Hlavní navigace
Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Nabídky práce v IT
Kalendář
Root do mailu
RSS
Blogy
Knihy
Speciály
Zdroják
Manuály
Licence
Jak na Linux
Hledat
Přihlásit
Zůstat přihlášen
Registrovat
Zapomenuté
heslo
nebo
jméno
Root.cz
»
Témata
»
OpenSSH
OpenSSH
1
–
30
/
65
První strana
Předchozí strana
1
2
3
Následující strana
Poslední strana
OpenBSD 7.4 vylepšuje usínání procesorů Apple M1/M2 a vylepšuje VMM/VMD
Projekt OpenBSD oznámil po půl roce další pravidelné vydání, tentokrát s označením 7.4. Nová verze umožňuje lépe uspávat procesory Apple M1/M2, řeší chybu Zenbleed na procesorech AMD, vylepšuje virtualizaci pomocí VMM/VMD a rozšiřuje podporu…
Petr Krčmář
16. 10. 2023
OpenSSH 9.5 generuje ve výchozím stavu klíče Ed25519
Vývojáři uvolnili OpenSSH verze 9.5. Tato verze při generování klíčů vytváří ve výchozím stavu pár klíčů pro algoritmus eliptických křivek Ed25519, přičemž doposud do byl algoritmus RSA. Klíče Ed25519 jsou pro SSH specifikovány v RFC 8709 a OpenSSH…
Petr Krčmář
5. 10. 2023
Počet nových komentářů
33
OpenSSH 9.4 s bezpečnějšími klíči
Včera vyšlo OpenSSH 9.4. Nově budou podporovány rozšíření pro KRL (key/certificate revocation list), ale zatím taková nejsou. Nově také ssh-keygen ve výchozím nastavení přidává o 50 % více iterací bcrypt KDF. Dále je možné nově forwardovat i Unix…
Jan Fikar
11. 8. 2023
OpenSSH 9.3 opravuje bezpečnostní chyby a nabízí volbu pro kontrolu konfigurace
Bylo vydáno OpenSSH 9.3, které přináší několik oprav bezpečnostních chyb a přidává možnost výběru hašovacího algoritmu do utility ssh-keygen a možnost kontroly konfigurace bez načítání soukromých klíčů. Tato verze obsahuje opravy bezpečnostního…
Petr Krčmář
17. 3. 2023
Vyšlo OpenSSH 9.2 s několika opravami a vylepšeními
Včera vyšlo OpenSSH 9.2. Mezi opravami je oprava double-free zranitelnosti z OpenSSH 9.1. Vývojáři se domnívají, že tato chyba není zneužitelná a objevuje se před autentizací, kdy většinou bývá ssh v nějakém sandboxu. Nová je možnost nastavit…
Jan Fikar
3. 2. 2023
OpenSSH 9.1 umožňuje stanovit minimální délku RSA klíčů
Po půl roce od předchozího vydání je tu OpenSSH s označením 9.1. Opravuje tři problémy s bezpečným přístupem k paměti. „Žádný z nich není považován za zneužitelný, ale z opatrnosti nahlašujeme většinu problémů s paměťovou bezpečností jako…
Petr Krčmář
5. 10. 2022
Protokol SCP mizí: proč je jednoduchý přenos souborů po SSH problém?
Vývojáři OpenSSH už od roku 2019 varují před protokolem SCP, který je zastaralý a jednoduše neopravitelný. Doporučují místo něj používat moderní náhrady jako SFTP nebo rsync. Jak SCP funguje a kde je problém?
Petr Krčmář
9. 3. 2022
Počet nových komentářů
27
Doba čtení:
6 minut
OpenSSH 8.9 přináší pravidla pro použití klíčů v agentovi
Pět měsíců po předchozím vydání vychází nové OpenSSH s označením 8.9. Hlavní novinkou je možnost v SSH agentovi omezit možnost použití klíčů na vzdálených strojích. Cílem je lepší ochrana klíčenky v případě, že je její rozhraní přesměrováno na…
Petr Krčmář
24. 2. 2022
OpenSSH 8.8 vypíná podporu protokolu ssh-rsa
Vývojáři uvolnili novou verzi balíku OpenSSH s označením 8.8. Hlavní novinkou je vypnutí podpory protokolu ssh-rsa, který staví na slabém hašovacím algoritmu SHA-1. Na změnu upozorňovalo několik předchozích verzí, většina uživatelů si navíc ničeho…
Petr Krčmář
27. 9. 2021
Počet nových komentářů
22
Debian 11 je tady, Zorin OS má novou edici
Stalo se
Po více než dvou letech vývoje vyšel Debian 11. Linuxová distribuce Zorin OS má novou edici. Projekt TalkingParabola integruje funkci pro přístupnost z Arch Linuxu do distribuce Parabola GNU/Linux-libre.
Filip Zatloukal
23. 8. 2021
Doba čtení:
2 minuty
OpenSSH 8.7 zavádí do utility scp podporu protokolu SFTP
Vývojáři uvolnili novou verzi OpenSSH s označením 8.7. Utilita scp nyní obsahuje podporu pro přenos souborů pomocí pokročilejšího protokolu SFTP. Zatím je potřeba si o ni explicitně říct pomocí přepínače -s, ale v „blízké budoucnosti“ se tento stav…
Petr Krčmář
21. 8. 2021
Počet nových komentářů
7
OpenSSH 8.5 automaticky aktualizuje hostitelské klíče, připravuje se na vypnutí ssh-rsa
Vývojáři po necelých pěti měsících uvolnili novou verzi balíku OpenSSH s označením 8.5. Opravuje několik potenciálních bezpečnostních problémů, především ale znovu upozorňuje na blížící se ukončení podpory algoritmu ssh-rsa, o kterém se mluví už…
Petr Krčmář
4. 3. 2021
Počet nových komentářů
4
OpenBSD 6.8 vychází s podporou platformy powerpc64, projekt slaví 25. narozeniny
Projekt OpenBSD slaví své 25. narozeniny a při té příležitosti vydal novou verzi OpenBSD 6.8. Ta přináší především podporu platformy powerpc64 s podporou PowerNV systémů s procesory POWER8 a POWER9. Kromě toho nová verze přináší také lepší…
Petr Krčmář
18. 10. 2020
OpenSSH ukončí podporu algoritmu ssh-rsa. Co přesně to znamená?
V souvislosti s vydáním OpenSSH verze 8.3 proběhly minulý týden internetem zprávy o budoucím vypnutí podpory algoritmu ssh-rsa. Co přesně to znamená a proč není potřeba propadat panice?
Ondřej Caletka
1. 6. 2020
Počet nových komentářů
24
Doba čtení:
6 minut
Bezpečné přihlašování na SSH s hardwarovým U2F tokenem
Přihlašování na SSH pomocí veřejného klíče je dnes už snad velmi rozšířený standard. Dá se ale dělat ještě lépe, protože nejnovější verze OpenSSH implementuje podporu U2F. Klíč tedy můžete mít ukrytý v tokenu.
Petr Krčmář
7. 4. 2020
Počet nových komentářů
28
Doba čtení:
6 minut
Vyšlo OpenSSH 8.2 s podporou FIDO/U2F
Dnes vyšlo OpenSSH 8.2 s podporou FIDO a U2F hardwarových klíčenek. K tomu je potřeba pomocí ssh-keygen vygenerovat nové veřejné klíče ve formátu ecdsa-sk nebo ed25519-sk. Dále bylo SHA-1 označeno jako nebezpečné a tím pádem se přestává věřit…
Jan Fikar
14. 2. 2020
Počet nových komentářů
3
OpenSSH 8.1 nabízí novou ochranu klíčů v paměti
Byla vydána nová verze OpenSSH s označením 8.1, což je implementace protokolu SSH včetně SFTP. Hlavní novinkou je ochrana klíčů v paměti před spekulativními útoky a útoky postranním kanálem jako Spectre, Meltdown a Rambleed. Pokud se klíče…
Petr Krčmář
10. 10. 2019
Počet nových komentářů
4
OpenSSH bude mít v paměti šifrované klíče proti útokům postranními kanály
Bezpečnostní chyby z poslední doby Spectre, Meltdown, Rowhammer a Rambleed mají jedno společné, ve svých PoC ukradnou privátní klíč OpenSSH z teoreticky nepřístupné části paměti. Proto se vývojáři OpenSSH rozhodli privátní klíče v paměti šifrovat…
Jan Fikar
24. 6. 2019
Počet nových komentářů
3
Vyšlo OpenSSH 8.0: opravuje chybu SCP a posiluje bezpečnost
Damien Miller z projektu OpenBSD oznámil vydání nové major verze OpenSSH 8.0. Vydání opravuje nedávno odhalenou chybu v SCP (CVE-2019–6111), která umožňuje serveru, aby klientovi podstrčil při stahování i jiné soubory, než byly vyžádány. Vývojáři…
Petr Krčmář
18. 4. 2019
Počet nových komentářů
1
SCP má desítky let starou chybu, server může podvrhovat soubory
Většina SCP klientů nekontroluje, zda od serveru dostává soubory, které byly skutečné objednány. Kompromitovaný server tak má možnost klientovi přepisovat jeho soubory či měnit přístupová práva.
Petr Krčmář
16. 1. 2019
Počet nových komentářů
55
Doba čtení:
2 minuty
Windows Server 2019 má oficiálně OpenSSH
Microsoft slíbil v roce 2015 podporu SSH. Před rokem dostaly OpenSSH Windows 10. A nyní dostává OpenSSH oficiálně i Windows Server 2019. Ve Windows Server 1709 sice OpenSSH také bylo, ale jen jako pre-release feature. (zdroj: slashdot)
Jan Fikar
14. 12. 2018
Počet nových komentářů
57
Nová verze OpenSSH 7.8 ukládá privátní klíče v bezpečnějším formátu
Vyšla nová verze populárního nástroje OpenSSH. Vydání 7.8 především opravuje chyby, má však i několik nových vlastností. Změnilo se například výchozí ukládání privátního klíče do souboru. Ve výchozím nastavení budou klíče ukládány v novém formátu,…
Ondřej Caletka
24. 8. 2018
Username enumeration v OpenSSH
V OpenSSH byla před několika dny opravena zranitelnost publikovaná pod CVE-2018–15473 umožnující vzdálenému útočníkovi ověřovat (ne)existenci konkrétních uživatelských účtů. Aktualizovaný balíček je pro Debian dostupný pro verzi sid/unstable, stabilní verze zatím záplatována není.
Danny
19. 8. 2018
Počet nových komentářů
21
Hesla SSH klíčů jsou špatně hashovaná, lze je prolomit velmi rychle
Uživatelský SSH klíč představuje důležitý autentizační prvek každého administrátora či vývojáře. I když je chráněn heslem, ve většině případů je možné heslo velmi rychle uhodnout. Jak ho více zabezpečit?
Ondřej Caletka
6. 8. 2018
Počet nových komentářů
44
Doba čtení:
5 minut
Windows 10 má OpenSSH klienta ve výchozím stavu
OpenSSH klient je ve Windows 10 od konce minulého roku. V dubnové aktualizaci Windows 10 je nová verze OpenSSH klienta 7.6p1, který již není označován jako beta a navíc je nainstalován ve výchozím stavu. OpenSSH server je i nadále potřeba instalovat ručně.
Jan Fikar
18. 5. 2018
Počet nových komentářů
47
Windows 10 má svého OpenSSH klienta i server
Microsoft v roce 2015 slíbil podporu SSH ve svém PowerShellu. Svůj slib nyní splnil a Windows 10 Fall Creators Update přináší nativní OpenSSH klient i server, prozatím označené jako beta. Zdá se, že klient zatím podporuje jen ed25519 klíče a ne…
Jan Fikar
15. 12. 2017
Počet nových komentářů
69
High Performance SSH/SCP: rychlé přenosy souborů bezpečným kanálem
Uživatelé chtějí používat bezpečný a dobře podporovaný kanál pro přenos souborů. Nabízí se protokol SSH, který umí vše potřebné. Bohužel trpí velmi špatným výkonem a přenáší soubory pomalu. Proč to tak je a jak to řešit?
Petr Krčmář
7. 12. 2017
Počet nových komentářů
39
Doba čtení:
6 minut
Vyšlo OpenSSH 7.6 a úplně odstranilo SSH v.1
V úterý vyšlo OpenSSH 7.6. Toto vydání podle očekávání nadobro odstranilo kód pro SSH v.1, který byl již jen v klientovi a navíc se ve výchozím stavu nekompiloval. Navíc byly odstraněny šifry arcfour, Blowfish, CAST a HMAC ripemd160. RSA klíče…
Jan Fikar
6. 10. 2017
Počet nových komentářů
10
Zkontrolujte nastavení SSH serveru pomocí ssh_scan
Na serveru Tecmint vyšel nedávno návod, jak zkontrolovat nastavení vlastního SSH serveru pomocí nástroje ssh_scan. Tento nástroj je dílem Mozilly a je inspirován zásadami Mozilly pro OpenSSH. ssh_scan je napsán v Ruby a jde instalovat pomocí gem,…
Jan Fikar
16. 5. 2017
Vyšlo OpenSSH 7.5, příští vydání odstraní SSH v.1
Včera vyšlo OpenSSH 7.5. Jde o opravné vydání, opravena byla zranitelnost sftp klienta v Cygwin a problém v CBC „vycpávání“ (padding). CBC je stejně už nějakou dobu ve výchozím nastavení vypnut jak pro klienty tak pro server. Navíc v příštím…
Jan Fikar
21. 3. 2017
1
–
30
/
65
První strana
Předchozí strana
1
2
3
Následující strana
Poslední strana
Zprávičky
Francouzská vláda musí používat jen francouzské chatovací aplikace
Francouzská premiérka Élisabeth Borneová minulý týden v oběžníku určenému francouzské vládě včetně spolupracovníků vyžaduje, aby byly kvůli…
1. 12.
Počet nových komentářů
4
Opravena chyba v OpenZFS, aktualizujte na 2.2.2 nebo 2.1.14
Nedávno objevená chyba v OpenZFS, která způsobovala ztrátu dat, byla opravena. Nakonec byla chyba v logice, která kontroluje jestli daná inode…
1. 12.
Počet nových komentářů
6
Staň se vývojářem front-endu během 14týdenní akademie (školení)
JavaScript, HTML a CSS jsou nepostradatelnou součástí každého webu. Tyto technologie jsou snadno pochopitelné a jednoduché webové stránky díky…
1. 12.
Další zprávičky
Napište zprávičku
Práce
Kurzy
Obchodní konzultant/ka pro prodej služeb T-Mobile - Zlín
Business Development Manager - ICT
Technik IT / Systémový administrátor IT / Praha / online
Systémový specialista
IT Specialista - Senior
Senior Java Fullstack Developer
Další nabídky práce »
Komunikační dovednosti pro modré límečky
Ovládněte každodenní pokec v angličtině
Komunikace s lidmi v souladu s fungováním mozku
Microsoft Teams 3: sdílené soubory
Jak úspěšně nastartovat projekt
Vedení a koučink obchodního týmu
Další kurzy a školení »
Práce
Kurzy
Obchodní konzultant/ka pro prodej služeb T-Mobile - Ostrava
Obchodní konzultant/ka pro prodej služeb T-Mobile - Olomouc
Systémový specialista
IT Specialista - Senior
Senior Java Fullstack Developer
Communication Framework C++ Developer with Linux knowledge
Další nabídky práce »
Knihovny na SharePointu 4: nastavení oprávnění a sdílení
Komunikační dovednosti pro modré límečky
Komunikace s lidmi v souladu s fungováním mozku
Jak úspěšně nastartovat projekt
Profíkem na funkce v Excelu
Motivace a smysl: Jak hledat smysl v práci i v osobním životě?
Další kurzy a školení »