OpenSSH, SSH protokolünü kullanarak bir ağ üzerinden şifreli iletişime izin veren bir dizi uygulamadır.
OpenSSH 9.6'nın yeni sürümünün yayınlandığı duyuruldu ve bu sürüm çeşitli hata düzeltmelerinin yanı sıra bazı yeni özellikler, çeşitli performans iyileştirmeleri ve daha fazlasını içeriyor.
OpenSSH'den (Açık Güvenli Kabuk) haberi olmayanlar için şunu bilmelisiniz: bu, şifreli iletişime izin veren bir dizi uygulamadır SSH protokolünü kullanarak bir ağ üzerinden. Tescilli bir yazılım olan Secure Shell programına ücretsiz ve açık bir alternatif olarak oluşturulmuştur.
OpenSSH 9.6'ün başlıca yeni özellikleri
OpenSSH 9.6'nın sunduğu bu yeni sürümde, ssh'ye "%j" ikamesi eklendiğinden, belirtilen ana bilgisayar adına genişlediği ve kararsız veya desteklenmeyen derleyici işaretlerinin gelişmiş tespiti ile basitleştirilmiş ProxyJump öne çıkıyor. "-fzero-çağrı-kullanılan-kayıtlar» çınlamada.
Yeni versiyonun getirdiği bir diğer değişiklik ise; ChannelTimeout'u yapılandırma desteği ssh'ye eklendi istemci tarafında etkin olmayan kanalları sonlandırmak için kullanılabilir.
Ayrıca OpenSSH 9.6'da İmza algoritmalarının ayrıntılı kontrolü tanıtıldı, bir protokol uzantısı eklendiğinden beri dijital imza algoritmalarını yeniden müzakere etmek için ssh ve sshd'ye Kullanıcı adını aldıktan sonra genel anahtar kimlik doğrulaması için. Örneğin uzantıyı kullanırken belirttiğiniz kullanıcılara göre seçici olarak diğer algoritmaları kullanabilirsiniz.
Ayrıca vurgulanmıştır ki PKCS#11 anahtarlarını yüklerken sertifikaları yapılandırmak için ssh-add ve ssh-agent'a bir protokol uzantısı eklendi, lo PKCS#11 özel anahtarlarıyla ilişkili sertifikaların yalnızca ssh'yi değil, ssh-agent'ı destekleyen tüm OpenSSH yardımcı programlarında kullanılmasına olanak tanır.
Hata düzeltmeleriyle ilgili olarak aşağıdaki düzeltmelerin yer aldığı belirtiliyor:
- Çözüm SSH protokolündeki güvenlik açığı (CVE-2023-48795, Terrapin saldırısı)Bu, bir MITM saldırısının bağlantıyı daha az güvenli kimlik doğrulama algoritmaları kullanacak şekilde geri döndürmesine ve klavyedeki tuş vuruşları arasındaki gecikmeleri analiz ederek girişi yeniden oluşturan yan kanal saldırılarına karşı korumayı devre dışı bırakmasına olanak tanır. Saldırı yöntemi ayrı bir haberde anlatılıyor.
- Çözüm ssh yardımcı programında rastgele kabuk komutlarının değiştirilmesine izin veren güvenlik açığı özel karakterler içeren oturum açma ve ana bilgisayar değerlerini değiştirerek. Bir saldırganın ssh'ye iletilen oturum açma ve ana bilgisayar adı değerlerini, ProxyCommand ve LocalCommand yönergelerini veya %u ve %h gibi joker karakterler içeren "match exec" bloklarını kontrol etmesi durumunda bu güvenlik açığından yararlanılabilir. Örneğin Git'te alt modüller kullanan sistemlerde yanlış oturum açma ve ana bilgisayar geçersiz kılınabilir çünkü Git, ana bilgisayar ve kullanıcı adlarında özel karakterlerin belirtilmesini yasaklamaz. Benzer bir güvenlik açığı libssh'te de görülüyor.
- Çözüm PKCS#11 özel anahtarlarını eklerken ssh-agent'ta hata oluştukısıtlamalar yalnızca PKCS#11 jetonunun döndürdüğü ilk anahtara uygulandı. Sorun normal özel anahtarları, FIDO belirteçlerini veya kısıtlanmamış anahtarları etkilememektedir.
Of the öne çıkan diğer değişiklikler bu yeni sürümün:
- PubkeyKabul EdilenAlgoritmalar "Kullanıcıyı eşleştir" bloğunda.
- Sshd işleminin ayrıcalıklarını sınırlamak için getpflags() arayüzünü destekleyen OpenSolaris sürümleri şunu kullanır: PRIV_XPOLICY PRIV_LIMIT yerine.
- Ssh, sshd, ssh-add ve ssh-keygen için PEM PKCS25519 formatındaki ED8 özel anahtarlarının okunmasına yönelik destek eklendi (daha önce yalnızca OpenSSH formatı destekleniyordu).
Nihayet onun hakkında daha fazla bilgi edinmekle ilgileniyorsan bu yeni sürümle ilgili ayrıntıları kontrol edebilirsiniz aşağıdaki bağlantıya giderek.
OpenSSH 9.6 Linux'a nasıl kurulur?
OpenSSH'nin bu yeni sürümünü sistemlerine yükleyebilmek isteyenler için, şimdilik yapabilirler bunun kaynak kodunu indirmek ve derlemeyi bilgisayarlarında gerçekleştirmek.
Bunun nedeni, yeni sürümün ana Linux dağıtımlarının depolarına henüz dahil edilmemiş olmasıdır. Kaynak kodunu almak için şu adresten yapabilirsiniz: sonraki bağlantı.
İndirme tamamlandı, şimdi paketi aşağıdaki komutla açacağız:
tar -xvf openssh-9.6.tar.gz
Oluşturulan dizine giriyoruz:
cd openssh-9.6
Y ile derleyebiliriz aşağıdaki komutlar:
./configure --prefix=/opt --sysconfdir=/etc/ssh make make install