Nedavno najavljeno je izdavanje nove verzije OpenSSH 9.0, implementacija otvorenog klijenta i servera za rad sa SSH 2.0 i SFTP protokolima.
Oni koji ne znaju za OpenSSH (Open Secure Shell) to bi trebali znati ovo je skup aplikacija koje omogućuju šifriranu komunikaciju preko mreže, koristeći SSH protokol. Stvoren je kao besplatna i otvorena alternativa programu Secure Shell, koji je vlasnički softver.
OpenSSH paket uključuje sljedeće uslužne programe naredbenog retka i demone:
- scp: koji je zamjena za rcp.
- sftp - zamjena za ftp za kopiranje datoteka između računara.
- ssh - Zamjena za rlogin, rsh i telnet za omogućavanje pristupa ljuske udaljenom računaru.
- ssh-add i ssh-agent: skup uslužnih programa za olakšavanje provjere autentičnosti održavanjem ključeva spremnim i izbjegavanjem potrebe za unosom pristupnih fraza svaki put kada se koriste.
- ssh-keygen - Alat za inspekciju i generiranje RSA, DSA i eliptičnih krivih ključeva koji se koriste za autentifikaciju korisnika i hosta.
- ssh-keyscan: koji skenira listu hostova i prikuplja njihove javne ključeve.
- sshd: demon SSH poslužitelja.
Glavne nove karakteristike OpenSSH 9.0
U novoj verziji, uslužni program scp pomaknut prema zadanim postavkama da koristi SFTP umjesto naslijeđenog SCP/RCP protokola.
SFTP koristi predvidljivije metode rukovanja imenom i ne koristi ljusku obradu glob uzoraka na imenima datoteka na drugoj strani hosta, što stvara sigurnosne probleme. posebno, kada se koriste SCP i RCP, server odlučuje koje datoteke i direktorije će poslati klijentu, a klijent samo provjerava ispravnost vraćenih imena objekata, što, u nedostatku odgovarajućih provjera od strane klijenta, dozvoljava serveru da prosledi druga imena datoteka koja se razlikuju od traženih.
Protokol SFTP nema ovih problema, ali ne podržava posebno proširenje rute. kao "~/". Da bi se riješila ova razlika, od verzije OpenSSH 8.7, implementacija SFTP servera podržava proširenje protokola "[email zaštićen]» da proširite rute ~/ i ~user/.
Kada koriste SFTP, korisnici mogu naići i na nekompatibilnosti uzrokovano potrebom da se udvostruče znakovi proširenja putanje za izbjegavanje u SCP i RCP zahtjevima kako bi se spriječilo njihovo tumačenje na udaljenoj strani.
U SFTP-u ovo izbjegavanje nije neophodno i dodatni navodnici mogu uzrokovati grešku u prijenosu podataka. Istovremeno, OpenSSH programeri su odbili da dodaju ekstenziju za ponavljanje ponašanja scp-a u ovom slučaju, pošto se dvostruko izbegavanje vidi kao nedostatak koji nema smisla ponavljati.
Ostale promjene koje se ističu u ovoj novoj verziji OpenSSH 9.0 su to ssh i sshd imaju hibridni algoritam za razmjenu ključeva «[email zaštićen]Algoritam (ECDH/x25519 + NTRU Prime) je omogućen po zadanim postavkama, otporan je na napade grubom silom na kvantnim računarima i kombinovan je sa ECDH/x25519 kako bi se ublažili potencijalni budući problemi sa NTRU Prime. Na listi KexAlgorithms, koja određuje redoslijed kojim se biraju metode razmjene ključeva, ovaj algoritam sada zauzima prvo mjesto i ima prednost nad algoritmima ECDH i DH.
S druge strane, takođe se ističe da kvantni računari još nisu dostigli nivo tradicionalnog dešifrovanja ključa, ali korištenje hibridne zaštite štitiće korisnike od napada vezanih za skladištenje presretnutih SSH sesija u očekivanju da se one mogu dešifrirati u budućnosti, kada potrebni kvantni računari postanu dostupni.
Proširenje "copy-data" je dodat na sftp-server, koji omogućava kopiranje podataka na strani servera, bez prenošenja na klijenta, ako su izvorni i odredišni fajlovi na istom serveru.
Takođe, komanda "cp" je dodata sftp uslužnom programu kako bi se naterao klijent da kopira datoteke na strani servera.
Konačno ako ste zainteresirani da saznate više o tome o ovoj novoj verziji možete provjeriti detalje odlaskom na sljedeći link.
Kako instalirati OpenSSH 9 na Linux?
Za one koje zanima mogućnost instaliranja ove nove verzije OpenSSH-a na svoje sisteme, za sada to mogu preuzimanje izvornog koda ovog i izvodeći kompilaciju na svojim računarima.
To je zato što nova verzija još nije uključena u spremišta glavnih Linux distribucija. Da biste dobili izvorni kod, to možete učiniti s sledeći link.
Završeno preuzimanje, sada ćemo raspakirati paket slijedećom naredbom:
tar -xvf openssh-9.0.tar.gz
Ulazimo u kreirani direktorij:
cd openssh-9.0
Y možemo kompajlirati sa sljedeće naredbe:
./configure --prefix=/opt --sysconfdir=/etc/ssh make make install