
휴대용 OpenSSH
OpenSSH는 안전한 원격 로그인, 명령 실행 및 파일 전송을 위한 SSH 프로토콜(버전 2)의 완전한 구현체입니다. 클라이언트 ssh와 서버 sshd, 파일 전송 유틸리티 scp와 sftp, 키 생성 도구(ssh-keygen), 런타임 키 저장소(ssh-agent) 및 다양한 보조 프로그램을 포함합니다.
이 프로젝트는 OpenBSD의 OpenSSH를 Linux, OS X, Cygwin을 포함한 대부분의 Unix 계열 운영 체제로 포팅한 것입니다. Portable OpenSSH는 다른 곳에서는 사용할 수 없는 OpenBSD API를 폴리필하고, 더 많은 운영 체제에 sshd 샌드박싱을 추가하며, OS 네이티브 인증 및 감사(예: PAM 사용)를 지원합니다.
OpenSSH의 공식 문서는 각 도구의 매뉴얼 페이지입니다:
안정 릴리스 타르볼은 여러 다운로드 미러에서 제공됩니다. 대부분의 사용자에게는 안정 릴리스를 사용할 것을 권장합니다. 최근 변경 사항 및 잠재적 비호환성에 대한 자세한 내용은 릴리스 노트를 읽어 주세요.
Portable OpenSSH는 autoconf와 make를 사용하여 빌드됩니다. 작동하는 C 컴파일러, 표준 라이브러리 및 헤더가 필요합니다.
LibreSSL, OpenSSL, AWS-LC 또는 BoringSSL 중 하나의 libcrypto도 사용할 수 있습니다. OpenSSH는 이들 없이 빌드할 수 있지만, 결과 바이너리는 일반적으로 사용 가능한 암호화 알고리즘의 일부만 갖게 됩니다.
zlib는 선택 사항입니다. zlib 없이는 전송 압축이 지원되지 않습니다.
FIDO 보안 토큰 지원에는 libfido2 및 해당 의존성이 필요하며, 발견되면 자동으로 활성화됩니다.
또한 일부 플랫폼 및 빌드 시 옵션은 추가 의존성이 필요할 수 있습니다. 플랫폼에 대한 자세한 내용은 README.platform을 참조하세요.
릴리스 타르볼과 git의 릴리스 브랜치에는 미리 빌드된 configure 스크립트가 포함되어 있으며 다음과 같이 빌드할 수 있습니다:
tar zxvf openssh-X.YpZ.tar.gz
cd openssh
./configure # [options]
make && make tests
configure 옵션은 아래의 빌드 시 사용자 지정 섹션을 참조하세요. OpenSSH를 시스템에 설치할 계획이라면 일반적으로 대상 경로를 지정해야 합니다.
git master 브랜치에서 빌드하는 경우 configure 스크립트를 빌드하려면 autoconf가 설치되어 있어야 합니다. 다음 명령은 git에서 portable OpenSSH를 체크아웃하고 빌드합니다:
git clone https://github.com/openssh/openssh-portable # or https://anongit.mindrot.org/openssh.git
cd openssh-portable
autoreconf
./configure
make && make tests
사용 가능한 빌드 시 사용자 지정 옵션이 많이 있습니다. 모든 Autoconf 대상 경로 플래그(예: --prefix)가 지원됩니다(OpenSSH를 설치하려면 일반적으로 필요합니다).
사용 가능한 전체 플래그 목록은 ./configure --help를 실행하세요. 아래에는 자주 사용되는 몇 가지 옵션이 설명되어 있습니다. 일부 플래그는 추가 라이브러리 및/또는 헤더 설치가 필요할 수 있습니다.
| 플래그 | 의미 |
|---|---|
--with-pam | PAM 지원 활성화. OpenPAM, Linux PAM 및 Solaris PAM을 지원합니다. |
--with-libedit | sftp용 libedit 지원 활성화. |
--with-kerberos5 | Kerberos/GSSAPI 지원 활성화. Heimdal 및 MIT Kerberos 구현을 모두 지원합니다. |
--with-selinux | SELinux 지원 활성화. |
Portable OpenSSH 개발은 openssh-unix-dev 메일링 리스트(아카이브 미러)에서 논의됩니다. 버그 및 기능 요청은 Bugzilla에서 추적됩니다.
비보안 버그는 Bugzilla 또는 위 메일링 리스트를 통해 개발자에게 보고할 수 있습니다. 보안 버그는 [email protected]으로 보고해야 합니다.