Ako nainštalovať a nakonfigurovať Dropbear na Ubuntu

Ako Nainstalovat A Nakonfigurovat Dropbear Na Ubuntu



Dropbear je open-source ľahký SSH server a klient navrhnutý pre vstavané systémy Linux/Unix a zariadenia internetu vecí. Dropbear sa používa v systémoch s nízkymi pamäťovými prostriedkami a výpočtovým výkonom. Dá sa však použiť aj na normálnych systémoch, ak máte problémy s SSH.

V tejto príručke sa budem zaoberať tým, ako nainštalovať Dropbear na Linux a ako ho nakonfigurovať. V ďalšej časti použijem dbclient na pripojenie k serveru Dropbear.







Ako nainštalovať Dropbear na Ubuntu

Dropbear je dostupný na všetkých linuxových distribúciách, na jeho inštaláciu môžeme použiť správcu balíkov danej linuxovej distribúcie.



Existuje mnoho variantov distribúcií Linuxu založených na Debiane, ako sú Ubuntu, Deepin, Pop!_OS a Zorin OS. Ak chcete nainštalovať Dropbear na distribúciu Linuxu založenú na Debiane, použite správcu balíkov apt:



sudo apt Inštalácia dropbear






Ako nakonfigurovať Dropbear na Ubuntu

Pred začatím používania Dropbear na Ubuntu je potrebné nakonfigurovať niekoľko možností. Tieto možnosti je možné upraviť zo súboru /etc/default/dropbear. Otvorte súbor pomocou ľubovoľného textového editora:

sudo nano / atď / predvolená / dropbear


Otvorí sa nasledujúci súbor:




NO_START: Nahraďte 1 0, aby ste povolili Dropbear pri štarte.

DROPBEAR_PORT: Prvou možnosťou je TCP port Dropbear, ktorý je štandardne 22. Je vhodné ho zmeniť na iný port.

DROPBEAR_PORT = 2222


DROPBEAR_EXTRA_ARGS: Táto voľba sa používa na zadanie dodatočných argumentov, ako je zakázanie používania prihlasovacieho hesla -s a zakázanie prihlasovania pomocou hesla pre použitie root -g.

DROPBEAR_EXTRA_ARGS: -s


Niektoré ďalšie argumenty možno nájsť na manuálovej stránke Dropbear.

muž dropbear



DROPBEAR_BANNER: Táto možnosť nastavuje reťazec správy bannera; ktorý sa zobrazí po prihlásení klienta.

DOPBEAR_RSAKEY/DROPBEAR_DSSKEY: Tieto možnosti obsahujú predvolenú cestu kľúčov RSA aj DSS, ktoré sú priradené počas inštalácie. Avšak aj tu môžu byť poskytnuté alternatívne cesty pre oba kľúče.


Aby sa predišlo akémukoľvek konfliktu s SSH, odporúča sa zastaviť službu SSH v systéme Linux a použiť príkaz na zastavenie služby:

sudo služby ssh zastaviť


A spustite službu Dropbear pomocou príkazu na spustenie služby:

sudo spustenie služby dropbear



Teraz, ak chcete skontrolovať stav Dropbear, použite príkaz stavu služby:

sudo stav služby dropbear



Teraz bol Dropbear v systéme Linux úspešne nakonfigurovaný.

Ako používať Dropbear na Ubuntu

K serveru Dropbear je možné pristupovať pomocou príkazu ssh alebo pomôcky dbclient. Syntax je:

ssh [ možnosti ] [ užívateľské meno ] @ [ IP adresa ]


alebo:

dbclient [ možnosti ] [ užívateľské meno ] @ [ IP adresa ]

Čo sú Dropbear Utilities

S balíkom Dropbear sa dodávajú rôzne nástroje Dropbear:

Podrobnosti o všetkých nástrojoch sú uvedené nižšie:

dropbearkey

Tento nástroj vytvára súkromné ​​kľúče SSH v rôznych formátoch, ako sú RSA, DSS, ECDSA a Ed25519.

Syntax použitia dropbearkey je:

dropbearkey -t [ typu ] -f [ názov súboru ] -s [ bitov ]


Napríklad na vygenerovanie kľúča RSA 4096 bitov použite nasledovné:

dropbearkey -t rsa -f myKeyile -s 4096


RSA je široko používaný algoritmus a odporúča sa použiť aspoň 4096 bitov.

DSA je ďalší starý algoritmus a neodporúča sa, bežne sa používa veľkosť kľúča 1024.

ECDSA je nový algoritmus a dôrazne sa odporúča na použitie, zvyčajne sa dodáva s tromi veľkosťami kľúčov, 256, 384 a 521.

Ed25519 sa všeobecne nepoužíva a nevyžaduje žiadnu špecifickú veľkosť kľúča, pretože všetky kľúče vygenerované pomocou tohto algoritmu majú 256 bitov.

dbclient

Server Dropbear je možné pripojiť pomocou príkazu ssh. Ale ďalší príkaz, ktorý možno použiť, je dbclient. Syntax je:

dbclient [ možnosti ] [ užívateľské meno ] @ [ IP adresa ]


dropbearkonvertovať

Tento nástroj Dropbear konvertuje súkromné ​​kľúče, pretože Dropbear aj SSH majú rôzne formáty súkromných kľúčov.

Na konverziu použite nasledujúcu syntax:

dropbearkonvertovať [ vstupný typ ] [ výstupný typ ] [ vstupný súbor ] [ výstupný súbor ]

Záver

Dropbear je ľahká alternatíva k OpenSSH a je určená pre vstavané zariadenia. Dá sa nainštalovať na Linux, ak narazíte na problémy s OpenSSH. Alebo ak ste nainštalovali Embedded Linux na zariadení, potom je Dropbear softvér, ktorý môžete použiť. Dropbear je k dispozícii v rôznych distribúciách Linuxu a možno ho nainštalovať pomocou predvoleného správcu balíkov distribúcie. Konfigurácia Dropbear sa môže líšiť od distribúcie k distribúcii.