Доступен (http://marc.info/?l=openssh-unix-dev&m=128256356229601&w=2) релиз OpenSSH 5.6 (http://www.openssh.com/), открытой реализации клиента и сервера для работы по протоколу SSH версии 1.3, 1.5 и 2.0, и включающей в себя поддержку SFTP.
В новой версии исправлено 23 ошибки и добавлено несколько новшеств:
- В конфигурации клиента (ssh_config) появилась новая опция ControlPersist, при указании которой в фоне автоматически запускается ssh-процесс, через который в последующем мультиплексируются новые клиентские соединения. После выхода из ssh-клиента соединения остаются установленными, что при следующем подключении значительно ускоряет время соединения. Возможно указание таймаута, после истечения которого неактивные соединения автоматически будут завершены;- При аутентификации на стороне хоста (Hostbased) теперь возможно использование сертификатов, подписанных CA-ключами, заданными в файле known_hosts с меткой "@cert-authority";
- Утилита ssh-keygen теперь может по...
URL: http://marc.info/?l=openssh-unix-dev&m=128256356229601&w=2
Новость: http://www.opennet.me/opennews/art.shtml?num=27716
А sftp в chroot оно таки стало уметь?
>А sftp в chroot оно таки стало уметь?Еще с версии 4.9 умеет, как появился sftp-internаl: http://www.opennet.me/opennews/art.shtml?num=14331
Нужна поддержка "из коробки" от ботов, перебирающих пароли/юзеров
Кстати мысль, надо завести кошелёк в интернетах для пожертвований админам с openssh, ниасилившим fail2ban.
мне теперь что, пихать левую питоновскую дрянь и питон для затыкания дыр в ssh? да вы укурились!
Пихай в сисему левую хрень на любом языке по выбору http://google.ru/search?q=fail2ban+perl и не морочь людям голову?
>мне теперь что, пихать
>да вы укурились!
>#> кошелёк в интернетах для пожертвованийПока кошельков нет, напишите заявление на помощь в бухгалтерию и подпишите у начальства. Сейчас же!
чем вам мешают переборы паролей\пользователей?
засоряют лог