Dropbear mit Kernel 2.6...

mcmic

Mitglied
Mitglied seit
30 Mrz 2006
Beiträge
201
Punkte für Reaktionen
0
Punkte
0
Hi Leutz.

Sorry wenn ich Euch mal mit ein paar dummen Fragen belästigen muß. Hab zwar schon etliche threads geschmöckert werd aber nicht recht schlau...

Ich hab noch ne Firmware mit 2.4 Kernel aufe FB. Will aber endlich updaten.
Dazu benötige ich ja den Dropbear für Kernel 2.6. Der wird ja wie es aussieht ein bischen anders konfiguriert. Dazu hab ich mir von construct.com mal ein Pseudoimage erstellt und mir das mal angeschaut. Allerdings wirft es ein paar Fragen auf: :noidea:

Code:
${BUSYBOX} uudecode -o /var/tmp/dropbear_rsa_host_key << 'RSA'
begin 600 /var/tmp/dropbear_rsa_host_key
M````!W-S:"UR<V$````#`0`!````@P"*+-^$OD4-I?8,;UJ&%X3\]K2X(8HU
M&A&69J<-=*?Q,Y+/FZAX/`36>LN`:%VI+.1N4;K!Z[B^<8=RC=,&;H!C&6G?
M_K%NN[XQ`W8=:*`U=Y%><*S>,'^!PTLB<,8OFH4/IM\ESD\A,WE)K4=B4('7
M!&KP;,5/Q;XL-5D;@7[1O%PI````@B'5,/G`V0FI?&"Y%U)$"@4BIT=ZMNN?
ML73!-^`\DRZE,2IR<\+4]UY(_/$Y',WBMR`H%/&,M52T6;3[\Q+=%<2MPOZQ
MQ6T8%\B$$5IMR86N]NZ-#=X'8M\FFP#*7>^I=Y>HE-?'R1U0M-&=R)>.[X4"
M9I"$D706^.&^5][XEB^?=7$```!"`);R5'P\&!*K1:P[)0^WET=CC*ZL`T^9
MPO^4*1MJ+[3!K1;_E]FY3'C*3?"[8#D$7@+BJ(/Z&$W";[)(&Z*6]KE=````
M0@#J5QYLJT3(7S>'<G(V42KLA+&KBIW=H)IND0S%OUD^QR]4&;((ABL6><^E
6+Q<8XG'E05MA-NF^#\;>R,PVC8KE/0``
`
end

Was hat es den mit "uudecode" auf sich?? Das war doch beim alten dropbear nicht notwendig. Und was ist das dann für ein Code der da hinter dem Befehl mit übergeben wird?

Und ebenso:
Code:
${BUSYBOX} uudecode -o /var/tmp/dropbear_dss_host_key << 'DSS'
begin 600 /var/tmp/dropbear_dss_host_key
M````!W-S:"UD<W,```"!`*D>AC_DD&B:RO4I;<$%Q;IYFME$J_]ON4A)Y',*
MZZ%J*W0-6M0CT&&#((V,Y@?'?+3I;Q"$]>'[&\)5@#C`FW_]3I$9?Q1CL$9I
M3NO2:S6U#/Z"^[-+VOL!74_>8,0QC(L2<>H;^NGY):A+;.+;,W4FG,BA5S15
MK;!C)T?IPLTG````%0#)SU.6Q%0_!#\*$+Y0H\[)7,Z,'P```($`EO3+@EKV
MROJ!.,JW/LW'H:7!9XC?_Z-'%+*/L!T1P@'NV?N-H"QL]SN&Y?1"8AD1Y&.&
MQ=VB.U"Y(+Y$WB(8>SPO>[$&NBVCSO4/39]YP!.==Z6(Z7&G_=V?O607P\(W
M<:+-R!<'^`8?T`_)@TC(U.H[0,NB+KON?UG@>Y:@G/,```"!`)2FVK$O)EKB
M?;VWK]W=[4&6-D?0U9+RE258G1#88Q:Z(%$6?RU,4)(O7]+BMUJ%[.'VB$'B
M1O@3NW6F3IQ,LL$"*^\^,R'5LF<YMAB/PEB^8E=OUA=5(]THYV3.2F$/[G%P
MDR=:ACV8CSY5;$H$4:<<IA8F`S-#2D++IM]QS.J1````%%W/G`V3)-Z;A60M
)SY"751$'/V'^
`
end

Ich check das nicht so recht. Brauch ich das alles so? Ich will den guten dropbear einfach nachladen und nur mit passwort starten. also nix mit puplickeys. Brauch ich das geraffel dann?

Oder gibts hier einen Thread den ich nicht finde in dem mal ne config gezeigt wird, wie der dropbear ohne "install" script einfach via debug nachgeladen werden kann und nur um einen login mit passwort zu gewährleisten?

Wäre nett wenn ihr mir ein bischen auf die Sprünge helfen könntet.

Thx im Voraus!
 
Wenn du dich mit einem SSH-Server verbindest, dann "weist der sich aus" mit einem RSA "Fingerprint". Das siehst du z.B. immer ganz gut, wenn du dich auf der gleichen IP auf einen anderen Server verbindest, dann bekommst du eine Meldung (z.B. von Putty) dass sich der Wert verändert habe und das ein Zeichen für eine Manipulation sei.
Entweder wird dieser Key beim Starten generiert (dann ist er aber bei jedem Start "anders" und das Problem von oben schlägt zu), er wird "extern" gespeichert und mit geladen (dann wäre er aber auf einem "öffentlichen" Server") oder er wird in der Box "gespeichert", was beim Download nur über Einträge in der debug.cfg möglich ist
Da dieser RSA alle möglichen Zeichen enthalten kann, aber in die debug.cfg nur "normale ASCII-Zeichen" geschrieben werden können, wird der Wert in/von ASCII umgewandelt. Das macht (ähnlich wie übriges zum Beispiel bei Mail-Anhängen) das Programmpaar uuencode/uudecode.

Ich hoffe, es wird etwas klarer...

Jörg
 
Ahhh ....

ich verstehe. Das bedeutet das der Key gleich bleibt, auch nach einem Neustart der Box. Somit fällt dann bei Putty das akzeptieren des neuen Keys nach einem Reboot der Box weg. Richtig?

Das macht natürlich Sinn!

Dank Dir MaxMuster das hilft mir weiter :)
 
Kostenlos!

Statistik des Forums

Themen
248,538
Beiträge
2,293,793
Mitglieder
378,047
Neuestes Mitglied
paase84