Software-update: OpenSSH 4.4

OpenSSH is een software suite voor het SSH-protocol waarmee een hogere security bereikt kan worden. Applicaties zoals telnet, rlogin en ftp versturen gegevens onversleuteld over het netwerk, de login gegevens zijn dan op een eenvoudige manier uit te lezen. Met OpenSSH worden deze gegevens versleuteld verstuurd waardoor er geen eavesdropping, connection hijacking en andere netwerk-level aanvallen meer mogelijk zijn. Daarnaast zijn er ook verschillende beveiligde tunneling-opties en authenticatie methodes aanwezig. Het ontwikkelteam heeft versie 4.4 naar buiten gebracht met de volgende release notes:

Security bugs resolved in this release:
  • Fix a pre-authentication denial of service found by Tavis Ormandy, that would cause sshd(8) to spin until the login grace time expired.
  • Fix an unsafe signal hander reported by Mark Dowd. The signal handler was vulnerable to a race condition that could be exploited to perform a pre-authentication denial of service. On portable OpenSSH, this vulnerability could theoretically lead to pre-authentication remote code execution if GSSAPI authentication is enabled, but the likelihood of successful exploitation appears remote.
  • On portable OpenSSH, fix a GSSAPI authentication abort that could be used to determine the validity of usernames on some platforms.
This release includes the following new functionality and fixes:
  • Implemented conditional configuration in sshd_config(5) using the "Match" directive. This allows some configuration options to be selectively overridden if specific criteria (based on user, group, hostname and/or address) are met. So far a useful subset of post-authentication options are supported and more are expected to be added in future releases.
  • Add support for Diffie-Hellman group exchange key agreement with a final hash of SHA256.
  • Added a "ForceCommand" directive to sshd_config(5). Similar to the command="..." option accepted in ~/.ssh/authorized_keys, this forces the execution of the specified command regardless of what the user requested. This is very useful in conjunction with the new "Match" option.
  • Add a "PermitOpen" directive to sshd_config(5). This mirrors the permitopen="..." authorized_keys option, allowing fine-grained control over the port-forwardings that a user is allowed to establish.
  • Add optional logging of transactions to sftp-server(8).
  • ssh(1) will now record port numbers for hosts stored in ~/.ssh/authorized_keys when a non-standard port has been requested.
  • Add an "ExitOnForwardFailure" option to cause ssh(1) to exit (with a non-zero exit code) when requested port forwardings could not be established.
  • Extend sshd_config(5) "SubSystem" declarations to allow the specification of command-line arguments.
  • Replacement of all integer overflow susceptible invocations of malloc(3) and realloc(3) with overflow-checking equivalents.
  • Many manpage fixes and improvements
  • New portable OpenSSH-specific features:
    • Add optional support for SELinux, controlled using the --with-selinux configure option (experimental)
    • Add optional support for Solaris process contracts, enabled using the --with-solaris-contracts configure option (experimental) This option will also include SMF metadata in Solaris packages built using the "make package" target
    • Add optional support for OpenSSL hardware accelerators (engines), enabled using the --with-ssl-engine configure option.
  • Bugs from http://bugzilla.mindrot.org fixed:
    • #482 - readconf doesn't accept paths with spaces in them.
    • #906 - syslog messages from sshd [net] lost.
    • #975 - Kerberos authentication timing can leak information about account validity.
    • #981 - Flow stop in SSH2.
    • #1102 - C program 'write' with zero length hangs.
    • #1129 - sshd hangs for command-only invocations due to fork/child signals.
    • #1131 - error "buffer_append_space:alloc not supported"
    • #1138 - Passphrase asked for (but ignored) if key file permissions too liberal..
    • #1156 - Closes connection after C-c is pressed on QNX.
    • #1157 - ssh-keygen doesn't handle DOS line breaks.
    • #1159 - %u and %h not handled in IdentityFile.
    • #1161 - scp -r fails.
    • #1162 - Inappropriate sequence of syslog messages.
    • #1166 - openssh-4.3p1 has some issues compiling.
    • #1171 - configure can't always figure out LLONG_MAX..
    • #1173 - scp reports lost connection for very large files.
    • #1177 - Incorrect sshrc file location in Makefile.in.
    • #1179 - sshd incorrectly rejects connections due to IP options.
    • #1181 - configure should detect when openssl-0.9.8x needs -ldl.
    • #1186 - ssh tries multiple times to open unprotected keys.
    • #1188 - keyboard-interactive should not allow retry after pam_acct_mgmt fails.
    • #1193 - Open ssh will not allow changing of passwords on usernames greater than 8 characters..
    • #1201 - Bind address information is not specified in command line help messages.
    • #1203 - configure.ac is missing an open [.
    • #1207 - sshd does not clear unsuccessful login count on non-interactive logins.
    • #1218 - GSSAPI client code permits SPNEGO usage.
    • #1221 - Banner only suppressed at log level = QUIET (used to be at log level < INFO).
  • Fixes to memory and file descriptor leaks reported by the Coverity static analysis tool
  • Fixes to inconsistent pointer checks reported by the Stanford SATURN tool
[break]OpenSSH is binnen te halen in twee smaken, namelijk één speciaal voor OpenBSD en één voor de overigen besturingssystemen:
* OpenSSH 4.4 - OpenBSD
* OpenSSH 4.4 - Portable (Linux, Solaris, FreeBSD, NetBSD, AIX, IRIX, HP-UX, Mac OS X)
Versienummer 4.4
Besturingssystemen Linux, BSD, macOS, Solaris, UNIX
Website OpenSSH
Download ftp://ftp.openbsd.org/pub/OpenBSD/OpenSSH
Licentietype Voorwaarden (GNU/BSD/etc.)

Door Japke Rosink

Meukposter

29-09-2006 • 13:41

3 Linkedin

Submitter: GrooV

Bron: OpenSSH

Update-historie

11-05 OpenSSH 9.0 1
10-'21 OpenSSH 8.8 0
04-'19 OpenSSH 8.0 4
03-'15 OpenSSH 6.8 1
03-'10 OpenSSH 5.4 12
10-'09 OpenSSH 5.3 9
02-'09 OpenSSH 5.2 7
07-'08 Openssh 5.1 3
04-'08 OpenSSH 5.0 7
04-'08 OpenSSH 4.9 12
Meer historie

Reacties (3)

Wijzig sortering
De overige besturingssystemen.....

Niet voor Windows dus :'(
http://sshwindows.sourceforge.net/

Het OpenSSH team maakt geen Windows versie, maar er zijn wel een aantal partijen die Windows ports maken.
en OpenSSL 0.9.8d niet te vergeten http://openssl.org/

Kies score Let op: Beoordeel reacties objectief. De kwaliteit van de argumentatie is leidend voor de beoordeling van een reactie, niet of een mening overeenkomt met die van jou.

Een uitgebreider overzicht van de werking van het moderatiesysteem vind je in de Moderatie FAQ

Rapporteer misbruik van moderaties in Frontpagemoderatie.



Op dit item kan niet meer gereageerd worden.


Nintendo Switch (OLED model) Apple iPhone SE (2022) LG G1 Google Pixel 6 Call of Duty: Vanguard Samsung Galaxy S22 Garmin fēnix 7 Nintendo Switch Lite

Tweakers vormt samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer DPG Online Services B.V.
Alle rechten voorbehouden © 1998 - 2022 Hosting door True

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee