Lëshimi i OpenSSH 9.0 me përkthim të scp në protokollin SFTP

U prezentua versioni i ri i OpenSSH 9.0, zbatimi i hapur i klientit dhe serverit për punë me protokollet SSH 2.0 dhe SFTP. Në këtë version, utilitarja scp është kaluar automatikisht në përdorimin e SFTP në vend të protokollit të vjetruar SCP/RCP.

Në SFTP përdoren metoda më të parashikueshme për përpunimin e emrave dhe nuk përdoret përpunimi i modeleve glob në emrat e skedarëve përmes shell-it në anën tjetër të hostit, që krijon probleme me sigurinë. Saktësisht, me përdorimin e SCP dhe RCP, serveri merr vendimin se cilat skedarë dhe katalogë t'i dërgojë klientit, ndërsa klienti vetëm verifikon saktësinë e emrave të objekteve të kthyera, që në rastin e mungesës së kontrolleve të duhura në anën e klientit lejon serverit dërgimin e emrave të tjerë skedari, të ndryshëm nga ata të kërkuar.

Protokolli SFTP është i privuar nga këto probleme, por nuk mbështet zbulimin e rrugëve speciale, si «~/». Për të adresuar këtë ndryshim, që nga OpenSSH 8.7 në zbatimin e serverit SFTP është mbështetur zgjerimi i protokollit «expand-path@openssh.com» për zbulimin e rrugëve ~/ dhe ~user/.

Duke përdorur SFTP, përdoruesit gjithashtu mund të përballen me moskompatibilitetin e shkaktuar nga nevoja për dyfishim të maskimit të simboleve speciale të zbulimit të rrugëve në kërkesat SCP dhe RCP, për të parandaluar interpretimin e tyre në anën e largët. Në SFTP, kjo maskim nuk është e nevojshme dhe kuotat e tepërta mund të shkaktojnë një gabim në transferimin e të dhënave. Megjithatë, zhvilluesit e OpenSSH hoqën dorë nga shtimi i zgjerimit për të përsëritur sjelljen e scp në këtë rast, pasi dyfishimi i maskimit konsiderohet një mangësi që nuk ka kuptim të përsëritet.

Ndryshime të tjera në lëshimin e ri:

  • NĂ« ssh dhe sshd, automatikisht Ă«shtĂ« aktivizuar algoritmi hibrid i shkĂ«mbimit tĂ« çelĂ«save «sntrup761x25519-sha512@openssh.com» (ECDH/x25519 + NTRU Prime), i qĂ«ndrushĂ«m ndaj thyerjeve nĂ« kompjuterĂ«t kuantikĂ« dhe i kombinuar me ECDH/x25519 pĂ«r tĂ« bllokuar problemet e mundshme nĂ« NTRU Prime, tĂ« cilat mund tĂ« ekzistojnĂ« nĂ« tĂ« ardhmen. NĂ« listĂ«n KexAlgorithms, qĂ« pĂ«rcakton rendin e zgjedhjes sĂ« metodave tĂ« shkĂ«mbimit tĂ« çelĂ«save, algoritmi i pĂ«rmendur tani Ă«shtĂ« vendosur nĂ« vendin e parĂ« dhe Ă«shtĂ« mĂ« i privilegjuar se algoritmet ECDH dhe DH.

    Computers kvantike ende nuk kanë arritur një nivel që lejon të thyejnë çelësat tradicionale, por përdorimi i mbrojtjes hibrid do të ndihmojë në mbrojtjen e përdoruesve nga sulmet që lidhen me ruajtjen e seancave SSH të kapura me shpresën se ato mund të dekodohen në të ardhmen kur të dalin kompjuterët e nevojshëm kvantik.

  • NĂ« sftp-server Ă«shtĂ« shtuar shtrirja "copy-data", qĂ« lejon kopjimin e tĂ« dhĂ«nave nĂ« anĂ«n e serverit, pa dĂ«rgesĂ« transitore pĂ«r klientin, nĂ«se skedari burim dhe ai qĂ«llim ndodhen nĂ« njĂ« gjendje. server.
  • NĂ« utilitarin sftp Ă«shtĂ« shtuar urdhĂ«ri "cp" pĂ«r t'i iniciuar klientit kopjimin e skedarĂ«ve nĂ« anĂ«n e serverit.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster