The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Fedora предложили перевести протокол SCP в разряд устаревших, opennews (??), 06-Ноя-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


23. "В Fedora предложили перевести протокол SCP в разряд устаревш..."  +4 +/
Сообщение от Аноним (23), 06-Ноя-20, 18:17 
Т.е. погодите, клиент запрашивает файл X, сервер отдаёт данные и говорит "это по чесноку файл Y", а клиент такой "я спрашивал, конечно, X, но запишу в Y раз такое дело". Что-то мне подсказывает, что проблема тут не только в сервере.
Ответить | Правка | Наверх | Cообщить модератору

44. "В Fedora предложили перевести протокол SCP в разряд устаревш..."  –1 +/
Сообщение от пох. (?), 06-Ноя-20, 20:30 
> Что-то мне подсказывает, что проблема тут не только в сервере.

Просто эту проблему кривожопики из федоры исправить не в силах. А испортить клиент чтобы он просто не работал с "небезопастным" протоколом - с легкостью.

Ответить | Правка | Наверх | Cообщить модератору

47. "В Fedora предложили перевести протокол SCP в разряд устаревш..."  +/
Сообщение от Аноним (113), 06-Ноя-20, 20:47 
Какая проблема?! scp по умолчанию строго проверяет файлы.
Ответить | Правка | Наверх | Cообщить модератору

59. "В Fedora предложили перевести протокол SCP в разряд устаревш..."  +/
Сообщение от Чума (?), 06-Ноя-20, 21:10 
Как насчёт * ?
Ответить | Правка | Наверх | Cообщить модератору

88. "В Fedora предложили перевести протокол SCP в разряд устаревш..."  +/
Сообщение от Аноним (113), 06-Ноя-20, 23:32 
По умолчанию проверяет. Вот если укажешь -T, тогда не будет.
Ответить | Правка | Наверх | Cообщить модератору

116. "В Fedora предложили перевести протокол SCP в разряд устаревш..."  +/
Сообщение от Чума (?), 07-Ноя-20, 23:18 
Что проверять-то? "Скачай мне все файлы" - что тут можно проверить? С чем сравнить?
Ответить | Правка | Наверх | Cообщить модератору

138. "В Fedora предложили перевести протокол SCP в разряд устаревш..."  +/
Сообщение от Аноним (135), 14-Ноя-20, 01:45 
Ты шутишь чтоль?
Как минимум:
1. Проверять что нет попытки выйти за текущую директорию (ну типа ../../ либо /хочу/в/root)
2. Проверять что файл уже есть (может был, может только что скачали)

По умолчанию поведение такое - в текущую директорию, не перезаписывать уже существующие.

Ответить | Правка | Наверх | Cообщить модератору

45. "В Fedora предложили перевести протокол SCP в разряд устаревш..."  +1 +/
Сообщение от Аноним (113), 06-Ноя-20, 20:46 
Нет никакой проблемы уже чёрт знает сколько пятилеток

man scp

     -T      Disable strict filename checking.  By default when copying files
             from a remote host to a local directory scp checks that the
             received filenames match those requested on the command-line to
             prevent the remote end from sending unexpected or unwanted files.
             Because of differences in how various operating systems and
             shells interpret filename wildcards, these checks may cause
             wanted files to be rejected.  This option disables these checks
             at the expense of fully trusting that the server will not send
             unexpected filenames.

Вот и всё, по дефолту - строгая проверка, а кому нужны разношаблонные гетерогенные системы - пусть -T юзают на трастовых серваках..

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

48. "В Fedora предложили перевести протокол SCP в разряд устаревш..."  –5 +/
Сообщение от пох. (?), 06-Ноя-20, 20:48 
> Нет никакой проблемы уже чёрт знает сколько пятилеток

afair, всего пару лет, и то в апстриме. После соответствующей CVE.

Причем не факт, что проблема полностью решена, не так это и тривиально для современных кодерков.

Ответить | Правка | Наверх | Cообщить модератору

87. "В Fedora предложили перевести протокол SCP в разряд устаревш..."  +/
Сообщение от Аноним (113), 06-Ноя-20, 23:30 
> всего пару лет

Какие пару лет?! У меня дистр уже больше 5 лет не обновлялся, а ключ -T есть.

Ответить | Правка | Наверх | Cообщить модератору

92. "В Fedora предложили перевести протокол SCP в разряд устаревш..."  +/
Сообщение от Аноним (92), 07-Ноя-20, 03:56 
Эта доработка появилась в OpenSSH 8.0.
Ответить | Правка | Наверх | Cообщить модератору

103. "В Fedora предложили перевести протокол SCP в разряд устаревш..."  –1 +/
Сообщение от пох. (?), 07-Ноя-20, 16:17 
ssh -V
OpenSSH_7.5p1, OpenSSL 1.0.2s-freebsd  28 May 2019

понятно, что у любителей обмазываться свежайшим только-что-из-под-хвоста-прилетело, уже пять лет назад в их раче была самая распоследняя версия (в которой, попутно, сломали пару куда более важных вещей), еще даже недописанная.

Ответить | Правка | Наверх | Cообщить модератору

112. "В Fedora предложили перевести протокол SCP в разряд устаревш..."  +1 +/
Сообщение от Аноним (113), 07-Ноя-20, 20:18 
> Эта доработка появилась в OpenSSH 8.0.

Врёшь, у меня ssh -V
OpenSSH_6.6.1p1 Ubuntu-2ubuntu2.13, OpenSSL 1.0.1f 6 Jan 2014
и ключ -T уже был тогда.

Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру