OpenSSH হল অ্যাপ্লিকেশনগুলির একটি সেট যা SSH প্রোটোকল ব্যবহার করে একটি নেটওয়ার্কে এনক্রিপ্ট করা যোগাযোগের অনুমতি দেয়।
OpenSSH 9.6-এর নতুন সংস্করণ প্রকাশের ঘোষণা দেওয়া হয়েছিল এবং এই সংস্করণে বেশ কয়েকটি বাগ সংশোধন করা হয়েছে এবং কিছু নতুন বৈশিষ্ট্য, বেশ কিছু কর্মক্ষমতা উন্নতি এবং আরও অনেক কিছু অন্তর্ভুক্ত রয়েছে।
যারা ওপেনএসএসএইচ (ওপেন সিকিউর শেল) সম্পর্কে অসচেতন তাদের এটি জানা উচিত এটি এমন একটি অ্যাপ্লিকেশনগুলির সেট যা এনক্রিপ্ট করা যোগাযোগের অনুমতি দেয় এসএসএইচ প্রোটোকল ব্যবহার করে একটি নেটওয়ার্ক জুড়ে। এটি সিকিওর শেল প্রোগ্রামের একটি নিখরচায় ও মুক্ত বিকল্প হিসাবে তৈরি করা হয়েছিল, যা মালিকানাধীন সফ্টওয়্যার।
ওপেনএসএইচ 9.6 এর প্রধান নতুন বৈশিষ্ট্য
OpenSSH 9.6-এর এই নতুন সংস্করণে, সরলীকৃত প্রক্সিজাম্প দেখা যাচ্ছে, কারণ ssh-এ "%j" প্রতিস্থাপন যোগ করা হয়েছে, নির্দিষ্ট হোস্টের নামে প্রসারিত হয়েছে, সেইসাথে অস্থির বা অসমর্থিত কম্পাইলার ফ্ল্যাগগুলির উন্নত সনাক্তকরণ হিসাবে "-fzero-call-used-regs» ঝনঝন শব্দে
আরেকটি পরিবর্তন যা নতুন সংস্করণ উপস্থাপন করে তা হল ssh-এ ChannelTimeout কনফিগার করার জন্য সমর্থন যোগ করা হয়েছে ক্লায়েন্ট সাইডে, যা নিষ্ক্রিয় চ্যানেল বন্ধ করতে ব্যবহার করা যেতে পারে।
উপরন্তু, OpenSSH 9.6-এ স্বাক্ষর অ্যালগরিদমের দানাদার নিয়ন্ত্রণ চালু করা হয়েছে, যেহেতু একটি প্রোটোকল এক্সটেনশন যোগ করা হয়েছে ssh এবং sshd ডিজিটাল স্বাক্ষর অ্যালগরিদম পুনরায় আলোচনা করতে ব্যবহারকারীর নাম পাওয়ার পর সর্বজনীন কী প্রমাণীকরণের জন্য। উদাহরণস্বরূপ, এক্সটেনশন ব্যবহার করার সময়, আপনি নির্দিষ্টভাবে ব্যবহারকারীদের সাথে সম্পর্কিত অন্যান্য অ্যালগরিদম ব্যবহার করতে পারেন।
এটিও হাইলাইট করা হয় PKCS#11 কী লোড করার সময় সার্টিফিকেট কনফিগার করতে ssh-add এবং ssh-agent-এ একটি প্রোটোকল এক্সটেনশন যোগ করা হয়েছে, lo যা PKCS#11 প্রাইভেট কীগুলির সাথে যুক্ত সার্টিফিকেটগুলিকে সমস্ত OpenSSH ইউটিলিটিগুলিতে ব্যবহার করার অনুমতি দেয় যা ssh-এজেন্ট সমর্থন করে, শুধুমাত্র ssh নয়।
বাগ ফিক্স সম্পর্কে, এটি উল্লেখ করা হয়েছে যে নিম্নলিখিত সংশোধনগুলি অন্তর্ভুক্ত করা হয়েছে:
- সমাধান SSH প্রোটোকলের দুর্বলতা (CVE-2023-48795, টেরাপিন আক্রমণ), যা একটি MITM আক্রমণকে কম সুরক্ষিত প্রমাণীকরণ অ্যালগরিদম ব্যবহার করার জন্য সংযোগটি প্রত্যাবর্তনের অনুমতি দেয় এবং সাইড-চ্যানেল আক্রমণগুলির বিরুদ্ধে সুরক্ষা অক্ষম করে যা কীবোর্ডে কীস্ট্রোকের মধ্যে বিলম্ব বিশ্লেষণ করে ইনপুট পুনরায় তৈরি করে। আক্রমণ পদ্ধতি একটি পৃথক সংবাদ নিবন্ধে বর্ণনা করা হয়েছে.
- সমাধান ssh ইউটিলিটিতে দুর্বলতা যা নির্বিচারে শেল কমান্ডের প্রতিস্থাপনের অনুমতি দেয় বিশেষ অক্ষর ধারণ করে লগইন এবং হোস্ট মান ম্যানিপুলেট করে। যদি কোনো আক্রমণকারী ssh-এ পাস করা লগইন এবং হোস্টনাম মান নিয়ন্ত্রণ করে, ProxyCommand এবং LocalCommand নির্দেশাবলী, অথবা %u এবং %h-এর মতো ওয়াইল্ডকার্ড অক্ষর ধারণ করে এমন "ম্যাচ এক্সেক" ব্লকগুলি নিয়ন্ত্রণ করে তাহলে দুর্বলতা কাজে লাগানো যেতে পারে। উদাহরণস্বরূপ, গিট-এ সাবমডিউল ব্যবহার করে এমন সিস্টেমে ভুল লগইন এবং হোস্ট ওভাররাইড করা যেতে পারে, যেহেতু গিট হোস্টনাম এবং ব্যবহারকারীর নামগুলিতে বিশেষ অক্ষর নির্দিষ্ট করা নিষিদ্ধ করে না। libssh-এও অনুরূপ দুর্বলতা দেখা যায়।
- সমাধান ssh-এজেন্টে ত্রুটি যেখানে, PKCS#11 ব্যক্তিগত কী যোগ করার সময়, শুধুমাত্র PKCS#11 টোকেন দ্বারা প্রত্যাবর্তিত প্রথম কীটিতে বিধিনিষেধ প্রয়োগ করা হয়েছে৷ সমস্যাটি নিয়মিত ব্যক্তিগত কী, FIDO টোকেন, বা অনিয়ন্ত্রিত কীগুলিকে প্রভাবিত করে না।
এর অন্যান্য পরিবর্তন যে দাঁড়ানো এই নতুন সংস্করণ:
- Pubkey গৃহীত অ্যালগরিদম "ম্যাচ ব্যবহারকারী" ব্লকে।
- sshd প্রক্রিয়ার সুবিধাগুলি সীমিত করতে, OpenSolaris সংস্করণগুলি যা getpflags() ইন্টারফেস সমর্থন করে PRIV_XPOLICY PRIV_LIMIT এর পরিবর্তে।
- ssh, sshd, ssh-add, এবং ssh-keygen এর জন্য PEM PKCS25519 ফর্ম্যাটে ED8 ব্যক্তিগত কী পড়ার জন্য সমর্থন যোগ করা হয়েছে (আগে শুধুমাত্র OpenSSH ফর্ম্যাট সমর্থিত ছিল)।
পরিশেষে আপনি যদি এটি সম্পর্কে আরও জানতে আগ্রহী হন এই নতুন সংস্করণ সম্পর্কে, আপনি বিশদটি পরীক্ষা করতে পারেন নিম্নলিখিত লিঙ্কে গিয়ে।
লিনাক্সে ওপেনএসএইচ 9.6 ইনস্টল করবেন কীভাবে?
যারা তাদের সিস্টেমে ওপেনএসএসএইচের এই নতুন সংস্করণটি ইনস্টল করতে সক্ষম হতে আগ্রহী তাদের জন্য, আপাতত তারা এটি করতে পারে এর উত্স কোড ডাউনলোড করা এবং তাদের কম্পিউটারে সংকলন সম্পাদন।
এটি কারণ যে নতুন সংস্করণটি এখনও মূল লিনাক্স বিতরণগুলির সংগ্রহস্থলগুলিতে অন্তর্ভুক্ত করা হয়নি। উত্স কোড পেতে, আপনি এটি থেকে করতে পারেন পরবর্তী লিংক.
ডাউনলোড সম্পন্ন, এখন আমরা নিম্নলিখিত কমান্ডের সাহায্যে প্যাকেজটি আনজিপ করতে চলেছি:
tar -xvf openssh-9.6.tar.gz
আমরা তৈরি ডিরেক্টরি লিখুন:
cd openssh-9.6
Y আমরা সঙ্গে সংকলন করতে পারেন নিম্নলিখিত আদেশগুলি:
./configure --prefix=/opt --sysconfdir=/etc/ssh make make install