Cum se instalează și se configurează Dropbear pe Ubuntu

Cum Se Instaleaza Si Se Configureaza Dropbear Pe Ubuntu



Dropbear este un server și un client SSH ușor și open source, proiectat pentru sisteme Linux/Unix încorporate și dispozitive IoT. Dropbear este utilizat în sisteme cu resurse de memorie și putere de procesare reduse. Cu toate acestea, poate fi folosit și pe sisteme normale dacă aveți probleme SSH.

În acest ghid, voi aborda cum să instalez Dropbear pe Linux și cum să-l configurez. În secțiunea ulterioară, voi folosi dbclient pentru a mă conecta la serverul Dropbear.







Cum se instalează Dropbear pe Ubuntu

Dropbear este disponibil pe toate distribuțiile Linux, putem folosi managerul de pachete al acelei distribuții Linux pentru ao instala.



Există multe variante de distribuții Linux bazate pe Debian, cum ar fi Ubuntu, Deepin, Pop!_OS și Zorin OS. Pentru a instala Dropbear pe o distribuție Linux bazată pe Debian, utilizați managerul de pachete apt:



sudo apt instalare dropbear






Cum se configurează Dropbear pe Ubuntu

Trebuie configurate câteva opțiuni înainte de a începe cu Dropbear pe Ubuntu. Aceste opțiuni pot fi modificate din fișierul/etc/default/dropbear. Deschideți fișierul folosind orice editor de text:

sudo nano / etc / Mod implicit / dropbear


Se va deschide următorul fișier:




NO_START: Înlocuiți 1 cu 0 pentru a continua să activați Dropbear la pornire.

DROPBEAR_PORT: Prima opțiune este portul TCP al Dropbear, care este 22 în mod implicit. Este recomandabil să-l schimbați pe alt port.

DROPBEAR_PORT = 2222


DROPBEAR_EXTRA_ARGS: Această opțiune este folosită pentru a oferi argumente suplimentare, cum ar fi dezactivarea utilizării parolei de conectare -s și pentru a dezactiva autentificarea parolei pentru utilizarea root -g.

DROPBEAR_EXTRA_ARGS: -s


Alte argumente pot fi găsite pe pagina de manual a Dropbear.

om dropbear



DROPBEAR_BANNER: Această opțiune setează șirul mesajului banner; care va fi afișat atunci când clientul se conectează.

DOPBEAR_RSAKEY/DROPBEAR_DSSKEY: Aceste opțiuni conțin calea implicită a ambelor chei RSA și DSS, care sunt atribuite în timpul instalării. Totuși, aici pot fi furnizate căile alternative pentru ambele chei.


Pentru a evita orice conflict cu SSH, se recomandă să opriți serviciul SSH pe Linux și să utilizați comanda service stop:

sudo serviciu ssh Stop


Și porniți serviciul Dropbear, folosind comanda service start:

sudo service dropbear start



Acum, pentru a verifica starea Dropbear, utilizați comanda de stare a serviciului:

sudo starea serviciului dropbear



Acum, Dropbear pe Linux a fost configurat cu succes.

Cum să utilizați Dropbear pe Ubuntu

Serverul Dropbear poate fi accesat folosind comanda ssh sau utilitarul dbclient. Sintaxa este:

ssh [ Opțiuni ] [ nume de utilizator ] @ [ Adresa IP ]


Sau:

dbclient [ Opțiuni ] [ nume de utilizator ] @ [ Adresa IP ]

Ce sunt Utilitățile Dropbear

Diverse utilități Dropbear vin cu pachetul Dropbear:

Detaliile tuturor utilităților sunt menționate mai jos:

dropbearkey

Acest utilitar creează chei private SSH în diferite formate, cum ar fi RSA, DSS, ECDSA și Ed25519.

Sintaxa utilizării dropbearkey este:

dropbearkey -t [ tip ] -f [ nume de fișier ] -s [ biți ]


De exemplu, pentru a genera o cheie RSA de 4096 de biți, utilizați următoarele:

dropbearkey -t rsa -f myKeyile -s 4096


RSA este un algoritm utilizat pe scară largă și se recomandă utilizarea a cel puțin 4096 de biți.

DSA este un alt algoritm vechi și nu este recomandat, dimensiunea cheii 1024 este utilizată în mod normal.

ECDSA este un algoritm nou și este foarte recomandat pentru utilizare, de obicei, vine cu trei dimensiuni de cheie, 256, 384 și 521.

Ed25519 nu este utilizat în general și nu necesită o dimensiune specifică a cheii deoarece toate cheile generate folosind acest algoritm sunt de 256 de biți.

dbclient

Serverul Dropbear poate fi conectat folosind comanda ssh. Dar o altă comandă care poate fi folosită este dbclient. Sintaxa este:

dbclient [ Opțiuni ] [ nume de utilizator ] @ [ Adresa IP ]


dropbearconvert

Acest utilitar Dropbear convertește cheile private, deoarece atât Dropbear, cât și SSH au formate diferite de chei private.

Pentru conversie utilizați următoarea sintaxă:

dropbearconvert [ tip de introducere ] [ tip de ieşire ] [ fișier de intrare ] [ fisier de iesire ]

Concluzie

Dropbear este o alternativă ușoară la OpenSSH și este proiectat pentru dispozitive încorporate. Poate fi instalat pe Linux dacă întâmpinați probleme cu OpenSSH. Sau dacă ați instalat Linux Embedded pe un dispozitiv, atunci Dropbear este software-ul potrivit. Dropbear este disponibil în diverse distribuții Linux și poate fi instalat folosind managerul de pachete implicit al distribuției. Configurația Dropbear poate varia de la distribuție la distribuție.