llivejo: (Default)
[personal profile] llivejo
После апгрейда сервера с sarge на etch беспомощные виндузные ssh-клиенты типа ShellGuard перестали заходить на этот сервер.

Оказалось, что товарищи из OpenSSH для нашей же собственной безопасности немножечко поломали систему сжатия трафика: вместо старого метода zlib по умолчанию используется новый метод zlib@openssh.com, который не обращается к библиотеке сжатия, пока не будет завершена аутентификация пользователя. Такое "отложенное" сжатие позволяет предотвратить использование хакерами "дыр" в библиотеке zlib. Подробнее тут.

Поэтому либо выключайте сжатие в клиенте, либо явно указывайте "Compression yes" на сервере в /etc/ssh/sshd_config.

Date: 2007-03-23 01:48 pm (UTC)
From: [identity profile] ru-pchel.livejournal.com
В этом ShellGuard есть еще одна беда. Не заходит на cisco по ssh потому как не умеет работать в ssh без сжатия!

Date: 2007-03-26 05:00 am (UTC)
From: [identity profile] ru-pchel.livejournal.com
Вот так не пробовал. Спасибо, надо посмотреть.

December 2020

S M T W T F S
  12345
6789101112
13141516171819
20212223242526
27282930 31  

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 16th, 2026 03:59 pm
Powered by Dreamwidth Studios