ওপেনএসএইচ 8.6 একটি দুর্বলতা এবং কিছু গুরুত্বপূর্ণ পরিবর্তন সহ স্থির করে

প্রবর্তন এর নতুন সংস্করণ OpenSSH 8.6, এসএসএইচ 2.0 এবং এসএফটিপি প্রোটোকলগুলির সাথে কাজ করার জন্য একটি ক্লায়েন্ট এবং একটি সার্ভারের একটি উন্মুক্ত বাস্তবায়ন।

যারা ওপেনএসএসএইচ (ওপেন সিকিউর শেল) সম্পর্কে অসচেতন তাদের এটি জানা উচিত এটি এমন একটি অ্যাপ্লিকেশনগুলির সেট যা এনক্রিপ্ট করা যোগাযোগের অনুমতি দেয় এসএসএইচ প্রোটোকল ব্যবহার করে একটি নেটওয়ার্ক জুড়ে। এটি সিকিওর শেল প্রোগ্রামের একটি নিখরচায় ও মুক্ত বিকল্প হিসাবে তৈরি করা হয়েছিল, যা মালিকানাধীন সফ্টওয়্যার।

ওপেনএসএসএইচ স্যুটে নিম্নলিখিত কমান্ড লাইন ইউটিলিটিস এবং ডেমনগুলি অন্তর্ভুক্ত রয়েছে:

  • scp: যা আরসিপি-র প্রতিস্থাপন।
  • sftp - কম্পিউটারের মধ্যে ফাইল অনুলিপি করার জন্য ftp এর প্রতিস্থাপন।
  • ssh - দূরবর্তী মেশিনে শেল অ্যাক্সেসের অনুমতি দেওয়ার জন্য রোলগিন, আরশ এবং টেলনেটের একটি প্রতিস্থাপন।
  • ssh-add এবং ssh-এজেন্ট: কীগুলি প্রস্তুত রেখে এবং প্রতিবার পাসফ্রেজগুলি ব্যবহার করার সময় এড়াতে প্রয়োজনীয়তা এড়িয়ে প্রমাণীকরণের সুবিধার জন্য ইউটিলিটির একটি সেট।
  • ssh-keygen - ব্যবহারকারী এবং হোস্ট প্রমাণীকরণের জন্য ব্যবহৃত RSA, DSA, এবং উপবৃত্তাকার বক্র কীগুলি পরিদর্শন ও উত্পন্ন করার একটি সরঞ্জাম।
  • ssh-keycan: যা হোস্টগুলির একটি তালিকা স্ক্যান করে এবং তাদের সর্বজনীন কী সংগ্রহ করে।
  • sshd: এসএসএইচ সার্ভার ডেমন।

ওপেনএসএইচ 8.6 এর প্রধান নতুন বৈশিষ্ট্য

নতুন সংস্করণটি লগ ভার্বোজের নির্দেশিকা বাস্তবায়নের ক্ষেত্রে দুর্বলতার সমাধান করে, যা সর্বশেষতম সংস্করণে উপস্থিত হয়েছিল এবং আপনাকে রেজিস্ট্রিতে ফেলে দেওয়া ডিবাগিং তথ্যের স্তর বাড়াতে দেয়, এতে টেমপ্লেট, ফাংশন এবং সম্পাদিত কোডের সাথে যুক্ত ফাইলগুলির মাধ্যমে ফিল্টার করার ক্ষমতাও রয়েছে। স্যান্ডবক্স পরিবেশে sshd প্রসেসে সরানো সুবিধাসমূহ সহ

আক্রমণকারী যিনি নিয়ন্ত্রণ অর্জন করেন কোনও প্রকার অধিকার ছাড়াই একটি প্রক্রিয়া থেকে কিছু অজানা দুর্বলতার সাথে আপনি লগ ভার্বোজ ইস্যুটির সুবিধা নিতে পারেন পরীক্ষার ক্ষেত্রটি বিচ্ছিন্ন করা এবং একটি উন্নত প্রক্রিয়া আক্রমণ করা এড়াতে।

লগ ভার্বোজে দুর্বলতাটি অনুশীলনে অসম্ভব বলে মনে করা হয়লগ ভার্বোজ সেটিংটি ডিফল্ট হিসাবে অক্ষম করা থাকে এবং সাধারণত ডিবাগিংয়ের সময় ব্যবহৃত হয়। আক্রমণটি একটি অনিবদ্ধ প্রক্রিয়াতে একটি নতুন দুর্বলতাও সন্ধান করতে হবে।

অন্যদিকে, ওপেনএসএসএইচ 8.6 এ পরিবর্তনগুলি দুর্বলতার সাথে সম্পর্কিত নয় of আমরা এটি খুঁজে পেতে পারি একটি নতুন প্রোটোকল এক্সটেনশান "حدী@openssh.com" প্রয়োগ করা হয়েছিল এসএফটিপি এবং এসএফটিপি-সার্ভারে, যা এসএফটিপি ক্লায়েন্টকে সর্বাধিক প্যাকেটের আকার এবং পড়ার / লেখার সীমা সহ, সার্ভার বিধিনিষেধ সম্পর্কে তথ্য পেতে দেয়।

Sftp এ, একটি নতুন এক্সটেনশন ব্যবহৃত হয় অনুকূল ব্লকের আকার নির্বাচন করতে তথ্য স্থানান্তর জন্যএছাড়াও, মডুলিফাইল কনফিগারেশনটি sshd- এর জন্য sshd_config এ যুক্ত করা হয়েছিল, আপনাকে ডিএইচ-জিইএক্স-র জন্য গ্রুপগুলি অন্তর্ভুক্ত করে "মডুলি" ফাইলের পথ নির্দিষ্ট করতে দেয়।

প্রতিটি পরীক্ষা শুরুর পর থেকে সময় কেটে যাওয়ার সময় প্রদর্শনের জন্য পরিবেশ পরিবর্তনশীল TEST_SSH_ELAPSED_TIMES টি ইউনিট পরীক্ষায় যুক্ত করা হয়েছে।

জিনোম পাসওয়ার্ড প্রম্পট দুটি বিকল্পে বিভক্ত হয়েছেগুলি, একটি জিনোম 2 এবং একটি জিনোম 3 এর জন্য (অবদান / জিনোম-এসএসসি-অ্যাসপাস3.c)। জিনোম 3 ভেরিয়েন্টটি ওয়েল্যান্ডের সামঞ্জস্যতা উন্নত করতে কীবোর্ড এবং মাউস ক্যাপচার নিয়ন্ত্রণ করতে gdk_seat_grab () ব্যবহার করে।

এবং সেকম্পম্প-বিপিএফ ভিত্তিক লিনাক্স স্যান্ডবক্সে fstatat64 সিস্টেম কলটিতে সফট-বারণ যুক্ত করেছে।

অবশেষে, আপনি যদি এই নতুন সংস্করণটি সম্পর্কে আরও জানতে আগ্রহী হন তবে আপনি বিশদটি পরামর্শ করতে পারেন নিম্নলিখিত লিঙ্কে গিয়ে।

লিনাক্সে ওপেনএসএইচ 8.6 ইনস্টল করবেন কীভাবে?

যারা তাদের সিস্টেমে ওপেনএসএসএইচের এই নতুন সংস্করণটি ইনস্টল করতে সক্ষম হতে আগ্রহী তাদের জন্য, আপাতত তারা এটি করতে পারে এর উত্স কোড ডাউনলোড করা এবং তাদের কম্পিউটারে সংকলন সম্পাদন।

এটি কারণ যে নতুন সংস্করণটি এখনও মূল লিনাক্স বিতরণগুলির সংগ্রহস্থলগুলিতে অন্তর্ভুক্ত করা হয়নি। উত্স কোড পেতে, আপনি এটি থেকে করতে পারেন পরবর্তী লিংক.

ডাউনলোড সম্পন্ন, এখন আমরা নিম্নলিখিত কমান্ডের সাহায্যে প্যাকেজটি আনজিপ করতে চলেছি:

tar -xvf openssh-8.6.tar.gz

আমরা তৈরি ডিরেক্টরি লিখুন:

cd openssh-8.6

Y আমরা সঙ্গে সংকলন করতে পারেন নিম্নলিখিত আদেশগুলি:

./configure --prefix=/opt --sysconfdir=/etc/ssh
make
make install

আপনার মন্তব্য দিন

আপনার ইমেল ঠিকানা প্রকাশিত হবে না। প্রয়োজনীয় ক্ষেত্রগুলি দিয়ে চিহ্নিত করা *

*

*

  1. ডেটার জন্য দায়ী: AB ইন্টারনেট নেটওয়ার্ক 2008 SL
  2. ডেটার উদ্দেশ্য: নিয়ন্ত্রণ স্প্যাম, মন্তব্য পরিচালনা।
  3. আইনীকরণ: আপনার সম্মতি
  4. তথ্য যোগাযোগ: ডেটা আইনি বাধ্যবাধকতা ব্যতীত তৃতীয় পক্ষের কাছে জানানো হবে না।
  5. ডেটা স্টোরেজ: ওসেন্টাস নেটওয়ার্কস (ইইউ) দ্বারা হোস্ট করা ডেটাবেস
  6. অধিকার: যে কোনও সময় আপনি আপনার তথ্য সীমাবদ্ধ করতে, পুনরুদ্ধার করতে এবং মুছতে পারেন।