URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 125363
[ Назад ]

Исходное сообщение
"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей rsa-sha"

Отправлено opennews , 26-Сен-21 22:47 
Опубликован релиз OpenSSH 8.8, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP.  Выпуск примечателен отключением по умолчанию возможности использования цифровых подписей на базе RSA-ключей с хэшем SHA-1 ("ssh-rsa")...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=55872


Содержание

Сообщения в этом обсуждении
"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено Аноним , 26-Сен-21 23:09 
Спасибо проекту openbsd!

"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено Аноним , 27-Сен-21 17:07 
Эта заслуга вождя Тео.

"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено Аноним , 27-Сен-21 23:04 
Тео годный старпер. Вот вождь Гвидо (тоже старпер и диктатр) таким наследием похвастаться не может...

"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено Аноним , 26-Сен-21 23:11 
Они специально rsa-sha называют ssh-rsa чтобы люди путались?

"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено Аноним , 27-Сен-21 04:06 
А какая разница? Вот напишешь ты mint linux вместо linux mint и что изменится?

"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено ET , 27-Сен-21 05:46 
тогда не mint linux, а mmit linux

"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено Аноним , 26-Сен-21 23:13 
Не так давно какое-то минорное обновление сделало невозможным подключение к роутерам (там dropbear) и в чём проблема узнать было нельзя никак. Не напомните, в чём там было дело? Тут опять минорщина и ломают совместимость.

"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено Аноним , 27-Сен-21 00:55 
>в чём проблема узнать было нельзя никак

Совсем никак, даже ssh -v не помогает?


"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено Аноним , 27-Сен-21 01:24 
> к старым и дырявым версиям dropbear на всяких там openwrt chaos calmer

Поправил тебя, дружище, больше не ошибайся.


"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено Аноним , 27-Сен-21 02:47 
Трёхлетние роутеры не такие уж и старые, особенно учитывая, что доступны они только из локалки и только по кабелю.

"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено Аноним , 27-Сен-21 08:14 
... А ещё из всего интернета, ведь это роутеры, а не компьютеры внутри локальной сети за NAT.

"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено Аноним , 27-Сен-21 13:10 
А как они будут доступны из интернета, если они принимают запросы из локалки и дропают всё остальное?

"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено Аноним , 28-Сен-21 13:37 
Через JavaScript в браузере.

"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено Аноним , 28-Сен-21 13:57 
Я знаю отличную защиту от этого: повесьте ssh в роутерах на нестандартный порт.

"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено Аноним , 28-Сен-21 20:31 
Установка актуальной версии OpenWrt - ещё лучшая защита.

"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено hefenud , 27-Сен-21 14:21 
cat /etc/config/dropbear

config dropbear
        option Port '22'
        option PasswordAuth 'off'
        option GatewayPorts 'on'
        option RootPasswordAuth 'off'
        option Interface 'lan'

lsof -i -n|grep LISTEN|grep drop
dropbear  10564    root    3u  IPv4 658915      0t0  TCP 192.168.1.1:22 (LISTEN)
dropbear  10564    root    5u  IPv6 658917      0t0  TCP [fdfa:5aa7:bf1f::1]:22 (LISTEN)

Какого еще интернета?
Я уж молчу про то, что большинство провайдеров на россии той же не дает реальники бесплатно и потому у большинства простых пользователей и на WAN висит какой-нибудь из 100.64.0.0/10


"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено Qwerty , 27-Сен-21 08:32 
"Ничего не знаем. Покупайте новые."

"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено Аноним , 27-Сен-21 10:47 
Ничего не знаю. На моём тринадцатилетнем маршрутизаторе Asus WL-500g Premium работает OpenWrt 21.

"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено n00by , 27-Сен-21 18:56 
Повысили же требования к ОЗУ до 64Мб. https://openwrt.org/releases/21.02/notes-21.02.0#increased_m...
Хватает 32 или паяли?

"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено Аноним , 27-Сен-21 20:52 
v2. Хватает, но скачивание больших файлов (обновлений) по SSTP через него вызывает перезагрузку, приходится выключать VPN. Впрочем, все важные для меня ресурсы доступны и через Yggdrasil, иначе можно было бы откатить на OpenWrt 17,  там такой проблемы нет.
https://downloads.openwrt.org/releases/21.02.0/targets/bcm47.../

"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено Аноним , 27-Сен-21 23:20 
>через Yggdrasil

Хацкир?)


"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено Аноним , 28-Сен-21 21:01 
Обычный человек. Пользуюсь почтой и VPN провайдера https://incognet.io/ через Yggdrasil, удобно.
http://[202:7f4c:a4fe:e85b:4410:21f4:7b8c:99c]/

"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено n00by , 28-Сен-21 12:33 
Спасибо. А Wi-Fi, получается, не используете? Думал, речь идёт о v1, там модуль в виде стандартной miniPCI платы и можно было проапгрейдить хотя бы до поддержки n.

"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено Аноним , 28-Сен-21 13:39 
Использую, как раз только по Wi-Fi подключаюсь. Мне хватает его скорости.

"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено Аноним , 27-Сен-21 14:15 
chaos calmer - трёхлетние роутеры?

"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено Mike.pm , 27-Сен-21 08:08 
В опции хоста в .ssh/config попробуй добавить KexAlgorithms +diffie-hellman-group1-sha1

"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено СеменСеменыч777 , 27-Сен-21 10:58 
для старых цисок приходилось добавлять еще и
Ciphers 3des-cbc


"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено aaa , 28-Сен-21 20:02 
миниму нагрузки на cpu и от мамкиных хакеров помогает)

"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено Аноним , 27-Сен-21 17:04 
> В примечании к новому выпуску также опубликовано предупреждение о намерении перевести по умолчанию утилиту scp на использование SFTP вместо устаревшего протокола SCP/RCP

Очень хорошо. А то особо параноидальные админы уже отключают SCP и приходится в скриптах писать извращения типа

echo "put $filename" | sftp -b - "$host:$path/"


"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено Аноним , 28-Сен-21 14:52 
Почему sftp медленно работает?

"Релиз OpenSSH 8.8 с отключением поддержки  цифровых подписей..."
Отправлено Аноним , 28-Сен-21 23:43 
Ответ будет зависеть от того, с чем сравниваете. В инете поищите.