Doli i Dropbear 2024.84, një server dhe klient kompakt SSH, përdoret kryesisht në sistemet e integruara, të tilla si rrjetet pa tel, si dhe në shpërndarjet si OpenWrt. Dropbear karakterizohet nga konsum të ulët të memories, mundësia për të çaktivizuar funksionalitetin e panevojshëm gjatë fazës së ndërtimit dhe mbështetje për ndërtimin e klientit dhe serverit në një skedë ekzekutuese, si në busybox. Me lidhjen statike me uClibc, skedari ekzekutues i Dropbear zë vetëm 110kB. Dropbear mbështet përçimin X11, është në përputhje me skedarin e çelësave OpenSSH (~/.ssh/authorized_keys) dhe mund të krijojë shumë lidhje me kalimin përmes një hosti kalues. Projekti është shkruar në gjuhën C dhe shpërndahet nën një licencë të ngjashme me MIT.
NĂ« versionin e ri:
- Përmirësuar përputhshmëria me OpenSSH për komandat ssh dhe ssh-keygen.
- Kur përdoruesi hyn, tani kërkohet një flamur "x" në fushën me hashes e fjalës së kalimit në /etc/passwd, p.sh., "user1:x:1003:1003::/home/user1:/bin/sh". Përdoruesit pa këtë flamur nuk do të mund të hyjnë.
- Në dbclient janë shtuar opsionet BatchMode dhe StrictHostKeyChecking, të dobishme për tunelat SSH: ssh -o BatchMode=yes -o StrictHostKeyChecking=yes
- Shtuar mundësia për të kaluar soketët UNIX përmes një tuneli të krijuar mbi Dropbear SSH.
- Në vend të komandës dropbearkey, tani lejohet thirrja "dropbear ssh-keygen", që do të thotë se tani mund të përdoret si alias në sistem për ssh-keygen.
- Gjatë gjenerimit të çelësit, sigurohet ruajtja e veçantë e çelësit publik (id_ed25519.pub).
- Në dbclient është shtuar mbështetje për skedarin ~/.ssh/dropbear_config me disa opsione nga ssh_config: Host, HostName, Port, User dhe IdentityFile. Aktualisht kjo funksionalitet është e çaktivizuar gjatë kompilimit në mënyrë default.
- Shtuar mbështetje për shkëmbim të rreptë çelësh (Strict KEX).
- Janë rregulluar disa "probleme të vitit 2038" (Y2038).
Burimi: opennet.ru
