openssh aix_获取最新版本的OpenSSH for AIX

本文介绍了OpenSSH的开源版本3.4p1,强调了用户特权分离的安全特性,以及在AIX 5.2上的增强,包括PAM支持和新的随机数生成器设备。还提到了安装和获取OpenSSH文件集的途径。
摘要由CSDN通过智能技术生成

什么是开放安全壳?

Open Secure Shell(OpenSSH)是网络连接工具SSH协议套件的开源版本。 这些工具提供经过身份验证和加密的外壳程序功能。 Shell是命令语言解释器,可从命令行字符串,stdin或文件中读取输入。 为什么要使用OpenSSH? 在不安全的公共网络(如Internet)上运行时,可以使用SSH命令套件而不是不安全的命令telnet,f​​tp和r命令。

OpenSSH提供了使用SSH1和SSH2协议进行通信的代码。 有什么不同? SSH2协议是SSH1的重写。 SSH2包含单独的分层协议,但是SSH1是一大套代码。 SSH2同时支持RSA和DSA密钥,但是SSH1仅支持RSA,并且SSH2使用强加密完整性检查,其中SSH1使用CRC-32检查。 Internet工程任务组(IETF)维护安全外壳标准。

什么是新的?

OpenSSH已从openssh.org更新为开放源代码的3.4p1版本。 您可以从AIX上的OpenSSH下载它。

主要的新功能是用户特权分离,这是一项安全性增强功能,它通过减少使用特殊特权运行的代码量来防止超级用户升级风险。 默认情况下,在OpenSSH服务器配置文件/etc/ssh/sshd_config启用用户特权分离:

#UsePrivilegeSeparation yes

它的工作方式是为每个连接创建一个单独的服务器进程,并且当来自客户端的请求时, ssh监视进程派生一个未特权的子进程,该子进程处理来自客户端的所有请求。 如果客户端的请求需要超级用户特权,则将请求发送到特权监视进程。 当您查看SSH进程启动时,您将看到sshd守护程序用于监视进程和客户端拥有的非特权进程。 有关特权分离的更多详细信息,请参阅Niels Provos在2002年8月发表的文章“ 防止特权升级”

由于AIX 5.2是AIX操作系统的新版本,因此在此操作系统级别

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值