از طریق منوی جستجو مطلب مورد نظر خود در وبلاگ را به سرعت پیدا کنید
روش نصب و پیکربندی Dropbear روی اوبونتو
سرفصلهای مطلب
Dropbear یک سرور SSH سبک و منبع باز است که برای سیستم های لینوکس/یونیکس جاسازی شده و دستگاه های اینترنت اشیا طراحی شده است. Dropbear در سیستم هایی با منابع حافظه و قدرت پردازش کم استفاده می شود. با این حال، می توان از آن نیز استفاده کرد روی اگر مشکل SSH دارید سیستم های معمولی.
در این راهنما، روش نصب Dropbear را توضیح خواهم داد روی لینوکس و روش پیکربندی آن در بخش بعدی، از dbclient برای اتصال به سرور Dropbear استفاده خواهم کرد.
- روش نصب Dropbear روی اوبونتو
- روش پیکربندی Dropbear روی اوبونتو
- روش استفاده از Dropbear روی اوبونتو
- Dropbear Utilities چیست؟
- نتیجه
روش نصب Dropbear روی اوبونتو
Dropbear موجود است روی همه توزیعهای لینوکس، میتوانیم از مدیر بسته آن توزیع لینوکس خاص برای نصب آن استفاده کنیم.
انواع مختلفی از توزیع های لینوکس مبتنی بر دبیان مانند Ubuntu، Deepin، Pop!_OS و Zorin OS وجود دارد. برای نصب Dropbear روی یک توزیع لینوکس مبتنی بر دبیان از مدیر بسته apt استفاده می کند:
روش پیکربندی Dropbear روی اوبونتو
قبل از شروع کار با Dropbear باید چند گزینه پیکربندی شود روی اوبونتو این گزینه ها را می توان از فایل/etc/default/dropbear تغییر داد. فایل را با استفاده از هر ویرایشگر متنی باز کنید:
فایل زیر باز می شود:
NO_START: 1 را با 0 جایگزین کنید تا Dropbear را فعال کنید روی چکمه
DROPBEAR_PORT: اولین گزینه پورت TCP Dropbear است که به طور پیش فرض 22 است. بهتر است آن را به پورت دیگری تغییر دهید.
DROPBEAR_EXTRA_ARGS: این گزینه برای ارائه آرگومان های اضافی مانند غیرفعال کردن استفاده از رمز ورود -s و غیرفعال کردن ورود رمز عبور برای استفاده ریشه -g استفاده می شود.
برخی استدلال های دیگر را می توان یافت روی مرد page از Dropbear.
DROPBEAR_BANNER: این گزینه رشته پیام بنر را تنظیم می کند. که با ورود مشتری نمایش داده می شود.
DOPBEAR_RSAKEY/DROPBEAR_DSSKEY: این گزینه ها حاوی مسیر پیش فرض هر دو کلید RSA و DSS هستند که در حین نصب به آنها اختصاص داده می شود. با این حال، مسیرهای جایگزین برای هر دو کلید نیز می تواند در اینجا ارائه شود.
برای جلوگیری از هرگونه درگیری با SSH، توصیه می شود سرویس SSH را متوقف کنید روی لینوکس و از دستور توقف سرویس استفاده کنید:
و با استفاده از دستور start service، سرویس Dropbear را راه اندازی کنید:
اکنون برای بررسی وضعیت Dropbear از دستور status status استفاده کنید:
در حال حاضر، Dropbear روی لینوکس با موفقیت پیکربندی شد.
روش استفاده از Dropbear روی اوبونتو
با استفاده از دستور ssh یا ابزار dbclient می توان به سرور Dropbear دسترسی پیدا کرد. نحو عبارت است از:
یا:
Dropbear Utilities چیست؟
ابزارهای مختلف Dropbear با بسته Dropbear ارائه می شوند:
جزییات تمام ابزارهای برقی در زیر ذکر شده است:
dropbearkey
این ابزار کلیدهای خصوصی SSH را در فرمت های مختلف مانند RSA، DSS، ECDSA و Ed25519 ایجاد می کند.
نحو استفاده از dropbearkey به این صورت است:
به عنوان مثال، برای تولید یک کلید RSA 4096 بیتی از موارد زیر استفاده کنید:
RSA یک الگوریتم پرکاربرد است و استفاده از حداقل 4096 بیت توصیه می شود.
DSA یکی دیگر از الگوریتم های قدیمی است و توصیه نمی شود، به طور معمول از اندازه کلید 1024 استفاده می شود.
ECDSA یک الگوریتم جدید است و برای استفاده بسیار توصیه می شود معمولاً با سه اندازه کلید 256، 384 و 521 ارائه می شود.
Ed25519 به طور کلی استفاده نمی شود و به اندازه کلید خاصی نیاز ندارد زیرا تمام کلیدهای تولید شده با استفاده از این الگوریتم 256 بیت هستند.
dbclient
سرور Dropbear را می توان با استفاده از دستور ssh متصل کرد. اما دستور دیگری که می توان از آن استفاده کرد dbclient است. نحو عبارت است از:
dropbearconvert
این ابزار Dropbear کلیدهای خصوصی را تبدیل می کند زیرا هم Dropbear و هم SSH فرمت های کلید خصوصی متفاوتی دارند.
برای تبدیل از سینتکس زیر استفاده کنید:
نتیجه
Dropbear یک جایگزین سبک وزن برای OpenSSH است و برای دستگاه های تعبیه شده طراحی شده است. قابل نصب است روی اگر با OpenSSH با مشکل مواجه هستید لینوکس. یا اگر لینوکس Embedded را نصب کرده اید روی یک دستگاه پس از آن Dropbear نرم افزاری است که می توانید استفاده کنید. Dropbear در توزیع های مختلف لینوکس موجود است و می توان آن را با استفاده از مدیر بسته پیش فرض توزیع نصب کرد. پیکربندی Dropbear ممکن است از توزیعی به توزیع دیگر متفاوت باشد.
لطفا در صورت وجود مشکل در متن یا مفهوم نبودن توضیحات، از طریق دکمه گزارش نوشتار یا درج نظر روی این مطلب ما را از جزییات مشکل مشاهده شده مطلع کنید تا به آن رسیدگی کنیم
زمان انتشار: 1402-12-28 18:05:03