OpenSSH 9.4 પહેલાથી જ રિલીઝ થઈ ચૂક્યું છે અને આ તેના સમાચાર છે

openssh

OpenSSH એ એપ્લીકેશનોનો સમૂહ છે જે SSH પ્રોટોકોલનો ઉપયોગ કરીને નેટવર્ક પર એનક્રિપ્ટેડ સંચારને મંજૂરી આપે છે.

એલ પર તેનું અનાવરણ કરવામાં આવ્યું હતુંOpenSSH 9.4 ના નવા સંસ્કરણનું પ્રકાશન, સંસ્કરણ કે જેમાં સુધારાઓ અને નાના સુધારાઓની શ્રેણી લાગુ કરવામાં આવી છે, જેમાંથી રૂપરેખાંકન ટૅગ્સ માટે સપોર્ટ, KRL એક્સ્ટેંશન માટે સપોર્ટ અને વધુ અલગ છે.

જેઓ ઓપનએસએસએચ (ઓપન સિક્યુર શેલ) થી અજાણ છે તેઓને તે જાણવું જોઈએ આ એપ્લિકેશનોનો સમૂહ છે જે એન્ક્રિપ્ટેડ સંદેશાઓને મંજૂરી આપે છે નેટવર્ક ઉપર, એસએસએચ પ્રોટોકોલનો ઉપયોગ કરીને. તે સિક્યોર શેલ પ્રોગ્રામના મફત અને ખુલ્લા વિકલ્પ તરીકે બનાવવામાં આવ્યું હતું, જે માલિકીનું સ softwareફ્ટવેર છે.

ઓપનએસએચએચ 9.4 ની મુખ્ય નવી સુવિધાઓ

OpenSSH 9.4 અમલીકરણના આ નવા સંસ્કરણમાં, તેની મુખ્ય નવીનતાઓમાંની એક છે રૂપરેખાંકન ટૅગ્સ માટે "Tag" નિર્દેશ દ્વારા ssh માટે આધાર  અને ચોક્કસ રૂપરેખાંકન બ્લોક માટે પસંદગીની શરતોને વ્યાખ્યાયિત કરવા માટે ટૅગનો ઉપયોગ કરવા માટે પરવાનગી આપવા માટે ssh_config રૂપરેખાંકન ફાઇલ સાથે મેચ ટેગ ઑપરેશન.

આ નવા સંસ્કરણમાં અન્ય ફેરફારો જે અલગ છે તે એ છે કે sshd, AuthorizedPrincipalsCommand અને AuthorizedKeysCommand નિર્દેશો બે વધારાના સિક્વન્સને સમર્થન આપે છે, જે ગેટવેના સરનામાંને બદલવા માટે "%- અને %D" છે જેના દ્વારા વર્તમાન સત્ર અને "% C" કનેક્શનની સ્થાનિક અને દૂરસ્થ બાજુના સરનામાં અને પોર્ટ નંબરોને બદલવા માટે

આ ઉપરાંત, તે પણ પ્રકાશિત કરવામાં આવ્યું છે કે OpenSSH 9.4 ના આ નવા સંસ્કરણમાં libcrypto સાથેની પાછળની સુસંગતતા દૂર કરવામાં આવી છે. જેની સાથે, OpenSSH 9.4 થી શરૂ કરીને, LibreSSL 3.1.0 અને OpenSSL 1.1.1 કરતાં ઉચ્ચ આવૃત્તિઓ જરૂરી છે.

અન્ય અસંગતતા-કારણશીલ ફેરફારો અને ssh-એજન્ટમાં PKCS#11 મોડ્યુલોને લોડ કરવાની ક્ષમતા સાથે સંકળાયેલ નબળાઈને અવરોધિત કરવાની વધારાની રીત તરીકે, તે મોડ્યુલો માટે સંબંધિત અને અપૂર્ણ પાથનો ઉલ્લેખ કરવા માટે પ્રતિબંધિત છે (અગાઉ, dlopen ફંક્શન દેખાતું હતું. લાઇબ્રેરી ડિરેક્ટરીમાં નામ દ્વારા મોડ્યુલ માટે).

બીજી બાજુ, તે પ્રકાશિત થાય છે કે KRL ફોર્મેટમાં એક્સ્ટેંશનને ssh સાથે કનેક્ટ કરવા માટે સપોર્ટ ઉમેર્યો, sshd અને ssh-keygen. વિકાસના આ તબક્કે એક્સ્ટેન્શન્સ પોતે હજી ઉપલબ્ધ નથી.

ઉપરાંત, ડિફોલ્ટ ssh-keygen યુટિલિટીમાં, પાસવર્ડ-સંરક્ષિત કી સાથે સપ્રમાણ ફાઇલ એન્ક્રિપ્શન માટે કી જનરેટ કરતી વખતે bcrypt ફંક્શનમાં રાઉન્ડની સંખ્યામાં 50% વધારો કરવામાં આવ્યો છે.

ના અન્ય ફેરફારો કે જે standભા છે આ નવા સંસ્કરણનું:

  • ssh ઉપયોગિતા "ssh -W" આદેશનો ઉપયોગ કરીને અન્ય યુનિક્સ સોકેટ હોસ્ટ પર રીડાયરેક્ટ કરવાની મંજૂરી આપે છે.
  • ssh માં મેચ લોકલનેટવર્ક ઑપરેશન ઉમેર્યું જે ઉપલબ્ધ નેટવર્ક ઇન્ટરફેસના સરનામાંને મેચ કરવા માટે પરવાનગી આપે છે અને નેટવર્ક સ્થાન પર આધારિત અસરકારક ક્લાયંટ રૂપરેખાંકનને બદલવા માટે વાપરી શકાય છે.
  • sshd એ SELinux matchpathcon() ફંક્શન માટે રિપ્લેસમેન્ટ પૂરું પાડે છે, જે નાપસંદ થયેલ છે.
  • sk-dummy.so FIDO પ્રદાતા મોડ્યુલ માટે મુશ્કેલીનિવારણ સંકલન
    કેટલાક પરીક્ષણોમાં વપરાય છે.
  • ssh-એજન્ટ લોડ કરેલા PKCS#11 મોડ્યુલો વચ્ચે અલગતા સુધારે છે
    લોડ થયેલ દરેક પ્રદાતા માટે અલગ ssh-pkcs11-સહાયકો ચલાવીને.
  • sshd, ssh અને ssh-keygen માં, KRL હસ્તાક્ષરો માટે શેષ આધાર દૂર કરવામાં આવે છે. આ
    સંસ્કરણ KRL ને તપાસવા માટે આંશિક રીતે અમલમાં આવેલ કોડને દૂર કરે છે.
  • ssh-keygen બહુવિધ કી પર `ssh-keygen -l` ચલાવતી વખતે કોઈ ટિપ્પણી પ્રદર્શિત ન થાય તે સુધારે છે જ્યાં એક ટિપ્પણી હોય અને અનુગામી કીઓ ન હોય.
  • સર્વર્સ પુનઃક્રમાંકિત વિનંતીઓને હેન્ડલ કરવા માટે ftruncate() તર્કને સમાયોજિત કરો. પહેલાં, જો સર્વર વિનંતીઓને ફરીથી ગોઠવે છે, તો પરિણામી ફાઇલ ભૂલથી કાપી નાખવામાં આવશે.

છેલ્લે જો તમને તેના વિશે વધુ જાણવામાં રસ છે આ નવા સંસ્કરણ વિશે, તમે વિગતો ચકાસી શકો છો નીચેની લીંક પર જઈને.

લિનક્સ પર ઓપનએસએચ 9.4 કેવી રીતે ઇન્સ્ટોલ કરવું?

જેઓ તેમની સિસ્ટમો પર ઓપનએસએચએચનું આ નવું સંસ્કરણ ઇન્સ્ટોલ કરવામાં સક્ષમ બનવા માટે રસ ધરાવે છે, હમણાં માટે તેઓ તે કરી શકે છે આનો સ્રોત કોડ ડાઉનલોડ કરવો અને તેમના કમ્પ્યુટર પર સંકલન કરી રહ્યા છીએ.

આ એટલા માટે છે કે નવું સંસ્કરણ હજી સુધી મુખ્ય લિનક્સ વિતરણોના ભંડારોમાં સમાવેલ નથી. સ્રોત કોડ મેળવવા માટે, તમે આ કરી શકો છો આગામી લિંક.

ડાઉનલોડ થઈ ગયું, હવે આપણે નીચેના આદેશ સાથે પેકેજને અનઝિપ કરવા જઈશું:

tar -xvf openssh-9.4.tar.gz

અમે બનાવેલ ડિરેક્ટરી દાખલ કરીએ છીએ:

cd openssh-9.4

Y અમે સાથે સંકલન કરી શકો છો નીચેના આદેશો:

./configure --prefix=/opt --sysconfdir=/etc/ssh
make
make install

તમારી ટિપ્પણી મૂકો

તમારું ઇમેઇલ સરનામું પ્રકાશિત કરવામાં આવશે નહીં. આવશ્યક ક્ષેત્રો સાથે ચિહ્નિત થયેલ છે *

*

*

  1. ડેટા માટે જવાબદાર: AB ઈન્ટરનેટ નેટવર્ક્સ 2008 SL
  2. ડેટાનો હેતુ: નિયંત્રણ સ્પામ, ટિપ્પણી સંચાલન.
  3. કાયદો: તમારી સંમતિ
  4. ડેટાની વાતચીત: કાયદાકીય જવાબદારી સિવાય ડેટા તૃતીય પક્ષને આપવામાં આવશે નહીં.
  5. ડેટા સ્ટોરેજ: cસેન્ટસ નેટવર્ક્સ (ઇયુ) દ્વારા હોસ્ટ કરેલો ડેટાબેઝ
  6. અધિકાર: કોઈપણ સમયે તમે તમારી માહિતીને મર્યાદિત, પુન recoverપ્રાપ્ત અને કા deleteી શકો છો.