Dropbear SSH, eine leichte Alternative zu OpenSSH

Fallbär

Dropbear ist ein kompakter SSH-Server und -Client

Wenn Sie auf der Suche nach einem leichten SSH-Server und -Client, da OpenSSH keine Lösung für Ihre Anforderung ist. Lass mich dich vorstellen Dropbear SSH ist eine einfache Implementierung des SSH-Protokolls (Secure Shell) wurde hauptsächlich für Umgebungen mit eingeschränkten Ressourcen entwickelt, z. B. eingebettete Systeme, mobile Geräte oder Systeme mit eingeschränkten Ressourcen.

A Unterschied zu anderen Implementierungen umfassendere SSH-Lösungen wie OpenSSH, Dropbear ist optimiert, um weniger Speicherplatz zu beanspruchen und weniger RAM zu verbrauchen, da SSH v1 nicht unterstützt wird, was Platz und Ressourcen spart und Sicherheitslücken im Zusammenhang mit SSH v1 vermeidet.

Auch Dropbear implementiert SCP und unterstützt SFTP über eine Binärdatei, die möglicherweise von OpenSSH oder anderen ähnlichen Programmen bereitgestellt wird. Andererseits ist FISH in allen Fällen kompatibel und wird von Konqueror unterstützt.

Unter denFunktionen von Dropbear SSH Dazu gehören:

  • Geringe Größe: Die Binärgröße von Dropbear ist deutlich kleiner als bei anderen SSH-Implementierungen.
  • Geringer Ressourcenverbrauch: Dropbear ist als Alternative zu OpenSSH konzipiert, verbraucht also weniger Speicher und CPU und eignet sich daher für Geräte mit eingeschränkten Ressourcen.
  • Grundlegende SSH-Funktionalität: Obwohl Dropbear leichtgewichtig ist, bietet es grundlegende SSH-Funktionalitäten wie sichere Authentifizierung, Datenverschlüsselung und Verbindungstunneling.
  • Kompatibilität: Dropbear ist mit Protokollen und Standards wie SSH 2.0 kompatibel und lässt sich problemlos in verschiedene Umgebungen integrieren.
  • Vereinfachte Einrichtung: Die Einrichtung von Dropbear ist im Vergleich zu anderen SSH-Implementierungen einfacher, was die Verwendung auf Systemen erleichtert, die eine schnelle und unkomplizierte Einrichtung erfordern.

Derzeit Dropbear ist in seiner Version 2024.84, das vor ein paar Tagen gestartet wurde und zu den wichtigsten Merkmalen dieser Einführung sticht Folgendes hervor:

Was ist neu in Dropbear 2024.84?

Eine der bemerkenswerten Verbesserungen dieser neuen Version von Dropbear 2024.84 ist die Änderung in der Handhabung von /etc/shadow da Dropbear jetzt /etc/shadow verwendet nur wenn ein Benutzer „x“ hat als crypt in /etc/passwd und folgt somit den in passwd(5) dokumentierten Praktiken, um die Konsistenz mit anderen Programmen auf dem System aufrechtzuerhalten.

Eine weitere neue Funktion, die Dropbear 2024.84 präsentiert, sind die verbesserte Unterstützung für OpenSSH-kompatible Optionen, einschließlich StrictHostKeyChecking, das eine strengere Überprüfung von SSH-Hostschlüsseln ermöglicht, BatchMode, das die Verwendung von Dropbear in Skripten und Automatisierungen durch die Deaktivierung interaktiver Interaktionen erleichtert, und mehrere OpenSSH-kompatible Optionen wie die Passwortauthentifizierung wurden hinzugefügt, was mehr Flexibilität bei Server und bietet Client-Konfiguration.

Darüber hinaus wird hervorgehoben, dass die Möglichkeit, Konfigurationsdateien für dbclient zu verwenden, Benutzern erlauben Passen Sie das Verhalten in der Datei ~/.ssh/dropbear_config an und passen Sie es an. mit mehreren Optionen, die denen in ssh_config ähneln, wie z. B. Host, Hostname, Port, Benutzer und Identitätsdatei. Diese Funktionalität ist während der Kompilierung vorerst standardmäßig deaktiviert.

Bezüglich der Serververbesserungen fällt auf, dass diese hinzugefügt wurden Unterstützung für Unix-Socket-Weiterleitung, Eine Funktionalität, die die Konnektivität und Verbindungsverwaltung in komplexen Umgebungen verbessert. Absturzkorrekturen beim Schließen weitergeleiteter TCP-Sitzungen wurden implementiert, wodurch die Serverstabilität verbessert wurde.

Der andere Änderungen, die auffallen:

  • Behebung einer fehlenden Antwort auf Remote-TCP-Anfragen bei Deaktivierung, um eine reibungslose Kommunikation sicherzustellen.
  • Verbesserungen beim Lesen von Bannern, um schwerwiegende Fehler zu vermeiden und eine sichere und zuverlässige Anmeldung zu gewährleisten.
  • Optimierungen beim Erstellen mit deaktiviertem DROPBEAR_RSA, wodurch die Effizienz in verschiedenen Konfigurationen verbessert wird.
  • Quelldateien im Unterverzeichnis src/ neu organisiert und weitere Tests für deaktivierte Optionen hinzugefügt.
  • Unterstützung für strikten Schlüsselaustausch (strikter KEX) hinzugefügt.
  • Mehrere „2038-Probleme“ (Y2038) wurden behoben.

Wenn Sie daran interessiert, mehr darüber zu erfahren, Sie können die Details überprüfen im folgenden Link.


Als bevorzugte Quelle hinzufügen