Ergebnis 1 bis 3 von 3

Thema: sftp-Option bei dropbear

  1. #1
    IPPF-Dreitausend-VIP Avatar von hermann72pb
    Registriert seit
    06.11.2005
    Beiträge
    3.517

    sftp-Option bei dropbear

    Letzte Zeit beschäftige ich mich relativ selten mit FREETZ und wollte heute zum ersten Mal seit mehreren Monaten mein FREETZ auf den Vordermann bringen. Ein der Gründe dafür war die neue AVM-Firmware, die erst seit kurzem vom Trunk unterstützt wird. Schon beim herunterladen der AVM-Firmware per wget merkt man, dass sie mit 14MB für eine 7270 ziemlich "schwer" ist. Da bleibt wirklich nicht viel Platz übrig für den FREETZ. Und externalisieren musste ich bis jetzt bei einer 7270 noch nicht und will auch weiterhin nicht, wenn es nicht not tut.
    Wie auch immer, wurde mein Image etwa 200kB zu groß. Mit dieser Anzeige scheint zwar auch nicht alles ganz zu stimmen, ist aber erstmal egal. Aufgefallen war mir durch die Auflistung der Pakete und deren Größe (übrigens, eine wunderbare Funktion!!!), dass openssh mit seinen 600kB ziemlich stark ins Gewicht fällt. Mir war nicht bewußt, dass ich openssh ausgewählt hatte. Erst nach einem aufmerksamen Lesen der Hilfe und nach dem Studieren der Abhängigkeiten habe ich verstanden, dass sftp vom dropbear gar nicht seine eigene Funktion ist, sondern, dass dafür extra Openssh gebaut wird... Die Logik verstehe ich zwar nicht, warum man dann diese Funktionalität beim dropbear hinpacken sollte. Es wäre aber schön, dass wenn man schon sowas macht, dass man wenigstens in der gleichen Hilfe darauf aufmerksam macht, dass dies dem Benutzer die ganzen 600kB in seinem Image kosten wird.
    Desweiteren habe ich versucht die sftp-Funktionalität von dropbear zu deaktivieren. Dies alleine hat keinen Erfolg gebracht. "make config-clean-deps" brachte auch keinen Erfolgt. Nagut, danach wieder in menuconfig und händisch den gut versteckten sftp-Server wieder deaktivieren. Erst das führte dazu, dass openssh mit seinen 600kB nun weg ist.
    Danach ist mein Image immer noch 200kB zu groß. Entweder funktioniert die Endberechnung nicht richtig, oder ich muss noch etwas weg schmeißen...

    MfG
    Hermann

    Mehrere Boxen an diversen Orten mit diversen Firmware/freetz-Versionen (überwiegend 7270 und 7170):
    F!B 7270v2: Eigene Box mit einem mehr oder weniger aktuellem Trunk
    F!B 7270v3: 2-3 Stück in Betreuung mit einem etwas älteren aber stabil laufenden Trunk
    F!B 7170: Eigene Bastelbox mit einem USB-Medium und external sowie 3-5 Boxen in Betreuung, wahlweise mit oder ohne USB/External
    Build-Umgebung: Freetz-Linux (ältere Version, selbst weitergepflegt)
    Anschluss: 1und1-Komplett DSL mit 16000/1072kbit/s
    FREETZ-Kleinigkeiten, an denen ich mitgewirkt hatte: Downloader, FREETZMOUNT, Box-Info, Freetz-Info, mounted.cgi, FAQ-reader, betamax.sh, sendsms.sh, sispmctl, AVM-ftpd

  2. #2
    Semi-Moderator Avatar von olistudent
    Registriert seit
    19.10.2004
    Ort
    Kaiserslautern
    Beiträge
    14.292
    Hallo Hermann.

    Machst du einen Patch für die Erweiterung der Anzeige für sftp im menuconfig und die Hilfe? Könnt man wirklich etwas besser beschreiben. Wobei ich meine, dass wir keine Größenangaben mehr im menuconfig haben!?

    Da sftp unter OpenSSH eine eigenständige Option ist wird die natürlich nicht abgewählt, wenn du den Haken in der dropbear Sektion entfernst.

    Ich musste wegen der Größenangabe selbst nachschauen. Es ist leider so, dass hier die Größe des kompletten Pakets ohne Libraries angezeigt wird. Das sftp-Binary selbst hat ja keine 60 KB (benötigt aber libcrypto)...

    Gruß
    Oliver
    Router: Fritz!Box Fon WLAN 7570, 7390, 7320, 7270, 3170
    Anbindung: T-Online DSL 16.000 RAM

    Visit ##fritzbox on Freenode for help
    Spenden für Freetz

  3. #3
    IPPF-Dreitausend-VIP Avatar von hermann72pb
    Registriert seit
    06.11.2005
    Beiträge
    3.517
    Mit dem Patch schaue noch im Laufe der nächsten Tage...
    MIt 600kB vs. 60kB leuchtet es mir jetzt ein. Es hat bei mir nämlich nicht gereicht, nur sftp-Option zu deaktivieren. Und SSL-Libs hatte ich so oder so im Image wegen OpenVPN und anderer Sachen. Mir haben 200kB im Image gefehlt, die ich anderwertig rausholen musste (einige make- und debug- Sachen bei NTFS und EXT deaktiviert).
    Man sollte dann bei dieser tollen Auflistung während des Build-Prozesses darauf hinweisen, dass es "bis zu ..."-Angaben sind. Sonst verwirrt es nur.
    In der Hilfe-Beschreibung zu sftp-Option von dropbear sollte man beide Größen angeben und eindeutig darauf hinweisen, dass diese sftp-Option nicht von dropbear kommt und fölglich SSL-Libs braucht, wie es bei OpenSSH ja üblich ist.
    Generell finde ich aber gut, wenn man in der Hilfe grobe Schätzwerte über die Größe vom Paket angibt. Z.B. bei beiden SAMBA-Versionen stehen sie drin und haben mir geholfen.

    Ich versuche da eine passende Formulierung zu finden.

    MfG
    Hermann

    Mehrere Boxen an diversen Orten mit diversen Firmware/freetz-Versionen (überwiegend 7270 und 7170):
    F!B 7270v2: Eigene Box mit einem mehr oder weniger aktuellem Trunk
    F!B 7270v3: 2-3 Stück in Betreuung mit einem etwas älteren aber stabil laufenden Trunk
    F!B 7170: Eigene Bastelbox mit einem USB-Medium und external sowie 3-5 Boxen in Betreuung, wahlweise mit oder ohne USB/External
    Build-Umgebung: Freetz-Linux (ältere Version, selbst weitergepflegt)
    Anschluss: 1und1-Komplett DSL mit 16000/1072kbit/s
    FREETZ-Kleinigkeiten, an denen ich mitgewirkt hatte: Downloader, FREETZMOUNT, Box-Info, Freetz-Info, mounted.cgi, FAQ-reader, betamax.sh, sendsms.sh, sispmctl, AVM-ftpd

Ähnliche Themen

  1. [Gelöst] Dropbear lässt sich nicht mehr per terminal oder sftp client verbinden
    Von R0cket im Forum FRITZ!Box Fon: Modifikationen
    Antworten: 6
    Letzter Beitrag: 13.10.2012, 21:49
  2. Antworten: 31
    Letzter Beitrag: 02.05.2011, 09:00
  3. [SOLVED] SFTP mit Dropbear putt? (r6146)
    Von svoop im Forum Freetz
    Antworten: 6
    Letzter Beitrag: 11.11.2010, 18:48
  4. dropbear rootonly option nachträglich ändern
    Von event im Forum FRITZ!Box Fon: Modifikationen
    Antworten: 1
    Letzter Beitrag: 25.10.2009, 15:36
  5. speedport2fritz option -h: illegal option --h erledigt
    Von hklomann im Forum Speedport2Fritz
    Antworten: 5
    Letzter Beitrag: 28.03.2007, 16:17

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •