Dropbear kompaktní SSH server a klient
Pokud hledáme lehký SSH server a klienta, protože OpenSSH není řešením pro váš požadavek. Dovolte mi, abych vás představil Dropbear SSH, což je odlehčená implementace protokolu SSH (Secure Shell) navržený primárně pro prostředí s omezenými zdroji, jako jsou vestavěné systémy, mobilní zařízení nebo systémy s omezenými zdroji.
A rozdíl od jiných implementací kompletnější řešení SSH, jako je OpenSSH, Dropbear je optimalizováno tak, aby zabíralo méně místa na disku a využívalo méně paměti RAM, protože nenabízí podporu pro SSH v1, což pomáhá šetřit místo a zdroje a také se vyhnout bezpečnostním zranitelnostem spojeným s SSH v1.
Také Dropbear implementuje SCP a podporuje SFTP prostřednictvím binárního souboru, který může poskytovat OpenSSH nebo jiné podobné programy. Na druhou stranu je FISH kompatibilní ve všech případech a je podporován Konquerorem.
MeziVlastnosti Dropbear SSH Patří sem:
- Malá velikost: Binární velikost Dropbearu je výrazně menší než u jiných implementací SSH.
- Nízká spotřeba zdrojů: Dropbear je navržen jako alternativa k OpenSSH, takže využívá méně paměti a CPU, takže je vhodný pro zařízení s omezenými zdroji.
- Základní funkce SSH: Přestože je Dropbear lehký, nabízí základní funkce SSH, jako je bezpečné ověřování, šifrování dat a tunelování připojení.
- Kompatibilita: Dropbear je kompatibilní s protokoly a standardy jako SSH 2.0 a lze jej snadno integrovat do různých prostředí.
- Zjednodušené nastavení: Nastavení Dropbear je jednodušší ve srovnání s jinými implementacemi SSH, což usnadňuje použití na systémech, které vyžadují rychlé a přímočaré nastavení.
Aktuálně Dropbear je ve verzi 2024.84, který byl spuštěn před několika dny a mezi nejdůležitější funkce tohoto spuštění vyniká následující:
Co je nového v Dropbear 2024.84?
Jedním z pozoruhodných vylepšení této nové verze Dropbear 2024.84 je změna v zacházení s /etc/shadow protože Dropbear nyní používá /etc/shadow pouze když má uživatel "x" jako crypt v /etc/passwd, a tak postupujte podle postupů zdokumentovaných v passwd(5), abyste zachovali konzistenci s ostatními programy v systému.
Další novou funkcí, kterou Dropbear 2024.84 představuje, jsou vylepšená podpora pro možnosti kompatibilní s OpenSSH, včetně StrictHostKeyChecking, který umožňuje důslednější ověření hostitelských klíčů SSH, BatchMode, který usnadňuje použití Dropbear ve skriptech a automatizacích tím, že deaktivuje interaktivní interakce, a bylo přidáno několik možností kompatibilních s OpenSSH, jako je ověřování heslem, které poskytují větší flexibilitu serveru a konfigurace klienta.
Kromě toho je zdůrazněno, že schopnost používat konfigurační soubory pro dbclient, umožňující uživatelům přizpůsobit a upravit chování v souboru ~/.ssh/dropbear_config, s více možnostmi podobnými těm, které jsou k dispozici v ssh_config, jako je hostitel, název hostitele, port, uživatel a soubor identity. Tato funkce je při kompilaci prozatím ve výchozím nastavení zakázána.
Pokud jde o vylepšení serveru, je zřejmé, že byl přidán podpora předávání zásuvek Unix, funkce, která zlepšuje konektivitu a správu připojení ve složitých prostředích, byly implementovány opravy zhroucení při uzavírání přesměrovaných relací TCP, čímž se zlepšila stabilita serveru.
Z další změny, které vynikají:
- Oprava chybějící odpovědi na vzdálené požadavky TCP, když je zakázána, zajišťující hladkou komunikaci.
- Vylepšení čtení bannerů, aby se zabránilo fatálním selháním a zajistilo se bezpečné a spolehlivé přihlášení.
- Optimalizace v sestavování s deaktivovanou DROPBEAR_RSA, zlepšení efektivity v různých konfiguracích.
- Reorganizovali zdrojové soubory v podadresáři src/ a přidali další testy pro zakázané možnosti.
- Přidána podpora pro přísnou výměnu klíčů (strict KEX).
- Opraveno několik „problémů 2038“ (Y2038).
Pokud zájem se o tom dozvědět více, můžete zkontrolovat podrobnosti Na následujícím odkazu.