The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск SSF 3.0, инструментария для пробрасывания трафика чер..., opennews (?), 25-Ноя-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


22. "Выпуск SSF 3.0, инструментария для пробрасывания трафика чер..."  +/
Сообщение от gaga (ok), 26-Ноя-17, 00:08 
Ниче что ssh тоже зависит от openssl? И вообще, какие есть альтернативы-то?
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

23. "Выпуск SSF 3.0, инструментария для пробрасывания трафика чер..."  +2 +/
Сообщение от Ergil (ok), 26-Ноя-17, 05:22 
http://article.gmane.org/gmane.os.openbsd.cvs/130612

— Больной, проснитесь, вы обгадились!
— А я и не спал!

Вот уже 3 года, как не зависит.

Ответить | Правка | Наверх | Cообщить модератору

24. "Выпуск SSF 3.0, инструментария для пробрасывания трафика чер..."  +/
Сообщение от angra (ok), 26-Ноя-17, 08:16 
В опенке? Вполне может быть, что там собирают без openssl
Но вот в debian и rhel openssh-server собирают с ним, так что очень даже зависит.
Ответить | Правка | Наверх | Cообщить модератору

25. "Выпуск SSF 3.0, инструментария для пробрасывания трафика чер..."  +/
Сообщение от Ergil (ok), 26-Ноя-17, 08:20 
> В опенке? Вполне может быть, что там собирают без openssl
> Но вот в debian и rhel openssh-server собирают с ним, так что
> очень даже зависит.

Вопрос к мэйнтейнерам. Можно собрать без openssl(да, сейчас посмотрел у себя, собранно с зависимостью от libssl1.0.0)

Ответить | Правка | Наверх | Cообщить модератору

43. "Выпуск SSF 3.0, инструментария для пробрасывания трафика чер..."  +/
Сообщение от Аноним (-), 27-Ноя-17, 04:56 
Ты бы хоть посмотрел для чего там OpenSSL используется (hint: не для криптографии в протоколе SSH).
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

47. "Выпуск SSF 3.0, инструментария для пробрасывания трафика чер..."  –1 +/
Сообщение от SysA (?), 27-Ноя-17, 12:04 
> В опенке? Вполне может быть, что там собирают без openssl
> Но вот в debian и rhel openssh-server собирают с ним, так что
> очень даже зависит.

В Генте клиент не зависит:

linpc ~ # ldd `which ssh`
    linux-vdso.so.1 (0x00007ffc9a794000)
    libcrypto.so.1.0.0 => /usr/lib64/libcrypto.so.1.0.0 (0x00007f840e095000)
    libdl.so.2 => /lib64/libdl.so.2 (0x00007f840de91000)
    libz.so.1 => /lib64/libz.so.1 (0x00007f840dc7a000)
    libresolv.so.2 => /lib64/libresolv.so.2 (0x00007f840da63000)
    libc.so.6 => /lib64/libc.so.6 (0x00007f840d6b4000)
    /lib64/ld-linux-x86-64.so.2 (0x00007f840e4d7000)

но сервер зависит:

linpc ~ # ldd `which sshd`
    ...
    libssl.so.1.0.0 => /usr/lib64/libssl.so.1.0.0 (0x00007f3be25d7000)
    ...

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

50. "Выпуск SSF 3.0, инструментария для пробрасывания трафика чер..."  +/
Сообщение от EHLO (?), 27-Ноя-17, 12:22 
> В Генте клиент не зависит:
> linpc ~ # ldd `which ssh`
>  linux-vdso.so.1 (0x00007ffc9a794000)
>  libcrypto.so.1.0.0 => /usr/lib64/libcrypto.so.1.0.0 (0x00007f840e095000)
>  libdl.so.2 => /lib64/libdl.so.2 (0x00007f840de91000)
>  libz.so.1 => /lib64/libz.so.1 (0x00007f840dc7a000)
>  libresolv.so.2 => /lib64/libresolv.so.2 (0x00007f840da63000)
>  libc.so.6 => /lib64/libc.so.6 (0x00007f840d6b4000)
>  /lib64/ld-linux-x86-64.so.2 (0x00007f840e4d7000)
>  libcrypto.so.1.0.0 => /usr/lib64/libcrypto.so.1.0.0 (0x00007f840e095000)

/usr/lib64/libcrypto.so.1.0.0 это что в "Генте" ?

Ответить | Правка | Наверх | Cообщить модератору

52. "Выпуск SSF 3.0, инструментария для пробрасывания трафика чер..."  –1 +/
Сообщение от SysA (?), 27-Ноя-17, 12:34 
>[оверквотинг удален]
>> linpc ~ # ldd `which ssh`
>>  linux-vdso.so.1 (0x00007ffc9a794000)
>>  libcrypto.so.1.0.0 => /usr/lib64/libcrypto.so.1.0.0 (0x00007f840e095000)
>>  libdl.so.2 => /lib64/libdl.so.2 (0x00007f840de91000)
>>  libz.so.1 => /lib64/libz.so.1 (0x00007f840dc7a000)
>>  libresolv.so.2 => /lib64/libresolv.so.2 (0x00007f840da63000)
>>  libc.so.6 => /lib64/libc.so.6 (0x00007f840d6b4000)
>>  /lib64/ld-linux-x86-64.so.2 (0x00007f840e4d7000)
>>  libcrypto.so.1.0.0 => /usr/lib64/libcrypto.so.1.0.0 (0x00007f840e095000)
> /usr/lib64/libcrypto.so.1.0.0 это что в "Генте" ?

Упс, dev-libs/openssl-1.0.2m! :)

Ответить | Правка | Наверх | Cообщить модератору

35. "Выпуск SSF 3.0, инструментария для пробрасывания трафика чер..."  –1 +/
Сообщение от нах (?), 26-Ноя-17, 19:42 
> Ниче что ssh тоже зависит от openssl?

к счастию великому, он использует оттуда только криптопримитивы. Причем этой болезнью заболел на поздних стадиях развития. Ylonen обходился без всякого openssl.
И если обойтись только поделками djb (которые, правда, не имеют подтверждений своей надежности из независимых источников, поэтому все упирается в репутацию одного человека), то можно и без него вовсе.

> Вообще, какие есть альтернативы-то?

альтернативы - чему? Для туннелинга трафика есть vpn'ы - от ipsec до причудливого govpn.
Для remote shell - ssh2 протокол вполне себе ничего.
Единственная доступная реализация - да, страдает массой болячек, но замены нет.

  

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

44. "Выпуск SSF 3.0, инструментария для пробрасывания трафика чер..."  +/
Сообщение от . (?), 27-Ноя-17, 07:14 
>Ylonen обходился без всякого openssl.

А теперь все обходятся без Ylonen-а :)

>ssh2 протокол вполне себе ничего. Единственная доступная реализация - да, страдает массой болячек, но замены нет.

Тут как то был инсайд что лучший друг опесорца, вроде как всё же решились его влить в свою форточку, для начала как компонент повершела ... если сделают - считай что поляна зачищена :) Другого долго не будет.

Ответить | Правка | Наверх | Cообщить модератору

54. "Выпуск SSF 3.0, инструментария для пробрасывания трафика чер..."  –1 +/
Сообщение от пох (?), 27-Ноя-17, 13:22 
> Тут как то был инсайд что лучший друг опесорца, вроде как всё
> же решились его влить в свою форточку, для начала как компонент

так они опенсорцный и возьмут, зачем им индусов-то лишний раз напрягать.
Вместе с всей той кучей мусора, которую туда понатащили излишне самоуверенные и не в меру активные разработчики open-версии.

Ответить | Правка | Наверх | Cообщить модератору

66. "Выпуск SSF 3.0, инструментария для пробрасывания трафика чер..."  –1 +/
Сообщение от _ (??), 27-Ноя-17, 18:28 
Ну это да, иначе смысла нет. Я к тому что если в форточке появится ssh\sshd - никаких других уже не появится :) И это надолго. Да и - алилуйя! :-)
Ответить | Правка | Наверх | Cообщить модератору

48. "Выпуск SSF 3.0, инструментария для пробрасывания трафика чер..."  +/
Сообщение от SysA (?), 27-Ноя-17, 12:07 
>> Вообще, какие есть альтернативы-то?
> альтернативы - чему? Для туннелинга трафика есть vpn'ы - от ipsec до
> причудливого govpn.
> Для remote shell - ssh2 протокол вполне себе ничего.

Еще раз: "...SSF рассчитан на работу в условиях, когда недоступен SSH, невозможно применять классические VPN из-за  сетевых ограничений или нужно организовать проброс UDP..."


Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру