Dostępne jest wydanie Dropbear 2024.84, kompaktowego serwera i klienta SSH, używanego głównie w systemach wbudowanych, takich jak routery bezprzewodowe, oraz w dystrybucjach podobnych do OpenWrt. Dropbear charakteryzuje się niskim zużyciem pamięci, możliwością wyłączenia zbędnej funkcjonalności na etapie budowy oraz wsparciem dla kompilacji klienta i serwera w jednym pliku wykonywalnym, na wzór busybox. Przy statycznym wiązaniu z uClibc, plik wykonywalny Dropbear zajmuje zaledwie 110 kB. Dropbear wspiera przekierowanie X11, jest zgodny z plikiem kluczy OpenSSH (~/.ssh/authorized_keys) i może tworzyć połączenia wielokrotne z przekazywaniem przez host tranzytowy. Projekt napisany jest w języku C i dystrybuowany na licencji zbliżonej do MIT.
W nowym wydaniu:
- Ulepszona kompatybilność z OpenSSH dla poleceń ssh i ssh-keygen.
- Podczas logowania teraz wymagana jest obecność flagi „x” w polu z hash'em hasła w /etc/passwd, na przykład „user1:x:1003:1003::/home/user1:/bin/sh”. Użytkownicy bez tej flagi nie będą mogli się zalogować.
- Do dbclient dodano opcje BatchMode i StrictHostKeyChecking, przydatne do tuneli SSH: ssh -o BatchMode=yes -o StrictHostKeyChecking=yes
- Dodano możliwość przekazywania gniazd UNIX przez tunel stworzony na bazie Dropbear SSH.
- Zamiast polecenia dropbearkey można wywołać „dropbear ssh-keygen”, co oznacza, że teraz można go używać jako alias w systemie dla ssh-keygen.
- Podczas generowania klucza zapewniono oddzielne zapisanie klucza publicznego (id_ed25519.pub).
- W dbclient dodano wsparcie dla pliku ~/.ssh/dropbear_config z kilkoma opcjami z ssh_config: Host, HostName, Port, User i IdentityFile. Na razie ta funkcjonalność jest wyłączona podczas kompilacji domyślnie.
- Dodano wsparcie dla ścisłej wymiany kluczy (Strict KEX).
- Naprawiono kilka problemów związanych z rokiem 2038 (Y2038).
Źródło: opennet.ru
