<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз OpenSSH 7.6</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112403.html</link>
    <description>После шести месяцев разработки представлен (http://lists.mindrot.org/pipermail/openssh-unix-dev/2017-October/036296.html) релиз OpenSSH 7.6 (http://www.openssh.com/), открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Выпуск примечателен удалением из кодовой базы всех компонентов, связанных в реализацией протокола SSH1. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt; Протокол SSHv1 был признан устаревшим около 10 лет назад и серверная часть SSH1 была удалена достаточно давно, но возможность сборки клиента для SSH1  оставалась, что позволяло использовать актуальные выпуски OpenSSH для соединения с устаревшими системами и некоторым оборудованием (например, устаревшие модели Cisco и HUAWEI). Отныне код избавлен и от клиентских компонентов SSH1. Кроме недостаточного уровня защиты, обеспечение сборки с SSHv1 накладывало ограничения на кодовую базу. Например, работа OpenSSH без привязки к библиотеке OpenSSL возможна только при использовании протокола SSHv2 и отключение SSHv1 позволяет организовать поставку в дистрибутивах конф</description>

<item>
    <title>Релиз OpenSSH 7.6 (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112403.html#53</link>
    <pubDate>Sat, 07 Oct 2017 05:13:40 GMT</pubDate>
    <description>Ясно, очередной ненужный комбайн. Dropbear пора штатно ставить вместо этого systemd-opensshd&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.6 (пох)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112403.html#52</link>
    <pubDate>Fri, 06 Oct 2017 17:05:34 GMT</pubDate>
    <description>Кстати, а все правильно прочитали вот это: &lt;br&gt;&quot;Режим включается &#091;брюки превращаются&#093; и реализован целиком на стороне клиента (может работать со старыми версиями sshd).&quot;  ? &lt;br&gt;&lt;br&gt;В переводе это значит вот что: думая, что дал юзеру (всевозможными способами ограниченный) ssh на свой хост, ты автоматически дал ему socks прокси на своем хосте. (вероятно, отключается там же где и остальные прокси, но и над этим ребятки тоже работают)&lt;br&gt;&lt;br&gt;Пламенный превед лохам, заменяющим ftp на sftp, не обложившись по периметру ни колючкой, ни минными полями, ни рвами с крокодилами на худой конец. &lt;br&gt;(hetznerам привет, кстати)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.6 (Andrey Mitrofanov)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112403.html#51</link>
    <pubDate>Fri, 06 Oct 2017 15:37:40 GMT</pubDate>
    <description>&amp;gt; А что за SFTP и как им пользоваться? Клиент какой должен быть? &lt;br&gt;&amp;gt; Firefox сможет качать с SFTP?&lt;br&gt;&lt;br&gt;https://duckduckgo.com/?q=man+sftp Но, если ты спрашиваешь, то тебе не надо.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.6 (Борщдрайвен бигдата)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112403.html#50</link>
    <pubDate>Fri, 06 Oct 2017 14:33:28 GMT</pubDate>
    <description>&amp;gt; хостов много &lt;br&gt;&amp;gt; они постоянно меняются&lt;br&gt;&amp;gt; много лет&lt;br&gt;&lt;br&gt;Если за много лет в таком сценарии не освоен хоть поверхностно какой-нибудь ansible, то всё очень плохо. &lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.6 (АнонимХ)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112403.html#49</link>
    <pubDate>Fri, 06 Oct 2017 13:36:59 GMT</pubDate>
    <description>А что за SFTP и как им пользоваться? Клиент какой должен быть? Firefox сможет качать с SFTP?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.6 (пох)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112403.html#48</link>
    <pubDate>Fri, 06 Oct 2017 12:42:04 GMT</pubDate>
    <description>&amp;gt; Самое печальное, что оно еще и в одно ядро упирается. А так &lt;br&gt;&amp;gt; есть вроде патчики с нуль-шифром.&lt;br&gt;&lt;br&gt;ага, знаем мы эти патчики - времен sshd версии 4.0, до &quot;героичных выпиливателей&quot;.&lt;br&gt;Но я бы все же советовал blowfish - он достаточно быстр, чтобы упираться в сетевуху и диски, а не процессор, на хоть немного приличном железе, и есть везде, кроме тех мест, куда успеют добраться последние новые-модные поделки. А контроль целостности (в отличие от ненужношифрования) иметь полезно.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.6 (пох)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112403.html#47</link>
    <pubDate>Fri, 06 Oct 2017 12:36:11 GMT</pubDate>
    <description>а, точно, это ж линукс, там md5sum должен быть.&lt;br&gt;&lt;br&gt;&amp;gt; Поэтому про удобный интерфейс, аплоад, бэкап и другие естественные потребности не будем&lt;br&gt;&amp;gt; упоминать лишний раз.&lt;br&gt;&lt;br&gt;как только героические девелоперы непроприетари распутают свои шнурки и осилят написать что-то аналогичное - мы немедленно на него перейдем. А пока у нас есть работающая проприетарь и неработающий с числом процессоров &amp;gt;1 сетевой драйвер в поделке имени оракла (не говоря уже о том, что какой там, в жо, удобный интерфейс, ЭТО в страшном сне должно сниться, с названием бинаря в mixed case), управляемой через интуитивно-приятный php-интерфейс, потому что все остальные в ней интерфейсы вообще к удаленному управлению непригодны.&lt;br&gt;&lt;br&gt;Так что дома мне проще, по старинке, подсунуть в esxi свой sshd с &apos;none&apos; - пока еще кое-как удается его собирать, чем ковыряться с неткатом.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.6 (Ананас)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112403.html#46</link>
    <pubDate>Fri, 06 Oct 2017 06:24:34 GMT</pubDate>
    <description>Самое печальное, что оно еще и в одно ядро упирается. А так есть вроде патчики с нуль-шифром.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 7.6 (EHLO)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112403.html#45</link>
    <pubDate>Thu, 05 Oct 2017 18:10:02 GMT</pubDate>
    <description>&amp;gt; неткат на, хм, esxi, точно-точно есть? ;-) &lt;br&gt;&amp;gt; Стоит ли гонять гигабайтный образ без хотя бы минимального контроля целостности, вопрос &lt;br&gt;&amp;gt; отдельный (хм, и md5 там, оказывается, тоже нет?) &lt;br&gt;&lt;br&gt;Говоришь они в VmWare настолько ненавидят своих пользователей, что приложили усилия для сборки busybox без netcat и md5sum? Сомневаюсь. Попробуй nc, ncat.&lt;br&gt;С другой стороны почему бы и нет. Общеизвестно, что для юзеров проприетари страдание -- нормальное и привычное состояние души. Поэтому про удобный интерфейс, аплоад, бэкап и другие естественные потребности не будем упоминать лишний раз.&lt;br&gt;</description>
</item>

</channel>
</rss>
