OpenSSH 5.8

Címkék

Alig jelent meg az OpenSSH 5.7, Damien Miller máris bejelentette a kivetkező minor kiadást. Az 5.8-as verzió egy, az OpenSSH 5.6-ban bemutatkozott, Mateusz Kocielski által felfedezett biztonsági problémát javít. Emellett javításra került egy, a SELinux támogatás engedélyezése mellett jelentkező fordítási hiba, valamint ettől a verziótól kezdve már nem kerül SELinux funkció meghívásra, ha a SELinux támogatás ki van kapcsolva. Részletek a bejelentésben.

Hozzászólások

az SFTP-s chrootolás még mindig pontosan ugyan olyan elbaszott dolog? sose javítják ki? jó lenne, ha terjedne :( habár nem valami "gyors" sávszélű dolog:O

Ennek amúgy van hírértéke..? :)

Számomra az OpenSSH már évek óta "kész van", nem érzem úgy, hogy bármi olyan hiányzik, amit bele kéne tenni, amiért megérné frissíteni.

Lehet. De ot eve sem volt fejlesztve, akkor meg az idezett RFC meg nem volt, es akkor is teljesen jo volt arra, amire ki lett talalva.

En meg lusta ember vagyok, nincs az az isten, hogy a procmailrcm atirjam barmi masra, hacsak nem azert, mert kikerul Debianbol a procmail. Se idom, se kedvem, se igenyem, mert minek piszkaljam azt ami lassan egy evtizede mukodik?

--
|8]

> Számomra az OpenSSH már évek óta "kész van"

Ha jól látom, van még min dolgozni:

http://www.psc.edu/networking/projects/hpn-ssh/hpn-v-ssh-tput.jpg

SCP and the underlying SSH2 protocol implementation in OpenSSH is network performance limited by statically defined internal flow control buffers. These buffers often end up acting as a bottleneck for network throughput of SCP, especially on long and high bandwith network links. Modifying the ssh code to allow the buffers to be defined at run time eliminates this bottleneck. We have created a patch that will remove the bottlenecks in OpenSSH and is fully interoperable with other servers and clients. In addition HPN clients will be able to download faster from non HPN servers, and HPN servers will be able to receive uploads faster from non HPN clients. However, the host receiving the data must have a properly tuned TCP/IP stack.

Másik:

GSI-OpenSSH is a modified version of OpenSSH that adds support for X.509 proxy certificate authentication and delegation, providing a single sign-on remote login and file transfer service. GSI-OpenSSH can be used to login to remote systems and transfer files between systems without entering a password, relying instead on a valid proxy credential for authentication. GSI-OpenSSH forwards proxy credentials to the remote system on login, so commands requiring proxy credentials (including GSI-OpenSSH commands) can be used on the remote system without the need to manually create a new proxy credential on that system.

http://www.psc.edu/networking/projects/hpn-ssh/hpn-v-ssh-tput.jpg
Last-Modified: Fri, 17 Jun 2005 15:57:17 GMT

http://marc.info/?l=openssh-unix-dev&m=123483715829020&w=2

http://www.castaglia.org/proftpd/modules/mod_sftp.html -> de a proftpd biztonságilag 0

"Recent problems with buffer_append_space in HPN-SSH. If you are experiencing disconnects due to a failure in buffer_append_space please let us know. We're currently tracking some problems with this and we're trying to gather more information to help resolve it."

> OpenSSH 5.1 should be comparable in performance to the HPN patches for most users

Ehhez képest az 5.6-hoz is még hozzárakják a HPN patch-et:

"This GSI-Enabled OpenSSH release is version 5.2 [13 Jan 2011], based on OpenSSH 5.6p1 and HPN13v6."
(http://grid.ncsa.illinois.edu/ssh/download.html)

Mindegy. A lényeg az, hogy mindig lesznek új igények, amik miatt a fejlesztés nem állhat le. Sosem lesz teljesen kész egy szoftver sem. :-)

Az első jelenséggel már találkoztam. Most már az okát is tudom, hogy miért. Eleinte a titkosítás processzorigényére fogtam, de nem volt hozzá elég magas a load - azután beraktam az "érthetetlen, de nem érdemes kinyomozni" feliratú agyi fiókomba. Most megnyugtatóan kikerült onnan. Azért az lenne a legszebb, ha átkerülhetne a "megoldott dolog, el lehet felejteni" felirat alá.