
Portable OpenSSH
OpenSSH هو تنفيذ كامل لبروتوكول SSH (الإصدار 2) لتسجيل الدخول عن بُعد بشكل آمن، وتنفيذ الأوامر، ونقل الملفات. يتضمن عميل ssh وخادم sshd، وأدوات نقل الملفات scp و sftp، بالإضافة إلى أدوات لتوليد المفاتيح (ssh-keygen)، وتخزين المفاتيح في وقت التشغيل (ssh-agent) وعدد من البرامج الداعمة.
هذه نسخة منقولة من OpenSSH الخاص بـ OpenBSD إلى معظم أنظمة التشغيل الشبيهة بيونكس، بما في ذلك لينكس و OS X و Cygwin. يقوم OpenSSH المحمول بتوفير تطبيقات بديلة لواجهات برمجة تطبيقات OpenBSD غير المتوفرة في أماكن أخرى، ويضيف عزل sshd (sandboxing) لمزيد من أنظمة التشغيل، ويتضمن دعمًا للمصادقة والتدقيق الأصليين لنظام التشغيل (مثل استخدام PAM).
التوثيق الرسمي لـ OpenSSH هو صفحات الدليل (man pages) لكل أداة:
الأرشيفات المضغوطة (tarballs) للإصدارات المستقرة متوفرة من عدد من مرايا التحميل. نوصي باستخدام إصدار مستقر لمعظم المستخدمين. يرجى قراءة ملاحظات الإصدار للاطلاع على تفاصيل التغييرات الأخيرة والتعارضات المحتملة.
يتم بناء OpenSSH المحمول باستخدام autoconf و make. يتطلب مترجم C يعمل، ومكتبة قياسية وملفات رأس.
يمكن أيضًا استخدام libcrypto من أحد LibreSSL أو OpenSSL أو AWS-LC أو BoringSSL. يمكن بناء OpenSSH بدون أي من هذه، ولكن الملفات التنفيذية الناتجة ستحتوي فقط على مجموعة فرعية من خوارزميات التشفير المتاحة عادةً.
zlib اختياري؛ بدونها لا يُدعم ضغط النقل.
دعم رموز الأمان FIDO يتطلب libfido2 وتبعياته، وسيتم تمكينه تلقائيًا إذا وُجدت.
بالإضافة إلى ذلك، قد تتطلب بعض المنصات وخيارات وقت البناء تبعيات إضافية؛ راجع README.platform للحصول على تفاصيل حول منصتك.
أرشيفات الإصدار وفروع الإصدار في git تتضمن نسخة مبنية مسبقًا من سكربت configure ويمكن بناؤها باستخدام:
tar zxvf openssh-X.YpZ.tar.gz
cd openssh
./configure # [options]
make && make tests
راجع قسم التخصيص في وقت البناء أدناه للحصول على خيارات configure. إذا كنت تخطط لتثبيت OpenSSH على نظامك، فستحتاج عادةً إلى تحديد مسارات الوجهة.
إذا كنت تقوم بالبناء من فرع git الرئيسي، فستحتاج إلى تثبيت autoconf لبناء سكربت configure. الأوامر التالية ستقوم بسحب وبناء OpenSSH المحمول من git:
git clone https://github.com/openssh/openssh-portable # or https://anongit.mindrot.org/openssh.git
cd openssh-portable
autoreconf
./configure
make && make tests
هناك العديد من خيارات التخصيص المتاحة في وقت البناء. جميع خيارات مسارات الوجهة في Autoconf (مثل --prefix) مدعومة (وعادةً ما تكون مطلوبة إذا كنت تريد تثبيت OpenSSH).
للحصول على قائمة كاملة بالخيارات المتاحة، شغّل ./configure --help لكن بعض الخيارات الأكثر استخدامًا موصوفة أدناه. تتطلب بعض هذه الخيارات تثبيت مكتبات و/أو ملفات رأس إضافية.
تُناقش أعمال تطوير OpenSSH المحمول على القائمة البريدية openssh-unix-dev (مرآة الأرشيف). يتم تتبع الأخطاء وطلبات الميزات على Bugzilla الخاص بنا.
يمكن الإبلاغ عن الأخطاء غير الأمنية إلى المطورين عبر Bugzilla أو عبر القائمة البريدية أعلاه. يجب الإبلاغ عن الأخطاء الأمنية إلى [email protected].
| الخيار | المعنى |
|---|
--with-pam | تمكين دعم PAM. يتم دعم OpenPAM و Linux PAM و Solaris PAM. |
--with-libedit | تمكين دعم libedit لـ sftp. |
--with-kerberos5 | تمكين دعم Kerberos/GSSAPI. يتم دعم كل من تطبيقي Kerberos Heimdal و MIT. |
--with-selinux | تمكين دعم SELinux. |