The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Релиз OpenSSH 7.8"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Релиз OpenSSH 7.8"  +/
Сообщение от opennews (?), 25-Авг-18, 01:22 
После пяти месяцев разработки представлен (http://lists.mindrot.org/pipermail/openssh-unix-dev/2018-Aug...) релиз OpenSSH 7.8 (http://www.openssh.com/), открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP.


Основные новшества:


-  В ssh-keygen осуществлён переход на использование по умолчанию формата OpenSSH для хранения закрытых ключей, вместо заимствованного из OpenSSL формата PEM. Формат OpenSSH обеспечивает лучшую защиту от перебора паролей и поддерживает размещение комментариев в закрытых ключах. Для использования формата PEM теперь следует явно запускать ssh-keygen с опцией "-m PEM" при генерации или обновлении ключа;

-  В sshd удалена встроенная поддержка многофакторной аутентификации S/Key (для использования S/Key теперь следует использовать внешние реализации через PAM или BSD auth);

-  Код ssh почищен от компонентов для выполнения в режиме setuid. Попытка запуска ssh теперь приводит к выходу с выводом ошибки, если на исполняемый файл  установлен флаг setuid или если uid не равен эффективному uid;

-  Изменена семантика опций PubkeyAcceptedKeyTypes и
   HostbasedAcceptedKeyTypes для sshd, в которых теперь нужно указывать и применяемый для аутентификации алгоритм формирования цифровой подписи (например, "rsa-sha2-256" или "rsa-sha2-512");

-  Изменён приоритет обработки переменных окружения для sshd: ~/.ssh/environment и опции environment="..." в файлах authorized_keys теперь не переопределяют переменные окружения SSH_*, явно заданные для sshd;


-  По умолчанию изменён IPQoS для ssh/sshd: для интерактивного трафика теперь применяется DSCP AF21, а для пакетных запросов CS1;


-  Представлены новые алгоритмы цифровых подписей "rsa-sha2-256-cert-v01@openssh.com" и "rsa-sha2-512-cert-v01@openssh.com", которые указывают на необходимость использования в ходе аутентификации только  RSA/SHA2;
-  Добавлена возможность явного определения списка разрешённых переменных окружения для sshd, задаваемого через опцию PermitUserEnvironment, которая ранее позволяла только в общем виде разрешить или запретить пользовательские переменные окружения;


-  В sshd_config добавлена новая директива  PermitListen, а также аналогичная опция  "permitlisten=" в authorized_keys, которые позволяют определить IP-адрес и порт для приёма соединений при удалённом перенаправлении трафика (ssh -R);

-  Добавлена защита от атаки, позволяющей удалённому атакующему определить существует ли пользователь с данным именем в системе. Метод атаки базируется на разности поведения при обработке запроса на аутентификацию для существующего и неизвестного пользователя. Атакующий может отправить некорректный запрос аутентификации (например, отправить повреждённый пакет), в случае отсутствия пользователя в системе выполнение функции userauth_pubkey() завершалось сразу с отправкой ответа SSH2_MSG_USERAUTH_FAILURE. Если пользователь присутствует в системе, происходил сбой при вызове функции sshpkt_get_u8() и сервер просто молча закрывал соединение. Для противодействия подобным атакам также добавлена случайная задержка в размере 5-9мс, добавляемая при любом сбое аутентификации;

-  Для sshd реализована новая директива  SetEnv, позволяющая определять переменные окружения в файле  sshd_config. Данные переменные имеют более высокий приоритет чем значения по умолчанию и переменные окружения, заданные пользователем;

-  В  ssh добавлена директива SetEnv, при указании которой переменные окружения для сеанса выставляются на основании значений, переданных сервером;

-  Для очистки переменных окружения, ранее помеченных для отправки на сервер,  добавлена команда "SendEnv -PATTERN";

-  В  ssh/sshd обеспечена передача UID в виде %-выражений во всех директивах, манипулирующих именем пользователя;

-  В ssh добавлена возможность указания "ProxyJump=none" для отключения функциональности ProxyJump;

-  В  sshd обеспечена передача в PAM-модули детальных сведений об успешно  завершённой аутентификации через переменную окружения SSH_AUTH_INFO_0;
-  Улучшено определение неподдерживаемых опций компилятора;
-  В sshd добавлена поддержка режима sandbox-изоляции в Linux для архитектуры s390;
-  При сборке без OpenSSL для затравки генератора псевдослучайных чисел задействован вызов  getrandom().

URL: http://lists.mindrot.org/pipermail/openssh-unix-dev/2018-Aug...
Новость: https://www.opennet.dev/opennews/art.shtml?num=49180

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Релиз OpenSSH 7.8"  +13 +/
Сообщение от Vitaliy Blatsemail (?), 25-Авг-18, 01:22 
По ходу самая нужная, хорошая, функциональная и интересная программа из мира *nix. Долгих лет проекту, и пусть он переживет systemГ.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Релиз OpenSSH 7.8"  +/
Сообщение от Вовик (??), 25-Авг-18, 01:34 
Больше. Самый лучший и непревзойденный инструмент админа. Единственный инструмент с которым спокоен за безопасность.
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

4. "Релиз OpenSSH 7.8"  –16 +/
Сообщение от Отражение луны (ok), 25-Авг-18, 02:03 
Админы в 2018м? Не видел таких.
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Релиз OpenSSH 7.8"  –3 +/
Сообщение от odd.mean (ok), 25-Авг-18, 05:27 
А в каком видели?
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

7. "Релиз OpenSSH 7.8"  +2 +/
Сообщение от Илья (??), 25-Авг-18, 06:52 
а кто в 2к18, девопсы?
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

10. "Релиз OpenSSH 7.8"  +6 +/
Сообщение от Led (ok), 25-Авг-18, 10:35 
вовики
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

23. "Релиз OpenSSH 7.8"  –6 +/
Сообщение от Аноним (-), 25-Авг-18, 14:48 
Варкрафты? игроки ВОВ?
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

18. "Релиз OpenSSH 7.8"  +13 +/
Сообщение от Аноним (-), 25-Авг-18, 14:37 
В 200018? Пока не знаемс. Машину времени пока не изобрели...
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

29. "Релиз OpenSSH 7.8"  +2 +/
Сообщение от _ (??), 25-Авг-18, 19:17 
>Админы в 2018м? Не видел таких.

Да я в любом году сильно бы удивился, увидев админов или любых других IT-шегов на вашей говнокачке 8-о ...

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

8. "Релиз OpenSSH 7.8"  –17 +/
Сообщение от Старая школа (?), 25-Авг-18, 10:15 
Хипстеры никак не угомонятся с этими https и ssh, гонят насильно на них. Вы не понимаете что большинству хватит http и telnet?
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

14. "Релиз OpenSSH 7.8"  +/
Сообщение от Vitaliy Blatsemail (?), 25-Авг-18, 10:59 
> Хипстеры никак не угомонятся с этими https и ssh, гонят насильно на них. Вы не понимаете что большинству хватит http и telnet?

Быренько мне копирни файло с десктопа "А" на сервак "Б".

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

15. "Релиз OpenSSH 7.8"  +/
Сообщение от Аноним (-), 25-Авг-18, 11:29 
man onionshare
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

16. "Релиз OpenSSH 7.8"  +2 +/
Сообщение от GNU (?), 25-Авг-18, 11:45 
man nc
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

22. "Релиз OpenSSH 7.8"  +/
Сообщение от Аноним (22), 25-Авг-18, 14:47 
Не быть тебе админом, братуха, не быть...
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

27. "Релиз OpenSSH 7.8"  +1 +/
Сообщение от Vitaliy Blatsemail (?), 25-Авг-18, 17:41 
> man onionshare

[root@srv etc]# man onionshare
No manual entry for onionshare

Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

54. "Релиз OpenSSH 7.8"  +/
Сообщение от Дятел всемогущийemail (?), 31-Авг-18, 00:38 
еще и команды с форума под рутом выполняет. Точно не быть админом
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору

55. "Релиз OpenSSH 7.8"  +/
Сообщение от Баклажанный соусemail (?), 31-Авг-18, 14:04 
scp конечно же, все остальное от лукавого
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

2. "Релиз OpenSSH 7.8"  +2 +/
Сообщение от Аноним (2), 25-Авг-18, 01:24 
ssh не перестает радовать, не столько хорошими новостями, сколько отсутствием плохих. Аминь.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

6. "Релиз OpenSSH 7.8"  –1 +/
Сообщение от Аноним (6), 25-Авг-18, 06:51 
А ЛибреССХ?
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

13. "Релиз OpenSSH 7.8"  –3 +/
Сообщение от пох (?), 25-Авг-18, 10:55 
> А ЛибреССХ?

очередной кусок навоза, сделанный ради самопиара, без умения и знания.
Такая же бесполезная и опасная хрень, как и libressl.


  

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

20. "Релиз OpenSSH 7.8"  +1 +/
Сообщение от Аноним (-), 25-Авг-18, 14:44 
А либре и не начинал радовать.
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

9. "Релиз OpenSSH 7.8"  +1 +/
Сообщение от Аноним (9), 25-Авг-18, 10:21 
CVE-2018-15473
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

30. "Релиз OpenSSH 7.8"  +/
Сообщение от Аноним (2), 25-Авг-18, 19:56 
Это не дыра
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

11. "Релиз OpenSSH 7.8"  –3 +/
Сообщение от oni9 (?), 25-Авг-18, 10:38 
без поддержки openssl-1.1 не нужно.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

24. "Релиз OpenSSH 7.8"  +/
Сообщение от Нанобот (ok), 25-Авг-18, 14:50 
Мамкины иксперты без поддержки openssl-1.1 не нужны
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

12. "Релиз OpenSSH 7.8"  –8 +/
Сообщение от пох (?), 25-Авг-18, 10:54 
> Код ssh почищен от компонентов для выполнения в режиме setuid.
> Попытка запуска ssh теперь приводит к выходу с выводом ошибки

п-сы, сэр :-(

ну почему они не могут просто убрать свои кривые клешни от кода, который им не нужен и которого не понимают?

Зато grep -i roaming все еще приносит пачку совпадений. Это они не выпилят, это ж "инновация", а этот ваш setuid - они вообще не знают уже, для чего был, но на всякий случай надо запретить.

Ну, зато через пятнадцать лет мы научились удалять переменные окружения (без которых лично я спал спокойнее). П-сы, вдвойне.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

21. "Релиз OpenSSH 7.8"  +5 +/
Сообщение от нах (?), 25-Авг-18, 14:45 
Вечно ты всем недоволен. Пойми, мир не вертится вокруг тебя. Свет клином на тебе не сошелся.
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

25. "Релиз OpenSSH 7.8"  +1 +/
Сообщение от Аноним (25), 25-Авг-18, 14:56 
> Вечно ты всем недоволен. Пойми, мир не вертится вокруг тебя. Свет клином
> на тебе не сошелся.

Тихо сам с собою … ?

Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору

28. "Релиз OpenSSH 7.8"  +3 +/
Сообщение от пох (?), 25-Авг-18, 19:11 
мир семимильными шагами идет нaх..й... проектами рулят полоумные ди6илоиды, неспособные сложить два и два.

немногочисленные хорошие разработки гробит либо тупая жадность авторов (как это, кстати, случилось с Йлоненом) либо еще более тупая жадность еще более тупых инвесторов, ничего не понимающих в том, во что они инвестируют, но желающих немедленных бабок.
Пипл хавает, ибо разбираться немодно, но новую версию непременно надо поставить, она же новая!

Полагаю, вы не поняли ровно ничего из моего первоначального текста.

Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору

31. "Релиз OpenSSH 7.8"  +1 +/
Сообщение от ALex_hha (ok), 26-Авг-18, 01:27 
Уверен, что вы и сами ничего не поняли из своего первоначального текста. Куда уж нам, смертным
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору

32. "Релиз OpenSSH 7.8"  –1 +/
Сообщение от Анонимemail (32), 26-Авг-18, 22:44 
Подписываюсь под каждым Вашим словом.
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору

34. "Релиз OpenSSH 7.8"  +/
Сообщение от Andrey Mitrofanov (?), 27-Авг-18, 16:46 
> Подписываюсь под каждым Вашим словом.

Да, незамутнённое "всё

Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору

35. "Релиз OpenSSH 7.8"  +/
Сообщение от Andrey Mitrofanov (?), 27-Авг-18, 16:51 
> Подписываюсь под каждым Вашим словом.

Да, незамутнённое и стоическое(*) "всё г--но" в достаточно связных, но длинных для прочтения целиком "текстах" вывывают... [эээ, как оно там у классиков-то]... "кучу lulz-ов у читателей".

Браво, бис, да.


(*) Тёплое, "человеческое" "я продавал астериск по 2лимона", проскользнувшее невзначай... не, не поколебало Имыдж.

Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору

33. "Релиз OpenSSH 7.8"  +/
Сообщение от Аноним (33), 27-Авг-18, 16:27 
> мир семимильными шагами идет нaх..й... проектами рулят полоумные ди6илоиды, неспособные
> сложить два и два.
> немногочисленные хорошие разработки гробит либо тупая жадность авторов (как это, кстати,
> случилось с Йлоненом) либо еще более тупая жадность еще более тупых
> инвесторов, ничего не понимающих в том, во что они инвестируют, но
> желающих немедленных бабок.
> Пипл хавает, ибо разбираться немодно, но новую версию непременно надо поставить, она
> же новая!
> Полагаю, вы не поняли ровно ничего из моего первоначального текста.

Уважаемый, пох!

Если Вас не затруднит, пожалуйста, объясните (только коротко), для чего он (setuid) там был? А то ведь сейчас setuid это не стильно, не модно, и не молодежно (причем одновременно стало не :(
А заодно и про переменные окружения.

Это не стёб. Просто хочется краткую инфу получить (лень искать, да и уровень не тот, придется пол Интернет-а изрыть и глубоко в тему погрузится, вдруг не вынырну ;)

Спасибо.

Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору

36. "Релиз OpenSSH 7.8"  +/
Сообщение от Andrey Mitrofanov (?), 27-Авг-18, 16:56 
> Уважаемый, пох!
> Если Вас не затруднит, пожалуйста, объясните (только коротко), для чего он (setuid)
> там был? А то ведь сейчас setuid это не стильно, не
> модно, и не молодежно (причем одновременно стало не :(
> А заодно и про переменные окружения.
> Это не стёб.

Да-а-а, лан, не стёб.  Курс програмления и курс безопасного програмления, пусть и частями, втиснуть в [один!] коммент?  Пусть попробует -- лулзов будет.  Маэстро, арена жждёт.

Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору

37. "Релиз OpenSSH 7.8"  –1 +/
Сообщение от Аноним (33), 27-Авг-18, 18:05 
>> Уважаемый, пох!
>> Если Вас не затруднит, пожалуйста, объясните (только коротко), для чего он (setuid)
>> там был? А то ведь сейчас setuid это не стильно, не
>> модно, и не молодежно (причем одновременно стало не :(
>> А заодно и про переменные окружения.
>> Это не стёб.
> Да-а-а, лан, не стёб.  Курс програмления и курс безопасного програмления, пусть
> и частями, втиснуть в [один!] коммент?  Пусть попробует -- лулзов
> будет.  Маэстро, арена жждёт.

Пары примеров использования. Где без setuid трудно обойтись. А так же, на какие переменные среды обратить внимание, что бы спасть спокойно.

Я в программирование и не лезу. Думаю без меня хороших программистов достаточно.
Хотя, где то в глубине души, мне кажется, что "было бы желание, придут к тебе и знания". То есть, не Боги горшки обжигают, и опыт сын ошибок трудных, все перемелет.

Хотя ладно, видимо придется самому просвещаться с гуглом в помощниках.

Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору

40. "Релиз OpenSSH 7.8"  +/
Сообщение от Andrey Mitrofanov (?), 27-Авг-18, 21:43 
>>> Уважаемый, пох!
>> будет.  Маэстро, арена жждёт.

"" -- Серё-о-ожа, выходи! ""

> Пары примеров использования. Где без setuid трудно обойтись. А так же, на
> какие переменные среды обратить внимание, что бы спасть спокойно.

Чтоб спать -- _не_ обращай на них.

> Хотя ладно, видимо придется самому просвещаться с гуглом в помощниках.

Один пример, смутно припоминаю -- какой-то суидный бинарь "крутили" то ли на переполнении в printf-е, толь на "путях" во врайтабль директории... Вот прям тут в новостях, правд-правд!  Или то были два разных бинаря?  Или не тут...  "Ну, скажем Полуэкт!"  Не, не помню.  Пусть пох уями отбивается.

Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору

50. "Релиз OpenSSH 7.8"  –1 +/
Сообщение от . (?), 29-Авг-18, 17:49 
> Чтоб спать -- _не_ обращай на них.

не получится - в современных линуксе и ближайших его конкурентах наиболее опасно то, что переменные окружения парсит еще ld-linux или местный аналог.
Причем он _уже_ исполняется с повышенными привиллегиями в этот момент. Твоему коду управление еще даже не передано, ибо некуда.

собственно, последние cve glibc - оттуда как раз. оверинжинеренная херня, как обычно.

Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору

46. "Релиз OpenSSH 7.8"  +/
Сообщение от пох (?), 28-Авг-18, 20:01 
> Да-а-а, лан, не стёб.  Курс програмления и курс безопасного програмления, пусть

да не, тут больше про системное администрирование. Хотя, конечно, тоже безнадежно. Немет, похоже, очень своевременно утонула.

Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору

44. "Релиз OpenSSH 7.8"  +/
Сообщение от пох (?), 28-Авг-18, 19:54 
для чего, для чего - для того же, для чего он был у rsh.
В случае, когда мы доверяем админу удаленного хоста (например, потому что сам и есть тот админ) - это некоторая гарантия, что его запустил пользователь, которому на самом деле можно его запускать, и запустил именно ssh, а не открыл сокет как сумел (читай - это не ssh'шный червяк, который долбится на любой открытый инет-хост по 20 соединений в минуту). И _поэтому_ hosts.equiv auth на нем можно было делать, а не наоборот.

> А то ведь сейчас setuid это не стильно, не модно, и не молодежно (причем одновременно стало не :(

"позикс ненужная фигня, юникс устарел, линукс ваш новый стандарт!" (тут вроде и open, но люди-то те же).

ну да, любители overenginering наделали много сложных и неочевидных граблей в ld, делающих запуск suid программ несколько более опасным, чем он был бы без этого, и решили что мир прекрасен, только suid надо запретить.

собственно, проблема openssh именно в этом же - хрен с ним, с suid, посмотрите на остальные "достижения" этой версии  (кроме тех, где "мы удалили код, который наши слабые мозги не могут поддерживать"). И прикиньте, сколько лет этим проблемам (точно поболее десяти).

Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору

38. "Релиз OpenSSH 7.8"  +1 +/
Сообщение от ilya (??), 27-Авг-18, 18:59 
suid там был для открытия портов < 1024 при аутентификации в режиме rhosts+RSA.
поддержку ssh v1 выпилили где-то с год назад, до это оно лет 10 числилось устаревшим.
Люди чистят свой код от ненужного хлама, и это хорошо.
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

43. "Релиз OpenSSH 7.8"  +/
Сообщение от . (?), 28-Авг-18, 17:48 
только почти весь _их_ код - ненужный хлам. И это плохо. Со времен околобсдшного форка хорошего сделано около нуля. Плохая копипаста из йлоненского проекта не в счет.

Минимум дважды при этом улучшайки приносили опасные уязвимости, особенно хорошо им удалась история с "roaming". Но нет, этот мусор - свой, родной, до конца его выпиливать у них рука не поднимается.

Да, история с тривиально подбираемыми паролями к ключам - это тоже прекрасный улучшизм, а чо, есть же любимая (насквозь гнилая) openssl, зачем копаться в древнем коде, поддерживающем ssh-формат ключа, давайте все хранить в pem. И нет, это тоже не их код.

Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору

48. "Релиз OpenSSH 7.8"  –1 +/
Сообщение от ilya (??), 29-Авг-18, 12:17 

> Минимум дважды при этом улучшайки приносили опасные уязвимости, особенно хорошо им удалась
> история с "roaming". Но нет, этот мусор - свой, родной, до
> конца его выпиливать у них рука не поднимается.

Звездишь, этот код _полностью_ удален в день раскрытия CVE.

Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору

49. "Релиз OpenSSH 7.8"  +/
Сообщение от . (?), 29-Авг-18, 17:44 
главное - верить!
И ни в коем случае не уметь посмотреть в код.


Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору

51. "Релиз OpenSSH 7.8"  +/
Сообщение от ilya (??), 29-Авг-18, 19:09 
> главное - верить!
> И ни в коем случае не уметь посмотреть в код.

Главное меньше врать. Ну или показать выхлоп tar -xzOf openssh-7.8p1.tar.gz|grep -i roaming

Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору

52. "Релиз OpenSSH 7.8"  +/
Сообщение от Аноним (52), 30-Авг-18, 18:17 
% git clone git://anongit.mindrot.org/openssh.git
% grep -ri roaming ./openssh
Двоичный файл ./openssh/.git/objects/pack/pack-b8f3902eb188d69276ea4dd002235716285ccd04.pack совпадает
./openssh/readconf.c:   { "useroaming", oDeprecated },
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору

53. "Релиз OpenSSH 7.8"  +/
Сообщение от ilya (??), 30-Авг-18, 19:49 
> % git clone git://anongit.mindrot.org/openssh.git
> % grep -ri roaming ./openssh
> Двоичный файл ./openssh/.git/objects/pack/pack-b8f3902eb188d69276ea4dd002235716285ccd04.pack
> совпадает
> ./openssh/readconf.c:   { "useroaming", oDeprecated },

Код, то который "удалять жалко"где???

Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору

39. "Релиз OpenSSH 7.8"  +/
Сообщение от PereresusNeVlezaetBuggy (ok), 27-Авг-18, 19:40 
То есть вам реально нужно, чтобы SSH-клиент открывал порт с номером до 1024, и sudo/doas вам не подходят?
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

41. "Релиз OpenSSH 7.8"  +/
Сообщение от Andrey Mitrofanov (?), 27-Авг-18, 21:48 
> То есть вам реально нужно, чтобы SSH-клиент открывал порт с номером до
> 1024, и sudo/doas вам не подходят?

Вы там полегше со своим юниксвеем.  Договоритесь ведь неравёнч!  До SSL через tunnel, терминалы через telnet, ключи чз gpg, проброс портов netcat-ом...  Прям, как представлю - вдрогну.  Никакого уважения к труду сабжев.

Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору

42. "Релиз OpenSSH 7.8"  –1 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 28-Авг-18, 01:13 
>> То есть вам реально нужно, чтобы SSH-клиент открывал порт с номером до
>> 1024, и sudo/doas вам не подходят?
> Вы там полегше со своим юниксвеем.  Договоритесь ведь неравёнч!  До
> SSL через tunnel, терминалы через telnet, ключи чз gpg, проброс портов
> netcat-ом...  Прям, как представлю - вдрогну.  Никакого уважения к
> труду сабжев.

По-моему, на эту ночь кому-то пора заканчивать с алкоголем, чтобы утром не было мучительно стыдно.

Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору

45. "Релиз OpenSSH 7.8"  +/
Сообщение от пох (?), 28-Авг-18, 19:57 
> Вы там полегше со своим юниксвеем.

угу, "линукс ваш новый стандарт!"

Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору

47. "Релиз OpenSSH 7.8"  +/
Сообщение от Andrey Mitrofanov (?), 29-Авг-18, 09:35 
>> Вы там полегше со своим юниксвеем.
> угу, "линукс ваш новый стандарт!"

Пока гербовый Hurd не готов, пишем на обычной.

Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру