nylig udgivelsen af den nye version af OpenSSH 9.0 blev annonceret, en åben klient- og serverimplementering til at arbejde med SSH 2.0- og SFTP-protokollerne.
For dem, der ikke er opmærksomme på OpenSSH (Open Secure Shell), skal vide det dette er et sæt applikationer, der tillader krypteret kommunikation via et netværk ved hjælp af SSH-protokollen. Det blev oprettet som et gratis og åbent alternativ til Secure Shell-programmet, som er proprietær software.
OpenSSH-pakken indeholder følgende kommandolinjeværktøjer og dæmoner:
- scp: som er en erstatning for rcp.
- sftp - En erstatning for ftp til kopiering af filer mellem computere.
- ssh - En erstatning for rlogin, rsh og telnet for at tillade shelladgang til en ekstern maskine.
- ssh-add og ssh-agent: et sæt hjælpeprogrammer, der letter godkendelse ved at holde nøglerne klar og undgå behovet for at indtaste adgangssætninger, hver gang de bruges.
- ssh-keygen - Et værktøj til inspektion og generering af RSA-, DSA- og elliptiske kurvetaster, der bruges til bruger- og værtsgodkendelse.
- ssh-keyscan: som scanner en liste over værter og samler deres offentlige nøgler.
- sshd: SSH-server-dæmonen.
Vigtigste nye funktioner i OpenSSH 9.0
I den nye version er værktøjet scp flyttet som standard til at bruge SFTP i stedet for den ældre SCP/RCP-protokol.
SFTP bruger mere forudsigelige navnehåndteringsmetoder og den bruger ikke shell-behandling af glob-mønstre på filnavne på den anden side af værten, hvilket skaber sikkerhedsproblemer. I særdeleshed, når du bruger SCP og RCP, bestemmer serveren, hvilke filer og mapper der skal sendes til klienten, og klienten kontrollerer kun rigtigheden af de returnerede objektnavne, hvilket, i mangel af korrekt kontrol af klienten, tillader serveren at videregive andre filnavne, der adskiller sig fra de anmodede.
protokollen SFTP har ikke disse problemer, men den understøtter ikke speciel ruteudvidelse. som "~/". For at imødegå denne forskel understøtter SFTP-serverimplementeringen siden OpenSSH 8.7 protokoludvidelsen "[e-mail beskyttet]» for at udvide ~/ og ~bruger/ ruterne.
Når du bruger SFTP, kan brugere også støde på inkompatibiliteter forårsaget af behovet for at fordoble escape-stiudvidelsestegn i SCP- og RCP-anmodninger for at forhindre dem i at blive fortolket på den eksterne side.
I SFTP er denne escape ikke nødvendig, og de ekstra anførselstegn kan forårsage en dataoverførselsfejl. Samtidig nægtede OpenSSH-udviklerne at tilføje en udvidelse for at gentage scp's adfærd i dette tilfælde, da double escape ses som en fejl, der ikke giver mening at gentage.
Andre ændringer, der skiller sig ud i denne nye version af OpenSSH 9.0, er det ssh og sshd har en hybrid nøgleudvekslingsalgoritme «[e-mail beskyttet]Algoritmen (ECDH/x25519 + NTRU Prime) er som standard aktiveret, er modstandsdygtig over for brute-force-angreb på kvantecomputere og kombineres med ECDH/x25519 for at afbøde potentielle fremtidige problemer med NTRU Prime. På KexAlgorithms-listen, som bestemmer den rækkefølge, hvori nøgleudvekslingsmetoder vælges, indtager denne algoritme nu førstepladsen og har forrang over ECDH- og DH-algoritmerne.
På den anden side fremhæves det også, at kvantecomputere endnu ikke har nået niveauet for traditionel nøgledekryptering, men brugen af hybridbeskyttelse det vil beskytte brugere mod angreb relateret til lagring af opsnappede SSH-sessioner i forventning om, at de kan dekrypteres i fremtiden, når de nødvendige kvantecomputere bliver tilgængelige.
Udvidelsen "copy-data" er blevet tilføjet til sftp-server, som tillader kopiering af data på serversiden, uden at overføre dem til klienten, hvis kilde- og destinationsfilerne er på samme server.
Også kommandoen "cp" blev tilføjet til sftp-værktøjet for at tvinge klienten til at kopiere filer på serversiden.
Endelig hvis du er interesseret i at vide mere om det om denne nye version kan du kontrollere detaljerne ved at gå til følgende link.
Sådan installeres OpenSSH 9 på Linux?
For dem der er interesserede i at kunne installere denne nye version af OpenSSH på deres systemer, for nu kan de gøre det downloade kildekoden til dette og udfører kompilering på deres computere.
Dette skyldes, at den nye version endnu ikke er inkluderet i arkiverne til de vigtigste Linux-distributioner. For at få kildekoden kan du gøre det fra næste link.
Udførte download, nu skal vi pakke pakken ud med følgende kommando:
tar -xvf openssh-9.0.tar.gz
Vi går ind i den oprettede mappe:
cd openssh-9.0
Y vi kan kompilere med følgende kommandoer:
./configure --prefix=/opt --sysconfdir=/etc/ssh make make install