OpenSSH ist eine Reihe von Anwendungen, die eine verschlüsselte Kommunikation über ein Netzwerk unter Verwendung des SSH-Protokolls ermöglichen.
Die Veröffentlichung der neuen Version von OpenSSH 9.6 wurde angekündigt und diese Version enthält mehrere Fehlerbehebungen sowie einige neue Funktionen, mehrere Leistungsverbesserungen und mehr.
Für diejenigen, die OpenSSH (Open Secure Shell) nicht kennen, sollte dies bekannt sein Dies ist eine Reihe von Anwendungen, die verschlüsselte Kommunikation ermöglichen über ein Netzwerk unter Verwendung des SSH-Protokolls. Es wurde als kostenlose und offene Alternative zum Secure Shell-Programm entwickelt, bei dem es sich um proprietäre Software handelt.
Wichtige neue Funktionen von OpenSSH 9.6
In dieser neuen Version von OpenSSH 9.6 sticht der vereinfachte ProxyJump hervor, da der Ersatz „%j“ zu ssh hinzugefügt wurde, der auf den angegebenen Hostnamen erweitert wurde, sowie eine verbesserte Erkennung von instabilen oder nicht unterstützten Compiler-Flags, wie „-fzero-call-used-regs» im Klirren.
Eine weitere Änderung, die die neue Version vorsieht, ist diese Unterstützung für die Konfiguration von ChannelTimeout wurde zu ssh hinzugefügt auf der Clientseite, mit dem inaktive Kanäle beendet werden können.
Darüber hinaus in OpenSSH 9.6 Granulare Steuerung von Signaturalgorithmen eingeführt, da eine Protokollerweiterung hinzugefügt wurde zu ssh und sshd, um digitale Signaturalgorithmen neu auszuhandeln zur Authentifizierung mit öffentlichem Schlüssel nach Erhalt des Benutzernamens. Beispielsweise können Sie bei Verwendung der Erweiterung gezielt andere Algorithmen in Bezug auf die von Ihnen angegebenen Benutzer verwenden.
Es wird auch hervorgehoben, dass eine Protokollerweiterung zu ssh-add und ssh-agent hinzugefügt, um Zertifikate beim Laden von PKCS#11-Schlüsseln zu konfigurieren, lo Dadurch können Zertifikate, die mit privaten PKCS#11-Schlüsseln verknüpft sind, in allen OpenSSH-Dienstprogrammen verwendet werden, die SSH-Agent unterstützen, nicht nur SSH.
Bezüglich der Fehlerbehebungen wird erwähnt, dass folgende Fixes enthalten sind:
- Lösung für die Sicherheitslücke im SSH-Protokoll (CVE-2023-48795, Terrapin-Angriff), was es einem MITM-Angriff ermöglicht, die Verbindung umzukehren, um weniger sichere Authentifizierungsalgorithmen zu verwenden und den Schutz vor Seitenkanalangriffen zu deaktivieren, die Eingaben durch Analyse von Verzögerungen zwischen Tastenanschlägen auf der Tastatur wiederherstellen. Die Angriffsmethode wird in einem separaten Newsartikel beschrieben.
- Lösung für die Sicherheitslücke im SSH-Dienstprogramm, die die Ersetzung beliebiger Shell-Befehle ermöglicht durch Manipulation von Anmelde- und Hostwerten, die Sonderzeichen enthalten. Die Sicherheitslücke kann ausgenutzt werden, wenn ein Angreifer die an ssh übergebenen Anmelde- und Hostnamenwerte, die ProxyCommand- und LocalCommand-Anweisungen oder „match exec“-Blöcke kontrolliert, die Platzhalterzeichen wie %u und %h enthalten. Beispielsweise kann auf Systemen, die Submodule in Git verwenden, die falsche Anmeldung und der falsche Host überschrieben werden, da Git die Angabe von Sonderzeichen in Hostnamen und Benutzernamen nicht verbietet. Eine ähnliche Sicherheitslücke tritt auch in libssh auf.
- Lösung für Fehler im SSH-Agent, wo beim Hinzufügen privater Schlüssel PKCS#11wurden Einschränkungen nur auf den ersten vom PKCS#11-Token zurückgegebenen Schlüssel angewendet. Das Problem betrifft keine regulären privaten Schlüssel, FIDO-Tokens oder uneingeschränkte Schlüssel.
Der andere Änderungen, die auffallen dieser neuen Version:
- PubkeyAcceptedAlgorithms im Block „Benutzer abgleichen“.
- Um die Berechtigungen des sshd-Prozesses einzuschränken, verwenden OpenSolaris-Versionen, die die getpflags()-Schnittstelle unterstützen, die PRIV_XPOLICY statt PRIV_LIMIT.
- Unterstützung für das Lesen privater ED25519-Schlüssel im PEM PKCS8-Format für ssh, sshd, ssh-add und ssh-keygen hinzugefügt (zuvor wurde nur das OpenSSH-Format unterstützt).
Schließlich wenn Sie mehr darüber wissen möchten Über diese neue Version können Sie die Details überprüfen indem Sie auf den folgenden Link gehen.
Wie installiere ich OpenSSH 9.6 unter Linux?
Für diejenigen, die daran interessiert sind, diese neue Version von OpenSSH auf ihren Systemen installieren zu können, jetzt können sie es tun Herunterladen des Quellcodes von diesem und Durchführen der Kompilierung auf ihren Computern.
Dies liegt daran, dass die neue Version noch nicht in den Repositorys der wichtigsten Linux-Distributionen enthalten ist. Um den Quellcode zu erhalten, können Sie dies über das tun folgenden Link.
Fertig den Download, Jetzt entpacken wir das Paket mit dem folgenden Befehl:
tar -xvf openssh-9.6.tar.gz
Wir geben das erstellte Verzeichnis ein:
cd openssh-9.6
Y wir können mit kompilieren die folgenden Befehle:
./configure --prefix=/opt --sysconfdir=/etc/ssh make make install