Dropbear שרת ולקוח SSH קומפקטיים
אם כן מחפש שרת ולקוח SSH קל משקל, מכיוון ש-OpenSSH אינו פתרון לדרישתך. תן לי להציג אותך Dropbear SSH שהוא יישום קל משקל של פרוטוקול SSH (Secure Shell) תוכנן בעיקר עבור סביבות מוגבלות משאבים, כגון מערכות משובצות, מכשירים ניידים או מערכות מוגבלות משאבים.
A הבדל מיישומים אחרים פתרונות SSH מלאים יותר כגון OpenSSH, Dropbear מותאם לתפוס פחות מקום בדיסק ולהשתמש בפחות זיכרון RAM, מכיוון שהוא אינו מציע תמיכה ב-SSH v1, מה שעוזר לחסוך במקום ומשאבים, כמו גם הימנעות מפרצות אבטחה הקשורות ל-SSH v1.
כמו כן, גם Dropbear מיישם SCP ותומך ב-SFTP באמצעות קובץ בינארי שעשוי להיות מסופק על ידי OpenSSH או תוכנות דומות אחרות. מצד שני, FISH תואם בכל המקרים ונתמך על ידי Konqueror.
ביןתכונות של Dropbear SSH כלולים:
- גודל קטן: הגודל הבינארי של Dropbear קטן משמעותית מיישומי SSH אחרים.
- צריכת משאבים נמוכה: Dropbear תוכנן כחלופה ל-OpenSSH, כך שהוא משתמש בפחות זיכרון ומעבד, מה שהופך אותו למתאים למכשירים מוגבלי משאבים.
- פונקציונליות SSH בסיסית: למרות היותה קלת משקל, Dropbear מציעה פונקציונליות SSH בסיסית כגון אימות מאובטח, הצפנת נתונים ומנהור חיבורים.
- תאימות: Dropbear תואם לפרוטוקולים ותקנים כגון SSH 2.0 וניתן לשלב אותו בקלות בסביבות שונות.
- הגדרה פשוטה: הגדרת Dropbear פשוטה יותר בהשוואה ליישומי SSH אחרים, מה שמקל על השימוש במערכות הדורשות הגדרה מהירה וישירה.
נכון לעכשיו, Dropbear נמצא בגרסתו 2024.84, אשר הושק לפני מספר ימים ובין המאפיינים החשובים ביותר של השקה זו בולטים הבאים:
מה חדש ב-Dropbear 2024.84?
אחד השיפורים הבולטים של גרסה חדשה זו של Dropbear 2024.84 הוא שינוי בטיפול ב-/etc/shadow מכיוון ש-Dropbear משתמש כעת ב-/etc/shadow רק כאשר למשתמש יש "x" כקריפט ב-/etc/passwd, ובכך פעל לפי השיטות המתועדות ב-passwd(5) כדי לשמור על עקביות עם תוכניות אחרות במערכת.
תכונה חדשה נוספת ש-Dropbear 2024.84 מציגה היא תמיכה משופרת עבור אפשרויות תואמות OpenSSH, כולל StrictHostKeyChecking המאפשר אימות קפדני יותר של מפתחות מארח SSH, BatchMode שמקל על השימוש ב-Dropbear בסקריפטים ואוטומציות על ידי השבתת אינטראקציות אינטראקטיביות, ונוספו מספר אפשרויות תואמות OpenSSH כגון אימות סיסמה, המספקות גמישות רבה יותר בשרת וב תצורת הלקוח.
בנוסף, מודגש כי היכולת להשתמש בקבצי תצורה עבור dbclient, מאפשר למשתמשים התאם אישית והתאם את ההתנהגות בקובץ ~/.ssh/dropbear_config, עם מספר אפשרויות דומות לאלו הזמינות ב-ssh_config, כגון מארח, שם מארח, יציאה, משתמש וקובץ זהות. פונקציונליות זו מושבתת כברירת מחדל במהלך ההידור לעת עתה.
לגבי שיפורים בשרת, בולט שהוא נוסף תמיכה בהעברת שקעי יוניקס, פונקציונליות המשפרת קישוריות וניהול חיבורים בסביבות מורכבות, תיקוני קריסה יושמו בעת סגירת הפעלות TCP שהועברו, שיפור יציבות השרת.
של שינויים אחרים הבולטים:
- תיקון של תגובה חסרה לבקשות TCP מרוחקות כשהן מושבתות, מבטיח תקשורת חלקה.
- שיפורים בקריאת באנרים כדי למנוע כשלים קטלניים, הבטחת התחברות מאובטחת ואמינה.
- אופטימיזציות בבנייה עם DROPBEAR_RSA מושבת, שיפור היעילות בתצורות שונות.
- ארגנו מחדש קבצי מקור בספריית המשנה src/ והוסיפו בדיקות נוספות לאפשרויות מושבתות.
- נוספה תמיכה בהחלפת מפתחות קפדנית (קפדנית KEX).
- תוקן מספר "בעיות 2038" (Y2038).
אם כן מעוניין לדעת יותר על זה, אתה יכול לבדוק את הפרטים בקישור הבא.