• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heise-marktplatz
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security > News > 2010 > KW 10 > OpenSSH 5.4 koppelt lokale Standardeingabe mit Server-Port

News-Meldung vom 09.03.2010 12:10

« Vorige | Nächste »

OpenSSH 5.4 koppelt lokale Standardeingabe mit Server-Port

Die Entwickler des Secure-Shell-Servers OpenSSH haben die Version 5.4 veröffentlicht, die eine Reihe neuer Funktionen einführt und zahlreiche Fehler der Vorgängerversionen behebt.

Nach einer mittlerweile gut 10 Jahre andauernden Übergangszeit schaltet OpenSSH 5.4 erstmals das alte SSH-Protokoll Version 1 in der Voreinstellung ab. Über Parameter und die Konfigurationsdateien lässt sich die als unsicher geltende SSH-Altlast jedoch weiterhin nutzen. Setzt man für die Authentifizierung von Benutzern und Rechnern Zertifikate ein, steht dafür in Version 5.4  ein neues, minimales OpenSSH-Format bereit. Schlüsselpaare für Benutzer lassen sich über die neue Option "RevokedKeys" widerrufen, für Host-Schlüssel erledigt man diese Aufgabe in der Datei known_hosts.

OpenSSH 5.4 lässt sich mit dem Schalter -W sowie einer Host:Port-Angabe in einen Netcat-Mode versetzen, der den Standard-Eingabekanal (stdio) des lokalen Rechners mit einem Port auf einem entfernten PC verbindet. Der für den FTP-ähnlichen Dateitransfer zuständige SFTP-Server schützt Dateifreigaben vor dem Überschreiben (Read-only-Mode) und setzt bei Bedarf explizite Rechte für die Erzeugung neuer Dateien (umask) über die Kommandozeile. Der zugehörige SFTP-Client vervollständigt nun Kommandos und Pfadangaben per Tabulator. Außerdem holt oder schickt er ganze Dateibäume über Get- und Put-Kommandos vom oder zum Server. Weitere Details sowie die Liste der beseitigten Fehler finden sich in den Release-Notes der Software.

Siehe dazu auch:

OpenSSH im heise Software-Verzeichnis (rek)

English version: OpenSSH 5.4 couples standard local input with server ports

« Vorige | Nächste »

Version zum Drucken | Per E-Mail versenden

Kommentare lesen (46 Beiträge)

Kein Themen-Forum

Auch auf heise online:

  • OpenSSH 4.9 veröffentlicht
  • WinSCP: Ungewollter Datei-Versand durch präparierte Links
  • Unsichere ActiveX-Komponente WeOnlyDo!-SFTP
  • Buffer Overflow in Windows-Version von Netcat
  • Netscreen IDP mit Lücken
  • Sicherheitsloch in OpenSSH 2.0 bis 3.0.2
Der Update-Check

Artikel

  • Tatort Internet: PDF mit Zeitbombe
  • Tatort Internet: Zeig mir das Bild vom Tod
  • Tatort Internet: Alarm beim Pizzadienst
  • Kostenloser Antivirenproxy schützt vor Webangriffen
  • Tutorial für Mac-Exploits

Tools

  • Virustotal.rb
  • Malzilla
  • Skipfish
  • OSSEC
  • Ncat

Lesenswertes

  • Tutorial für Mac-Exploits
  • Buffer Overflow in C&C-Server
  • Kryptanalyse der DECT-Verschlüsselung
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten

Alerts

  • Typo3
  • Symantec und Lotus Notes
  • Quicktime
  • Google Chrome
  • vBulletin
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • 492709
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska