Ero sivun ”OpenSSH” versioiden välillä
Siirry navigaatioon
Siirry hakuun
p
päivitys
Ei muokkausyhteenvetoa |
p (päivitys) |
||
Rivi 1: | Rivi 1: | ||
{{Ohjelma | {{Ohjelma | ||
| nimi=OpenSSH | | nimi = OpenSSH | ||
| | | logo = [[Kuva:openssh.logo.png|180px]] | ||
| kuvateksti=Don't tell anyone that I'm free | | kuva = | ||
| lisenssi=[[BSD-lisenssi]] | | kuvateksti = Don't tell anyone that I'm free | ||
| tekijä = Tatu Ylönen | |||
| kotisivu=[http://www.openssh.com/ www.openssh.com] | | kehittäjä = The OpenBSD Project | ||
| moottori = | |||
| ensijulkaisu = 1. joulukuuta 1999 | |||
| vakaaversio = 9 | |||
| vakaapvm = 8. huhtikuuta 2022 | |||
| kehitysversio = | |||
| kehityspvm = | |||
| ohjelmoitu = [[C]] | |||
| käyttöliittymä = [[komentorivi]] | |||
| tyyppi = Etäkirjautuminen | |||
| lisenssi = [[BSD-lisenssi]], [[ISC]], [[public domain]] | |||
| kotisivu = [http://www.openssh.com/ www.openssh.com] | |||
| lähdekoodi = [https://github.com/openssh/ github.com/openssh/] | |||
}} | }} | ||
''"This is a software monopoly but at least it was written by people who care about security, so it’s not like Microsoft’s monopoly"'' -Theo de Raadt [http://en.wikiquote.org/wiki/Theo_de_Raadt]. | |||
'' | '''OpenSSH''' on [[OpenBSD]]-projektissa kehitetty [[SSH]]-toteutus, joka on nykyään käytännössä monopoliasemassa. Sen on kehittänyt suomalainen Tatu Ylönen. OpenSSH on ensisijainen yhteysväline SSH-protokollan avulla tapahtuvaan etäkirjautumiseen. Se salaa kaiken liikenteen salakuuntelun, yhteyden kaappaamisen ja muiden hyökkäysten estämiseksi. Lisäksi OpenSSH tarjoaa laajan valikoiman turvallisia tunnelointiominaisuuksia, useita todennusmenetelmiä ja kehittyneitä konfigurointivaihtoehtoja. | ||
OpenSSH-sarja koostuu seuraavista työkaluista: | |||
* Etätoiminnot tehdään [[ssh]]:n, [[scp]]:n ja [[sftp]]:n avulla. | |||
* Avainten hallinta [[ssh-add]], [[ssh-keysign]], [[ssh-keyscan]] ja [[ssh-keygen]] -ohjelmilla. | |||
* Palvelupuoli koostuu [[sshd]]:stä, [[sftp]]-palvelimesta ja [[ssh-agent|ssh-agentista]]. | |||
Yhdeksässä versiossa on otettu käyttöön NTRU-algoritmi [https://www.openssh.com/releasenotes.html]. Sen uskotaan kestävän tulevaisuuden kvanttikoneiden murtoyritykset ja kun se on yhdistetty X25519 ECDH-avaintenvaihtoon, joka on suojana mahdollisten heikkouksien varalta. Näiden yhdistelmä varmistaa, että hybridivaihdin tarjoaa vähintään yhtä hyvän tietoturvan kuin nykytilanne on. | |||
==Aiheesta muualla== | ==Aiheesta muualla== |