Dropbear một máy chủ và máy khách SSH nhỏ gọn
Nếu bạn là đang tìm kiếm một máy chủ và máy khách SSH nhẹ, vì OpenSSH không phải là giải pháp cho yêu cầu của bạn. Để tôi giới thiệu bạn Dropbear SSH là một triển khai nhẹ của giao thức SSH (Secure Shell) được thiết kế chủ yếu cho các môi trường hạn chế về tài nguyên, chẳng hạn như hệ thống nhúng, thiết bị di động hoặc hệ thống hạn chế về tài nguyên.
A sự khác biệt so với các triển khai khác các giải pháp SSH hoàn thiện hơn như OpenSSH, Dropbear được tối ưu hóa để chiếm ít dung lượng đĩa hơn và sử dụng ít RAM hơn, vì nó không cung cấp hỗ trợ cho SSH v1, giúp tiết kiệm dung lượng và tài nguyên, cũng như tránh các lỗ hổng bảo mật liên quan đến SSH v1.
Ngoài ra, Dropbear cũng triển khai SCP và hỗ trợ SFTP thông qua tệp nhị phân có thể được cung cấp bởi OpenSSH hoặc các chương trình tương tự khác. Mặt khác, FISH tương thích trong mọi trường hợp và được Konqueror hỗ trợ.
GiữaTính năng của Dropbear SSH bao gồm:
- Kích thước nhỏ: Kích thước nhị phân của Dropbear nhỏ hơn đáng kể so với các triển khai SSH khác.
- Tiêu thụ tài nguyên thấp: Dropbear được thiết kế thay thế cho OpenSSH nên sử dụng ít bộ nhớ và CPU hơn, phù hợp với các thiết bị có hạn chế về tài nguyên.
- Chức năng SSH cơ bản: Mặc dù nhẹ nhưng Dropbear cung cấp chức năng SSH cơ bản như xác thực an toàn, mã hóa dữ liệu và tạo đường hầm kết nối.
- Khả năng tương thích: Dropbear tương thích với các giao thức và tiêu chuẩn như SSH 2.0 và có thể dễ dàng tích hợp vào các môi trường khác nhau.
- Thiết lập đơn giản hóa: Thiết lập Dropbear đơn giản hơn so với các triển khai SSH khác, giúp sử dụng dễ dàng hơn trên các hệ thống yêu cầu thiết lập nhanh chóng và đơn giản.
Hiện tại, Dropbear ở phiên bản 2024.84, đã được ra mắt cách đây vài ngày và trong số các tính năng quan trọng nhất của lần ra mắt này, có những tính năng nổi bật sau:
Có gì mới trong Dropbear 2024.84?
Một trong những cải tiến đáng chú ý của phiên bản Dropbear 2024.84 mới này là thay đổi trong cách xử lý /etc/shadow vì Dropbear hiện sử dụng /etc/shadow chỉ khi người dùng có "x" dưới dạng mật mã trong /etc/passwd, do đó tuân theo các thông lệ được ghi trong passwd(5) để duy trì tính nhất quán với các chương trình khác trên hệ thống.
Một tính năng mới khác mà Dropbear 2024.84 giới thiệu là cải thiện hỗ trợ cho các tùy chọn tương thích với OpenSSH, bao gồm StricthostKeyChecking cho phép xác minh khóa máy chủ SSH nghiêm ngặt hơn, BatchMode giúp sử dụng Dropbear dễ dàng hơn trong các tập lệnh và tự động hóa bằng cách vô hiệu hóa các tương tác tương tác và một số tùy chọn tương thích với OpenSSH như xác thực mật khẩu đã được thêm vào, mang lại sự linh hoạt hơn trong máy chủ và cấu hình máy khách.
Ngoài ra, điều nhấn mạnh là khả năng sử dụng các tập tin cấu hình cho dbclient, cho phép người dùng tùy chỉnh và điều chỉnh hành vi trong tệp ~/.ssh/dropbear_config, với nhiều tùy chọn tương tự như những tùy chọn có sẵn trong ssh_config, chẳng hạn như Máy chủ, Tên máy chủ, Cổng, Người dùng và Tệp nhận dạng. Chức năng này bị tắt theo mặc định trong quá trình biên dịch vào thời điểm hiện tại.
Về những cải tiến của máy chủ, nổi bật là nó đã được thêm vào hỗ trợ chuyển tiếp ổ cắm Unix, một chức năng giúp cải thiện khả năng kết nối và quản lý kết nối trong các môi trường phức tạp, các bản sửa lỗi sự cố đã được triển khai khi đóng các phiên TCP được chuyển tiếp, cải thiện độ ổn định của máy chủ.
Của những thay đổi khác nổi bật:
- Sửa lỗi thiếu phản hồi đối với các yêu cầu TCP từ xa khi bị tắt, đảm bảo liên lạc thông suốt.
- Những cải tiến trong việc đọc biểu ngữ để tránh những lỗi nghiêm trọng, đảm bảo đăng nhập an toàn và đáng tin cậy.
- Tối ưu hóa tòa nhà khi tắt DROPBEAR_RSA, cải thiện hiệu quả ở các cấu hình khác nhau.
- Sắp xếp lại các tệp nguồn trong thư mục con src/ và thêm nhiều thử nghiệm hơn cho các tùy chọn bị tắt.
- Đã thêm hỗ trợ trao đổi khóa nghiêm ngặt (KEX nghiêm ngặt).
- Đã khắc phục một số “sự cố 2038” (Y2038).
Nếu bạn là muốn biết thêm về nó, bạn có thể kiểm tra các chi tiết Trong liên kết sau đây.