xigashooyin dheeri ah waxay u horseedi kartaa khalad wareejinta xogta. Isla mar ahaantaana, horumarinta OpenSSH waxay diideen inay ku daraan kordhinta si ay u soo celiyaan dabeecadda scp kiiskan, markaa labajibbaarka baxsiga waxaa loo tixgeliyaa cillad aan macno lahayn in lagu celiyo.

Isbeddellada kale ee siideynta cusub:

  • Ssh iyo sshd waxay leeyihiin algorithm isweydaarsiga furaha isku-dhafan oo si toos ah u shaqeeya"[emailka waa la ilaaliyay]"(ECDH/x25519 + NTRU Prime), adkaysi u leh in la soo qaado kombayutarada quantum oo lagu daro ECDH/x25519 si loo xakameeyo dhibaatooyinka suurtagalka ah ee NTRU Prime ee soo bixi kara mustaqbalka. Liiska KexAlgorithms, kaas oo go'aaminaya sida ay u kala horreeyaan hababka isweydaarsiga muhiimka ah ee la doortay, algorithm-ka la sheegay ayaa hadda la dhigayaa marka hore waxayna leedahay mudnaan sare marka loo eego algorithms ECDH iyo DH.

    Kumbuyuutarrada Quantum wali ma gaarin heerka dildilaaca furayaasha dhaqameed, laakiin adeegsiga amniga isku-dhafka ah waxay ka ilaalin doontaa isticmaaleyaasha weerarada ku lug leh kaydinta fadhiyada SSH ee la dhex galay iyadoo la rajeynayo in la furfuri karo mustaqbalka marka kombuyuutarrada tirada lagama maarmaanka ah ay helaan.

  • Kordhinta "koobi-data" ayaa lagu daray sftp-server, kaas oo kuu ogolaanaya inaad nuqul ka sameysato xogta dhinaca server-ka, adigoon u gudbin macmiilka, haddii isha iyo faylasha bartilmaameedku ay ku jiraan isla server.
  • Amarka "cp" ayaa lagu daray utility sftp si loo bilaabo macmiilka inuu nuqul ka sameeyo dhinaca server-ka.

Source: opennet.ru

Add a comment