Hvordan installere og konfigurere Dropbear på Ubuntu

Hvordan Installere Og Konfigurere Dropbear Pa Ubuntu



Dropbear er en lettvekts SSH-server og -klient med åpen kildekode designet for innebygde Linux/Unix-systemer og IoT-enheter. Dropbear brukes i systemer med lave minneressurser og prosessorkraft. Den kan imidlertid også brukes på vanlige systemer hvis du har SSH-problemer.

I denne veiledningen vil jeg dekke hvordan du installerer Dropbear på Linux og hvordan du konfigurerer det. I den senere delen vil jeg bruke dbclient for å koble til Dropbear-serveren.







Hvordan installere Dropbear på Ubuntu

Dropbear er tilgjengelig på alle Linux-distribusjoner, vi kan bruke pakkebehandleren til den spesifikke Linux-distribusjonen for å installere den.



Det er mange varianter av Debian-baserte Linux-distribusjoner som Ubuntu, Deepin, Pop!_OS og Zorin OS. For å installere Dropbear på en Debian-basert Linux-distribusjon, bruk apt-pakkebehandlingen:



sudo apt installere dropbear






Hvordan konfigurere Dropbear på Ubuntu

Noen få alternativer må konfigureres før du kommer i gang med Dropbear på Ubuntu. Disse alternativene kan endres fra filen/etc/default/dropbear. Åpne filen med et hvilket som helst tekstredigeringsprogram:

sudo nano / etc / misligholde / dropbear


Følgende fil åpnes:




NO_START: Bytt ut 1 med 0 for å fortsette å aktivere Dropbear ved oppstart.

DROPBEAR_PORT: Det første alternativet er TCP-porten til Dropbear som er 22 som standard. Det anbefales å endre den til en annen port.

DROPBEAR_PORT = 2222


DROPBEAR_EXTRA_ARGS: Dette alternativet brukes til å gi ekstra argumenter som å deaktivere påloggingspassordbruk -s, og å deaktivere passordpålogging for rootbruk -g.

DROPBEAR_EXTRA_ARGS: -s


Noen andre argumenter finnes på man-siden til Dropbear.

Mann dropbear



DROPBEAR_BANNER: Dette alternativet setter bannermeldingsstrengen; som vil vises når klienten logger på.

DOPBEAR_RSAKEY/DROPBEAR_DSSKEY: Disse alternativene inneholder standardbanen til både RSA- og DSS-nøkler, som tildeles under installasjonen. Imidlertid kan de alternative banene for begge nøklene også gis her.


For å unngå konflikt med SSH, anbefales det å stoppe SSH-tjenesten på Linux, og bruke service stop-kommandoen:

sudo service ssh Stoppe


Og start Dropbear-tjenesten ved å bruke tjenestestart-kommandoen:

sudo service dropbear start



Nå, for å sjekke Dropbear-statusen, bruk tjenestestatuskommandoen:

sudo service dropbear status



Nå er Dropbear på Linux vellykket konfigurert.

Slik bruker du Dropbear på Ubuntu

Dropbear-serveren kan nås ved å bruke ssh-kommandoen eller dbclient-verktøyet. Syntaksen er:

ssh [ alternativer ] [ brukernavn ] @ [ IP adresse ]


Eller:

dbclient [ alternativer ] [ brukernavn ] @ [ IP adresse ]

Hva er Dropbear Utilities

Ulike Dropbear-verktøy kommer med Dropbear-pakken:

Detaljene til alle verktøyene er nevnt nedenfor:

dropbearkey

Dette verktøyet lager SSH private nøkler i forskjellige formater som RSA, DSS, ECDSA og Ed25519.

Syntaksen for å bruke dropbearkey er:

dropbearkey -t [ type ] -f [ filnavn ] -s [ biter ]


For å generere en RSA-nøkkel på 4096 biter, bruk for eksempel følgende:

dropbearkey -t rsa -f myKeyile -s 4096


RSA er en mye brukt algoritme og anbefales å bruke minst 4096 biter.

DSA er en annen gammel algoritme og ikke anbefalt, 1024 nøkkelstørrelse brukes normalt.

ECDSA er en ny algoritme og anbefales sterkt for bruk kommer vanligvis med tre nøkkelstørrelser, 256, 384 og 521.

Ed25519 brukes ikke generelt og krever ingen spesifikk nøkkelstørrelse fordi alle nøkler som genereres ved hjelp av denne algoritmen er 256 biter.

dbclient

Dropbear-serveren kan kobles til ved hjelp av ssh-kommandoen. Men en annen kommando som kan brukes er dbclient. Syntaksen er:

dbclient [ alternativer ] [ brukernavn ] @ [ IP adresse ]


dropbearconvert

Dette Dropbear-verktøyet konverterer de private nøklene fordi både Dropbear og SSH har forskjellige private nøkkelformater.

For konvertering bruk følgende syntaks:

dropbearconvert [ input-type ] [ utgangstype ] [ input-fil ] [ output-fil ]

Konklusjon

Dropbear er et lett alternativ til OpenSSH og er designet for innebygde enheter. Det kan installeres på Linux hvis du støter på problemer med OpenSSH. Eller hvis du har installert Embedded Linux på en enhet, er Dropbear programvaren du kan bruke. Dropbear er tilgjengelig i ulike Linux-distribusjoner og kan installeres ved hjelp av distribusjonens standardpakkebehandling. Konfigurasjonen av Dropbear kan variere fra distribusjon til distribusjon.