Die Veröffentlichung von Dropbear SSH 2024.84

Die Veröffentlichung von Dropbear 2024.84, einem kompakten SSH-Server und -Client, der hauptsächlich in Embedded-Systemen wie WLAN-Routern und in Distributionen wie OpenWrt verwendet wird, steht zur Verfügung. Dropbear zeichnet sich durch einen geringen Speicherverbrauch aus, ermöglicht das Deaktivieren unnötiger Funktionen während des Build-Prozesses und unterstützt die Erstellung von Client und Server in einer einzigen ausführbaren Datei, analog zu busybox. Bei statischer Verlinkung mit uClibc benötigt die ausführbare Datei von Dropbear nur 110 kB. Dropbear unterstützt X11-Weiterleitung, ist kompatibel mit der OpenSSH-Schlüsseldatenbank (~/.ssh/authorized_keys) und kann Multi-Verbindungen mit Tunneling über einen Transit-Host herstellen. Das Projekt ist in C geschrieben und wird unter einer Lizenz veröffentlicht, die der MIT-Lizenz ähnlich ist.

In der neuen Version:

  • Die Kompatibilität mit OpenSSH für die Befehle ssh und ssh-keygen wurde verbessert.
  • Beim Login muss jetzt das Flag „x“ im Passwort-Hash-Feld in /etc/passwd vorhanden sein, beispielsweise „user1:x:1003:1003::/home/user1:/bin/sh“. Benutzer ohne dieses Flag können sich nicht anmelden.
  • In dbclient wurden die Optionen BatchMode und StrictHostKeyChecking hinzugefügt, die nützlich für SSH-Tunnel sind: ssh -o BatchMode=yes -o StrictHostKeyChecking=yes
  • Es wurde die Möglichkeit hinzugefügt, UNIX-Sockets über einen Tunnel, der auf Dropbear SSH basiert, weiterzuleiten.
  • Anstelle des Befehls dropbearkey kann jetzt „dropbear ssh-keygen“ aufgerufen werden, d.h. es kann jetzt als Alias im System für ssh-keygen verwendet werden.
  • Bei der Schlüsselerzeugung wird der öffentliche Schlüssel (id_ed25519.pub) nun separat gespeichert.
  • In dbclient wurde die Unterstützung für die Datei ~/.ssh/dropbear_config mit mehreren Optionen aus ssh_config hinzugefügt: Host, HostName, Port, User und IdentityFile. Diese Funktionalität ist derzeit standardmäßig bei der Kompilierung deaktiviert.
  • Es wurde die Unterstützung für strengen Schlüsselaustausch (Strict KEX) hinzugefügt.
  • Mehrere '2038-Probleme' (Y2038) wurden behoben.

Quelle: opennet.ru

60GB SSD 8Gb DDR4