Lëshimi i OpenSSH 9.0 me kalimin e scp në protokollin SFTP

U paraqit lëshimi i OpenSSH 9.0, implementimi të hapur të klientit dhe serverit për të punuar me protokollet SSH 2.0 dhe SFTP. Në versionin e ri, utilita scp kalon në përdorimin e SFTP si parazgjedhje në vend të protokollit të vjetruar SCP/RCP.

NĂ« SFTP pĂ«rdoren metoda mĂ« tĂ« parashikueshme pĂ«r trajtimin e emrave dhe nuk pĂ«rdoret pĂ«rpunimi i glob-shablloneve nĂ« emrat e skedarĂ«ve pĂ«rmes shell nĂ« anĂ«n e hostit tjetĂ«r, duke krijuar probleme me sigurinĂ«. NĂ« veçanti, nĂ« pĂ«rdorimin e SCP dhe RCP, serveri merr vendimin se cilat skedarĂ« dhe dosje t’i dĂ«rgojĂ« klientit, ndĂ«rsa klienti vetĂ«m verifikon saktĂ«sinĂ« e emrave tĂ« objekteve qĂ« iu kthyen, gjĂ« qĂ« nĂ« mungesĂ« tĂ« kontrolleve tĂ« duhura nĂ« anĂ«n e klientit lejon server tĂ« kalojnĂ« emra tĂ« tjerĂ« skedarĂ«sh, tĂ« ndryshĂ«m nga ata qĂ« u kĂ«rkuan.

Protokolli SFTP është i lirë nga problemet e përmendura, por nuk mbështet zbulimin e rrugëve speciale, si «~/». Për të adresuar këtë ndryshim, që nga OpenSSH 8.7, në implementimin e serverit SFTP mbështetet zgjerimi i protokollit «expand-path@openssh.com» për të zbuluar rrugët ~/ dhe ~user/.

Gjatë përdorimit të SFTP, përdoruesit gjithashtu mund të përballen me incompatibilitete, të shkaktuara nga nevoja për dy herë ekranuar simbolet speciale të zbulimit të rrugëve në kërkesat SCP dhe RCP, për të parandaluar interpretimin e tyre në anën e largët. Në SFTP, një ekranuar i tillë nuk kërkohet dhe cituar e tepërt mund të çojë në gabime në dërgimin e të dhënave. Në këtë rast, zhvilluesit e OpenSSH hoqën dorë nga shtimi i një zgjerimi për të riprodhuar sjelljen e scp në këtë rast, pasi dy herë ekranuar konsiderohet si një mangësi që nuk ka kuptim të përsëritet.

Ndryshime të tjera në lëshimin e ri:

  • NĂ« ssh dhe sshd, si parazgjedhje Ă«shtĂ« aktivizuar algoritmi hibrid i shkĂ«mbimit tĂ« çelĂ«sit «sntrup761x25519-sha512@openssh.com» (ECDH/x25519 + NTRU Prime), i qĂ«ndrueshĂ«m ndaj thyerjes nga kompjuterĂ«t kuantikĂ« dhe i kombinuar me ECDH/x25519 pĂ«r tĂ« bllokuar problemet e mundshme nĂ« NTRU Prime qĂ« mund tĂ« dalin nĂ« tĂ« ardhmen. NĂ« listĂ«n e KexAlgorithms, e cila pĂ«rcakton rendin e zgjedhjes sĂ« metodave tĂ« shkĂ«mbimit tĂ« çelĂ«sit, algoritmi i pĂ«rmendur tani Ă«shtĂ« vendosur nĂ« vendin e parĂ« dhe Ă«shtĂ« mĂ« prioritar se algoritmet ECDH dhe DH.

    Kompjuterët kuantikë ende nuk kanë arritur një nivel që lejon thyerjen e çelësave tradicionalë, por përdorimi i mbrojtjes hibride do të mundësojë mbrojtjen e përdoruesve nga sulmet që lidhen me ruajtjen e seancave SSH të kapura me mendimin se ato mund të deshifrohen në të ardhmen, kur të jenë të disponueshëm kompjuterët kuantikë të nevojshëm.

  • NĂ« sftp-server Ă«shtĂ« shtuar zgjerimi «copy-data», i cili lejon kopjimin e tĂ« dhĂ«nave nĂ« anĂ«n e serverit, pa dĂ«rgesĂ«n transitore te klienti, nĂ«se skedari burim dhe skedari i synuar ndodhen nĂ« tĂ« njĂ«jtin serveri.
  • NĂ« utilitĂ«t sftp Ă«shtĂ« shtuar komanda «cp» pĂ«r tĂ« iniciuar kopjimin e skedarĂ«ve nĂ« anĂ«n e serverit nga klienti.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster