SSH veraltet?

CRAZyBUg

Der Mann vom Mond
Servus, da hier im Unter-Forum einige mehr herum streunern (nicht böse gemeint), frag ich mal hier

/usr/ports/security/openssh/ -> SSH-1.99-OpenSSH_3.6.1
/usr/src/ -> SSH-2.0-OpenSSH_4.5p1 FreeBSD-20061110

Während lt. Website (www.openssh.org) OpenSSH 4.7/4.7p1 released Sep 4, 2007
aktuell ist.

Weiss jemand wieso in FreeBSD 7-B4 OpenSSH 4.5p1 im base system ist und nicht das aktuelle? bzw. wird der openssh port nicht mehr gepflegt??
 
Der Port wird noch gepflegt, nur hat sich das FreeBSD-Team - warum auch immer - dazu entschlossen die ältere Version in der Base zu lassen. Du kannst aber den Port installieren und nutzen, wenn du das möchtest.
 
Ach sorry, kommt davon wenn man die Augen nicht richtig öffnet. Dass der Port so alt ist, wundert mich aber auch. Ich meine eigentlich, dass der schonmal aktueller war. Vielleicht habe ich das aber auch mit OpenSSL verwechselt.
 
Achso, dachte mir schon das du den post nicht wirklich gelesen hast,

habe mal ein bisschen in google gesucht, es hat den anschein version 3.6.1 sei anfang 2003 released worden.
 
Laut Commit History wurde der Port security/openssh am 02.04.2003 auf 3.6.1 aktualisiert. Danach kamen zwar noch ein paar Security Fixes, allerdings sind mittlerweile auch wieder ungestopfte Lücken vorhanden (der Port ist dementsprechend als "vulnerable" markiert).

In der pkg-descr steht allerdings: "If you don't need SKEY/OPIE you like to use openssh-portable." Jener Port enthält dann auch die Version 4.7.p1,1.
 
Zurück
Oben