Lanzamiento de Dropbear SSH 2024.84

Está disponible la versión Dropbear 2024.84, un servidor y cliente SSH compacto, utilizado principalmente en sistemas empotrados, como enrutadores inalámbricos, y en distribuciones como OpenWrt. Dropbear se caracteriza por su bajo consumo de memoria, la posibilidad de desactivar funcionalidades innecesarias durante la compilación y el soporte para compilar tanto el cliente como el servidor en un solo archivo ejecutable, similar a busybox. Cuando se vincula estáticamente con uClibc, el archivo ejecutable de Dropbear ocupa solo 110kB. Dropbear soporta el redireccionamiento X11, es compatible con el archivo de claves de OpenSSH (~/.ssh/authorized_keys) y puede crear conexiones múltiples con reenvío a través de un host de tránsito. El proyecto está escrito en lenguaje C y se distribuye bajo una licencia similar a la MIT.

En esta nueva versión:

  • Se ha mejorado la compatibilidad con OpenSSH para los comandos ssh y ssh-keygen.
  • Ahora se requiere que el usuario tenga la bandera 'x' en el campo del hash de la contraseña en /etc/passwd al iniciar sesión, por ejemplo, 'user1:x:1003:1003::/home/user1:/bin/sh'. Los usuarios sin esta bandera no podrán iniciar sesión.
  • Se han añadido las opciones BatchMode y StrictHostKeyChecking en dbclient, útiles para túneles SSH: ssh -o BatchMode=yes -o StrictHostKeyChecking=yes
  • Se ha añadido la posibilidad de reenviar sockets UNIX a través de un túnel creado con Dropbear SSH.
  • En lugar del comando dropbearkey, se permite invocar 'dropbear ssh-keygen', es decir, ahora se puede usar como alias en el sistema para ssh-keygen.
  • Al generar una clave, se garantiza el almacenamiento separado de la clave pública (id_ed25519.pub).
  • Se ha añadido soporte para el archivo ~/.ssh/dropbear_config en dbclient con varias opciones de ssh_config: Host, HostName, Port, User e IdentityFile. Por ahora, esta funcionalidad está desactivada por defecto en la compilación.
  • Se ha añadido soporte para un intercambio de claves estricto (Strict KEX).
  • Se han corregido varios 'problemas del año 2038' (Y2038).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster