OpenSSH
OpenSSH (Open Secure Shell) és un conjunt d'aplicacions que permeten realisar comunicacions sifrades a través d'una ret, usant el protocol SSH. Va ser creat com una alternativa lliure i oberta al programa Secure Shell, que és software propietari. El proyecte està liderat per Theo de Raadt, resident en Calgary.
Història
[editar | editar còdic]Els seus desenrolladors asseguren que OpenSSH és més segur que l'original, la qual cosa és per la coneguda reputació dels desenrolladors d'OpenBSD per crear còdic net i perfectament auditat, lo que contribuïx a que siga més segur. La seua seguritat també és atribuible al fet de que el seu còdic font es distribuïxca lliurement en una llicència BSD. Encara que tot el còdic font de el SSH original també està disponible, existixen restriccions sobre el seu us i distribució, lo que convertix a OpenSSH en un proyecte molt més atractiu per a nous desenrolladors.
Vulnerabilitat regreSSHion
[editar | editar còdic]En 2024 es va reportar una vulnerabilitat de nivell crític, en la versió 8.5p1 i superiors, que permetia a un atacant no autenticado eixecutar còdic arbitrari de forma remota en privilegis de root i, per tant, prendre el control complet de les màquines afectades. Esta vulnerabilitat, que s'estima que va afectar a uns 14 millons de servidors, va ser batejada com regreSSHion perque el problema ya s'havia reportat prèviament en 2006 i va ser corregit en la versió 4.4p1, pero es reintrodujo novament en la versió 8.5p1 en octubre de 2020.[1][2][3]
Característiques tècniques
[editar | editar còdic]Portabilitat
[editar | editar còdic]Com OpenSSH és una aplicació de comunicació entre ordenadorés, deu funcionar en la major cantitat de sistemes operatius possibles, per a lo que existix un equip, cridat OpenSSH Portability Team que es responsabilisa d'afegir el còdic necessari per a portar el software a totes les plataformes possibles.
Aplicacions incloses
[editar | editar còdic]La suite OpenSSH inclou:
- ssh, reemplaça a rlogin i telnet per a permetre shell l'accés remot a una atra màquina.
ssh teroejemplo.com - scp, reemplaça a rcp
scp teroejemplo.com:/archiu . - sftp, reemplaça a ftp per a copiar archius entre dos computadores
sftp teroejemplo.com - sshd, el servidor dimoni SSH
sshd - ssh-keygen, una ferramenta per a inspeccionar i generar claus RSA i DSA que són usades per a l'autenticació del client o usuari.
- ssh-agent i ssh-add, ferramentes per a autenticarse de manera més fàcil, mantenint les claus llestes per a no tindre que tornar a introduir la frase d'accés cada volta que utilise la clau.
- ssh-keyscan, que escaneja una llista de clients i recolecta les seues claus públiques.
El servidor OpenSSH pot autenticar als usuaris per mig de tots els métodos estàndar del protocol ssh
Túnels segurs
[editar | editar còdic]Moltes aplicacions poden ser securizadas en OpenSSH, fent d'este sistema una potent alternativa per a sistemes VPN.
Qualsevol aplicació que use conexions per TCP (preferiblement en un sol port tcp) pot ser utilisada a través de túnel segur- Alguns eixemples d'aplicacions fàcilment tunelizables són el X Window System, http usant un proxy i VNC. El túnel per al X Window System es crea automàticament entre dos ordenadors corrent Unix, aixina que les aplicacions en interfaços gràfics poden ser eixecutades des d'ordenadors remots simplement escrivint els seus noms:
ssh -I teroejemplo.com password: $ xclock
Entre les aplicacions que la seua tunelización és possible, encara que complexa, es troben el ftp (no és necessari, per l'existència de sftp) i SMB.
Algunes aplicacions criden a OpenSSH per a crear el túnel, tals com DistCC, CVS, rsync i fetchmail.
Es poden montar sistemes d'archius remots a través de ssh usant shfs, lufs o podfuk.
Autenticació
[editar | editar còdic]El servidor OpenSSH autentica als usuaris usant els seus propis sistemes d'autenticació, implementats en el propi software:
- Clau pública (aneu.rsa, authorized_keys)
- Contrasenya
- Kerberos/GSSAPI
OpenSSH també pot usar PAM per a portar a terme l'autenticació. PAM permet la selecció de métodos d'autenticació i la seua política en temps d'eixecució, permetent métodos alvançats d'autenticació tals com:
Les versions de OpenSSH més antigues que la 3.7 deuen ser eixecutades com root sempre que el soport PAM estiga activat, ya que es requerixen permissos de root per a activar el PAM. Les versions més recents de OpenSSH permeten desactivar l'us de PAM estant en eixecució. Per mig d'este sistema usuaris normals poden eixecutar instàncies de sshd.
Vore també
[editar | editar còdic]Referències
[editar | editar còdic]- ↑ «CVE-2024-6387: el fallo crític ‘regreSSHion’ expon a millons de sistemes Linux a RCE no autenticado». Hispasec. Consultat el 5 de febrer de 2025.
- ↑ «CCN-CERT AV 10/24 Actualisacions de seguritat en OpenSSH». Centre Criptográfico Nacional (CCN). Consultat el 5 de febrer de 2025.
- ↑ «CVE-2024-6387 Detail». National Institute Of Standards And Technology (NIST). Consultat el 5 de febrer de 2025.
Referències
[editar | editar còdic]
- Este artícul conté una traducció derivada de «OpenSSH» de Wikipedia en castellà publicada baix la Llicència de documentació lliure de GNU i la Llicència Creative Commons Reconeiximent-CompartirIgual 4.0 Internacional.