
Ud over versionsmærkatet, OpenSSH 10.1 konsoliderer den vej, der blev startet med 10-serienMigrering til post-kvantekryptografi, modernisering af QoS med DSCP og hærdning af historisk følsomme områder (agenter, nøgler, registre og parameterparsing). Nedenfor finder du en grundig gennemgang af alle de nye funktioner (med kontekst, hvor det tilfører værdi), samt praktiske retningslinjer for at implementere dem uden overraskelser.
Følgende er listen med Hvad er nyt i denne version, også tilgængelig i officielle noter.
Udgivelseshøjdepunkter og kontekst
Den officielle udgivelse af OpenSSH 10.1 (2025-10-06) fremhæver tre akser: Forebyggende sikkerhed mod kvantekryptografi, DSCP-netværk og inputrensningDet forbinder også specifikke ændringer med en høj operationel indvirkning: fra agent socket ruter til nye diagnostiske tegn.
En vigtig påmindelse om projektet: En fremtidig udgivelse vil ignorere SHA-1-baserede SSHFP-logfilerMens ssh-keygen -r genererer nu kun SSHFP-fingeraftryk med SHA-256 som standard, lukker døren for svage hash til DNSSEC og verifikation af værtsnøgler.
Advarsel om ikke-postkvantekryptografi og ny WarnWeakCrypto-mulighed
OpenSSH 10.1 introducerer en advarsel, når forbindelsen forhandler en nøgleudveksling, der er ikke modstandsdygtig over for postkvanteangrebMålet er at fokusere på risikoen ved "gem nu, dekrypter senere" og fremskynde overgangen i følsomme miljøer.
Denne adfærd styres med AdvarselSvagKrypto (i ssh_config), som er aktiveret som standard. Hvis du foretager en gradvis migrering eller vedligeholder ældre værter, Du kan selektivt deaktivere advarslen med Match-blokke. For eksempel:
Match vært unsafe.example.com WarnWeakCrypto nej
Kryptografi og den nyeste teknologi: PQC, hybrider og SSHFP
I 10.0 skiftede klienten til at bruge som standard mlkem768x25519-sha256, en hybrid post-kvantealgoritme, der kombinerer ML-KEM (KEM NIST FIPS 203) med X25519. Denne hybridstrategi sikrer, at selv hvis et kryptanalytisk gennembrud skulle opstå på PQ-siden, du ville ikke være værre stillet end med klassisk ECDH fordi kanalen bevarer styrken af ​​X25519.
Med 10.1 forstærkes overgangen, udover den ovenfor forklarede advarsel: OpenSSH vil fortsat ignorere SSHFP med SHA-1 i fremtiden.; værktøjet ssh-keygen udsteder allerede SSHFP udelukkende med SHA-256. Operationelt set er den anbefalede handling regenerere og udgive SSHFP-fingeraftryk i SHA-256 for dine værter.
Ofte stillede spørgsmål: Hvorfor insistere nu, hvis kvantecomputere endnu ikke kan bryde SSH? Fordi angribere kan fange i dag og dekryptere i morgen. Brug af post-kvante KEX afbøder allerede denne vektor. Og hvis du er bekymret for PQ-algoritmernes unge alder, så husk at den hybride modalitet opretholder det klassiske sikkerhedsniveau som basis.
Netværksmodernisering: DSCP/IPQoS og trafikprioritering
Denne udgivelse konsoliderer en omfattende QoS-overhaling. På både klient og server, Interaktiv trafik er som standard klasse EF (Expedited Forwarding), hvilket hjælper med at reducere latenstid på Wi-Fi og overbelastede medier. Ikke-interaktiv trafik skifter til at bruge systemets standard DSCP-mærke, uden at prioritere højere.
I praksis, begge ssh(1) og sshd(8) ændrer sig dynamisk det anvendte mærke i henhold til typen af ​​tilstedeværende kanaler: hvis den samme forbindelse kombinerer en shell og en sftp, den ikke-interaktive overførselsfase vil bruge den ikke-interaktive værdi under operationen og vende tilbage til EF, når det er passende. Dette styres af tasten IPQoS en ssh_config y sshd_config.
Derudover Understøttelse af ældre IPv4-brugerbetingelser trækkes tilbage i IPQoS-indstillingen (lowdelay, throughput, reliability (ophøre med at have effekt). Hvis du stadig brugte dem, migrerer til DSCP-nomenklaturen (f.eks. ef, cs0, af11Osv.).
Inputhærdning: brugere, URI'er og udvidelser
I sikkerhedsafsnittet retter 10.1 et subtilt tilfælde, hvor, hvis du byggede kommandolinjer med eksterne data og samtidig brugte ProxyCommand med %r/%u-udvidelser, kunne en angriber snige shell-udtryk ind. For at afbøde dette, ssh(1) forbyder nu kontroltegn i CLI-passerede eller udvidede brugere, og blokerer også null-tegnet i URI'er ssh://.
Kompatibilitetsbemærkning: Et valideringspunkt er blevet lempet for at undgå at bryde legitime sager. Bogstavelige brugernavne defineret i konfigurationsfiler (uden %)-udvidelser er undtaget, forudsat at den lokale konfiguration betragtes som betroet.
Livesignaler og information: SIGINFO og synlighed
Endnu et praktisk fejlfindingstip: ssh(1) og sshd(8) får SIGINFO-handlere der registrerer status for aktive kanaler og sessioner. I produktion er dette letter flowdiagnostik, multipleksing, videresendelse og X11 uden behov for at tilknytte en debugger eller invasivt øge omfanget.
I samme retning af gennemsigtighed, når en certifikatgodkendelse mislykkes, sshd logger nu nok information til at identificere certifikatet (samt hvorfor det blev afvist). Hvis du arbejder med PKI og bruger-/værtcertifikater, er denne forbedring forkorter løsningstider betydeligt.
ssh-agent og nøgler: sockets, rensning og PKCS#11
For at forhindre krydsadgang i miljøer med begrænset montering af /tmp, agent-sockets (og dem, der videresendes af sshd) Jeg ved flyt fra /tmp til ~/.ssh/agentSåledes en proces med begrænsede tilladelser på /tmp arver ikke længere ved et uheld muligheden for at underskrive med dine nøgler fra agenten.
Denne ændring har en anden afledning: før kunne operativsystemet rense forældede sockets, nu ssh-agenten har sin egen oprydning fra gamle sockets. Derudover tilføjer agenten nye flag: -U y -u at kontrollere renlighed ved opstart, -uu at ignorere værtsnavnet ved oprydning, og -T at fremtvinge den historiske placering i /tmp hvis du virkelig har brug for det.
I nøgleplanet, klienten og agenten ED25519 hostet på PKCS#11 tokens understøttes nuHvis du bruger HSM'er eller kryptografiske nøgler, får du fleksibilitet uden at gå på kompromis med styrken.
ssh-add og certifikater: selvrensende udløbsdato
Når du tilføjer certifikater til agenten, Dens udløb er nu sat med en henstandsperiode på 5 minutterIdeen er enkel: tillad transaktioner at blive gennemført i køen, og derefter, slet agentcertifikatet automatiskHvis dit flow kræver total kontrol, ssh‑add -N deaktiver denne adfærd.
RefuseConnection: klientsidestyrede afbrydelser
Der er scenarier, hvor du er interesseret i at afbryde en forbindelse fra selve klienten med en klar besked (for eksempel, operationelle omdirigeringer eller udfasningsmeddelelserOpenSSH 10.1 tilføjer AfvisForbindelse a ssh_configHvis det opstår under behandling af en aktiv sektion, afsluttes klienten med en fejl og viser den tekst, du har defineret.
Kodekvalitet og live-sikkerhed
Holdet fortsætter med at rydde op i kodebasen. 10.1 lister hukommelseslækager rettet, atomia-forbedringer ved skrivning known_hosts med højt fremmøde og adskillige løbsbetingelser løst i processer som f.eks. MaxStartups eller X11-sessioner.
En krypto-oprydningsnote: understøttelse af XMSS er fjernet (eksperimentelt og aldrig som standard). Forbereder grunden til post-kvante signaturordninger mere modne dem, der kommer i fremtidige versioner.
Portabilitet og økosystem: PAM, FreeBSD, macOS, Android…
Ændringer i portabilitet påvirker mange fronter: ekstra kontroller i PAM-miljøer (såsom at sikre, at brugeren ikke ændrer sig under processen), integrationsforbedringer med FreeBSD (tunervideresendelse og kompatibilitet), MacOS (robust detektion af funktioner og headere) og Android (struct passwd med ikke-null-felter).
Kompatibilitetsheadere tilføjes også til platforme uden bestemte standardbiblioteker, hvilket reducerer antallet af #ifdef spredt. Til sidst raffineres de seccomp sandbox-politikker på Linux for at dække systemkald som futex_time64 i 32-bit, og understøttelse er tilføjet til AWS-LC som et alternativ til OpenSSL/LibreSSL.
QoS i aktion: Praktiske eksempler og IPQoS-migrering
Hvis du brugte de gamle aliaser i servicevilkårene (lowdelay, throughput...), nu vil de blive ignoreret og du vil se en fejlfindingsmeddelelse, der foreslår DSCP. Den typiske migrering ville være at gå fra IPQoS lowdelay a IPQoS ef til interaktive sessioner; hvis du også bruger meget SFTP, kan du Definer profiler efter Match en ssh_config/sshd_config at adskille trafikken.
Husk at motoren vælger og opdaterer automatisk Den markerer i realtid baseret på åbne kanaler, så det meste af arbejdet er allerede gjort for dig af OpenSSH.
Installation af OpenSSH 10.1 pĂĄ Linux (kilde)
Mens distributioner integrerer versionen, du kan kompilere fra den officielle kildekodeDownload tarball-filen fra projektspejlene, udpak den og kompiler den:
tar -xvf openssh -10.1.tar.gz
Gå ind i mappen og konfigurer præfikser og konfigurationsruter hvis du har brug for det. For eksempel:
cd openssh-10.1 ./configure --prefix=/opt --sysconfdir=/etc/ssh
Kompiler og installer som sædvanlig (afhængigt af rettigheder, måske med superbruger):
lave
make install
Aktivér OpenSSH på Windows med PowerShell
I moderne Windows-miljøer (Server 2019/Windows 10 1809+), Du kan installere OpenSSH-klienten og -serveren som systemfunktioner.Kontroller kapaciteter og status:
Get-WindowsCapability-Online | Where-Objektnavn -lignende 'OpenSSH*'
Installer komponenterne som du har brug for:
Tilføj-WindowsCapability -Online -Name OpenSSH.Client~~~~0.0.1.0 Tilføj-WindowsCapability -Online -Name OpenSSH.Server~~~~0.0.1.0
Start og aktiver SSH-servertjenesten, og tjek den indgĂĄende firewallregel:
Start-Service sshd Set-Service -Name sshd -StartupType 'Automatic' Get-NetFirewallRule -Name 'OpenSSH-Server-In-TCP' -ErrorAction SilentlyContinue
For at oprette forbindelse fra en anden Windows- eller Linux-vært skal du bruge standardklienten: ssh dominio\usuario@servidorVed første adgang, accepterer værtens fingeraftryk og godkend med din adgangskode.
Driftsvejledning: diagnostik og god praksis
For miljøer med bruger-/værtcertifikater, drage fordel af forbedret logføring af afslag i sshd til at fejlfinde CA'er og udvidelser. Hvis en session sidder fast, eller du har mistanke om multiplexing, lancerer SIGINFO til processen med at liste aktive kanaler uden at hæve det globale logniveau.
Hvis du er afhængig af agenter, så tjek hvor stikkontakterne er nu (~/.ssh/agent) Og aktiver automatisk rengøring i din implementeringsmodel. På delte arbejdsstationer eller NFS-arbejdsstationer bør du overveje at bruge agentflaget til at indstille værtsnavn-hashes i stien, når det er nødvendigt.
De mest relevante fejlrettelser
I 10.1 er de løst mindre regressioner i X11 når det kombineres med pulsdæmpning (ObscureKeystrokeTiming), et tilfælde af MaxStartups' dårlige regnskab der kunne oversvømme spilleautomater, og skrivningen af known_hosts nu er det færdigt i atomoperationer for at undgå sammenflettede linjer med høj samtidighed.
Andre rettelser forbedres diagnosticering ved indlæsning af nøgler, håndtering af konfigurationsstørrelsesgrænser (fra 256KB til 4MB), revisionsoutput og eksotiske hjørnesager i lokale videresendelser og kontrolsekvenser. Derudover meddelelser og output fra ssh -G y sshd -T.
Anbefalet migreringstjekliste
Denne hurtige liste Det omfatter de opgaver, som selve projektet foreslår, og hvad der fremkommer af ændringerne:
- Krypto: tjek at din
KexAlgorithmstillader hybrid PQ og genererer ny SSHFP i SHA-256 medssh-keygen -r. - QoS: tjek
IPQoSpå klient/server; migrer ældre servicevilkår til DSCP; udnyt EF til interaktive sessioner. - Agentertilpasser scripts og variabler til sockets under
~/.ssh/agent; værdsætter automatisk rengøring udført af selve midlet. - Store konfigurationerHvis du genererer massekonfigurationer, går grænsen op til 4 MB; anvende det klogt og styrer valideringen.
- ParsereundgĂĄ at bygge kommandolinjer fra upĂĄlidelig input; brug
configlokale med literaler, når du har mærkelige store/små dele i brugernavne.
De, der administrerer blandede flåder, vil sætte pris på, at 10.1 klem sikkerheden der, hvor det gør mindst ondt (parsere, agenter, advarsler) og samtidig forbedre den daglige oplevelse (Dynamisk QoS, SIGINFO, certifikatlogning). Hvis du allerede var på 10.0, er overgangen ligetil; hvis du kommer fra 9.x, så tag dig tid til at finjustere DSCP, regenerere SSHFP til SHA-256 og aktivere hybride KEX'er for at beskytte dig selv mod kvantetruslen uden at gå på kompromis med ydeevnen.