OpenSSH 5.6 — обновление свободной реализации SSH
4Вышла новая версия популярной свободной реализации протокола SSH — OpenSSH 5.6.
Помимо исправления различных ошибок авторы отмечают ряд более существенных изменений в релизе. Так, например, в ssh(1) теперь при включенном LogLevel=verbose после аутентификации логируются хост и адрес, к которому произошло подключение (для того, чтобы избежать атак типа «фишинг», т.е. подмены адреса).
Кроме того, в ssh_config(5) представлена опция ControlPersist для автоматического (фонового) запуска miltiplex-мастера ssh(1) при подключении. Аутентификация на основе хоста теперь может использовать ключи сертификатов для хостов. В ssh-keygen(1) появилась поддержка подписывания сертификатов с использованием CA-ключа, хранимого в токене PKCS#11.
Среди поддерживаемых блоков в Match у sshd_config(5) теперь присутствуют и AuthorizedKeysFile, AuthorizedPrincipalsFile, HostbasedUses, NameFromPacketOnly, PermitTunnel. Также был пересмотрен формат ключей сертификатов (ssh-{dss,rsa}-cert-v01@openssh.com), при этом старый по-прежнему поддерживается (чтобы генерировать ключи в нем, нужно использовать аргумент -t v00 для ssh-keygen).
Постоянная ссылка к новости: http://www.nixp.ru/news/10644.html. Дмитрий Шурупов по материалам openssh.org.
Teleport — новый свободный SSH-сервер с веб-интерфейсом от Gravitational
OpenSSH 6.8 — новый релиз свободной реализации клиента и сервера для протокола SSH 5
OpenSSH 6.5 — обновление свободной реализации SSH 2
OpenSSH 6.0 — обновление свободной реализации SSH 2
OpenSSH 5.7 — обновление свободной реализации SSH 5 4
OpenSSH 4.4 — обновление свободной реализации SSH
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1