Dropbear SSH, een lichtgewicht alternatief voor OpenSSH

dropbear

Dropbear een compacte SSH-server en client

Wanneer je op zoek naar een lichtgewicht SSH-server en -client, aangezien OpenSSH geen oplossing is voor uw vereisten. Laat me je voorstellen Dropbear SSH, een lichtgewicht implementatie van het SSH-protocol (Secure Shell) voornamelijk ontworpen voor omgevingen met beperkte bronnen, zoals ingebedde systemen, mobiele apparaten of systemen met beperkte bronnen.

A verschil met andere implementaties completere SSH-oplossingen zoals OpenSSH, Dropbear is geoptimaliseerd om minder schijfruimte in beslag te nemen en minder RAM te gebruiken, omdat het geen ondersteuning biedt voor SSH v1, wat helpt ruimte en middelen te besparen en beveiligingskwetsbaarheden in verband met SSH v1 te vermijden.

Ook Dropbear ook implementeert SCP en ondersteunt SFTP via een binair bestand dat kan worden geleverd door OpenSSH of andere soortgelijke programma's. Aan de andere kant is FISH in alle gevallen compatibel en wordt ondersteund door Konqueror.

onder deKenmerken van Dropbear SSH zijn inbegrepen:

  • Klein formaat: de binaire grootte van Dropbear is aanzienlijk kleiner dan bij andere SSH-implementaties.
  • Laag bronnenverbruik: Dropbear is ontworpen als alternatief voor OpenSSH, dus het gebruikt minder geheugen en CPU, waardoor het geschikt is voor apparaten met beperkte bronnen.
  • Basis SSH-functionaliteit: Ondanks dat het lichtgewicht is, biedt Dropbear basis SSH-functionaliteit zoals veilige authenticatie, gegevensversleuteling en verbindingstunneling.
  • Compatibiliteit: Dropbear is compatibel met protocollen en standaarden zoals SSH 2.0 en kan eenvoudig in verschillende omgevingen worden geïntegreerd.
  • Vereenvoudigde installatie: De installatie van Dropbear is eenvoudiger vergeleken met andere SSH-implementaties, waardoor het gemakkelijker te gebruiken is op systemen die een snelle en eenvoudige installatie vereisen.

Momenteel Dropbear is in zijn versie 2024.84, die een paar dagen geleden werd gelanceerd en een van de belangrijkste kenmerken van deze lancering valt het volgende op:

Wat is er nieuw in Dropbear 2024.84?

Een van de opmerkelijke verbeteringen van deze nieuwe versie van Dropbear 2024.84 is de verandering in de omgang met /etc/shadow aangezien Dropbear nu /etc/shadow alleen als een gebruiker "x" heeft als crypt in /etc/passwd, en volgt daarmee de praktijken die zijn gedocumenteerd in passwd(5) om de consistentie met andere programma's op het systeem te behouden.

Een andere nieuwe functie die Dropbear 2024.84 presenteert, zijn de verbeterde ondersteuning voor OpenSSH-compatibele opties, inclusief StrictHostKeyChecking dat een strengere verificatie van SSH-hostsleutels mogelijk maakt, BatchMode dat het gemakkelijker maakt om Dropbear in scripts en automatiseringen te gebruiken door interactieve interacties uit te schakelen, en er zijn verschillende OpenSSH-compatibele opties toegevoegd, zoals wachtwoordauthenticatie, die meer flexibiliteit bieden in server- en configuratie van de klant.

Daarnaast wordt benadrukt dat de mogelijkheid om configuratiebestanden voor dbclient te gebruiken, gebruikers toestaan pas het gedrag in het bestand ~/.ssh/dropbear_config aan en pas het aan, met meerdere opties vergelijkbaar met die beschikbaar in ssh_config, zoals Host, Hostnaam, Poort, Gebruiker en Identiteitsbestand. Deze functionaliteit is voorlopig standaard uitgeschakeld tijdens het compileren.

Wat betreft de serververbeteringen valt het op dat deze zijn toegevoegd ondersteuning voor het doorsturen van Unix-sockets, een functionaliteit die de connectiviteit en het verbindingsbeheer in complexe omgevingen verbetert. Er zijn crashfixes geïmplementeerd bij het sluiten van doorgestuurde TCP-sessies, waardoor de serverstabiliteit wordt verbeterd.

Van de andere opvallende veranderingen:

  • Oplossing voor ontbrekend antwoord op externe TCP-verzoeken wanneer uitgeschakeld, waardoor een soepele communicatie wordt gegarandeerd.
  • Verbeteringen in het lezen van banners om fatale fouten te voorkomen, waardoor een veilige en betrouwbare login wordt gegarandeerd.
  • Optimalisaties in het bouwen met DROPBEAR_RSA uitgeschakeld, waardoor de efficiëntie in verschillende configuraties wordt verbeterd.
  • Bronbestanden gereorganiseerd in de submap src/ en meer tests toegevoegd voor uitgeschakelde opties.
  • Ondersteuning toegevoegd voor strikte sleuteluitwisseling (strikte KEX).
  • Verschillende “2038-problemen” opgelost (Y2038).

Wanneer je geïnteresseerd om er meer over te weten, u kunt de details controleren In de volgende link.


Toevoegen als voorkeursbron