嵌入式Linux中OpenSSH移植到ARM开发板

2024-06-11 12:04

本文主要是介绍嵌入式Linux中OpenSSH移植到ARM开发板,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

引言:专为远程登录会话和其他网络服务提供安全性的协议,OpenSSH 是 SSH 协 议的免费开源版本,本章我们就来学习一下如何在开发板中移植OpenSSH,实现 SSH 服务。

1.源码获取

这里我们一共需要移植三个软件包:
zlib、openssl 和 openssh。依次到这三个软件的官网下 载对应的源码,官网如下:

  • zlib 官网:http://www.zlib.net/。
  • openssl 官网:https://www.openssl.org/source/。
  • openssh 官网:http://www.openssh.com/。

2.移植zlib库

作用:zlib 是一个数据压缩库,用于提供数据的压缩和解压缩功能。在 OpenSSH 中,zlib 主要用于压缩和解压缩 SSH 连接的数据流,以提高数据传输效率。
用途:在 OpenSSH 的编译和运行过程中,zlib 库被用于支持 SSH 连接中的数据压缩和解压缩功能。

拷贝到 ubuntu 中并解压,命令如下:

tar -vxzf zlib-1.2.11.tar.gz //解压

解压完成以后得到一个名为“zlib-1.2.11”的 zlib 源码文件。另外新建一个名为“zlib”的 文件夹来保存 zlib 的编译结果。进入 zlib 源码目录,然后配置并编译,命令如下:

cd zlib-1.2.11/ //进去 zlib 源码 
CC=arm-linux-gnueabihf-gcc LD=arm-linux-gnueabihf-ld AD=arm-linux-gnueabihfas
./configure --prefix=/home/zuozhongkai/linux/IMX6ULL/tool/zlib //配置 
make //编译 
make install 

值得注意的是编译的工具链,具体不知道的话自行查看opt或者输出环境变量$看看即可解决。

3.移植openssl库

作用:OpenSSL 是一个加密和安全套接字层工具包,提供了各种加密算法、SSL/TLS 协议的实现以及证书管理等功能。在 OpenSSH 中,OpenSSL 库用于处理加密、解密、认证和安全传输等功能,确保 SSH 连接的安全性。
用途:在 OpenSSH 的编译和运行过程中,OpenSSL 库被用于支持 SSH 连接的加密、解密、证书验证等安全功能。

拷贝到 ubuntu 中并解压,命令如下:

tar -vxzf openssl-1.1.1d.tar.gz

进入到解压出来的 openssl-1.1.1d 目录中,然后执行如 下命令进行配置:

./Configure linux-armv4 shared no-asm --prefix=/home/zuozhongkai/linux/IMX6ULL/tool/openssl 
CROSS_COMPILE=arm-linux-gnueabihf- 

上述配置中“linux-armv4”表示 32 位 ARM 凭条,并没有“linux-armv7”这个选项。 CROSS_COMPILE 用于指定交叉编译器。配置成功以后会生成 Makefile,输入如下命令进行编 译:

make 
make install

同理,值得注意的跟zlib一样。

4.移植openssh库

1.交叉编译OpenSSH库

先解压 openssh 源码,命令如下:

tar -vxzf openssh-8.2p1.tar.gz

解压完成以后就会生成一个名为“openssh-8.2p1”的文件夹,进入此文件夹里面,然后配置 并编译 openssh,命令如下:

cd openssh-8.2p1/ 
./configure --host=arm-linux-gnueabihf --with-libs --with-zlib=/home/zuozhongkai/linux/IMX6ULL/tool/zlib --with-ssl-dir=/home/zuozhongkai/linux/IMX6ULL/tool/openssl --disable-etcdefault-login
CC=arm-linux-gnueabihf-gcc AR=arm-linux-gnueabihf-ar //配置 
make //编译 

值得注意的是编译的工具链,具体不知道的话自行查看opt或者输出环境变量$看看即可解决,并且你如何是有相关SDK平台的话具体可以查看tools之类的文件中的makeflie进行修改,一般来说都是有配备板载资源相关的tools的,对应make openssh即可,而且有些SDK中的makefile可以自己去完成上述zlib以及openssl的任务。

2.将openssh相关文件拷贝到开发板中

也就是在这些路径下的这些文件夹要有,没有自行创建就行。

mkdir /usr/local/bin -p 
mkdir /usr/local/sbin -p 
mkdir /usr/local/libexec/ -p 
mkdir /usr/local/etc -p 
mkdir /var/run -p 
mkdir /var/empty/ -p 

上述目录创建好以后将如下文件拷贝到开发板的/usr/local/bin 目录下:

scp sftp ssh ssh-add ssh-agent ssh-keygen ssh-keysca

将如下文件拷贝到开发板的/usr/local/sbin 目录下:

sshd

将如下文件拷贝到开发板的/usr/local/etc 目录下:

moduli ssh_config sshd_config

将如下文件拷贝到开发板的/usr/local/libexec 目录下:

sftp-server ssh-keysign

创建软连接,进入开发板中的/bin 目录下,输入如下命令创建软连接:

cd /bin/ 
ln -s /usr/local/bin/scp 
ln -s /usr/local/bin/sftp 
ln -s /usr/local/bin/ssh 
ln -s /usr/local/bin/ssh-add 
ln -s /usr/local/bin/ssh-agent 
ln -s /usr/local/bin/ssh-keygen 
ln -s /usr/local/bin/ssh-keyscan 

再进入开发板的/sbin 目录下,输入如下命令创建软连接:

cd /sbin/ 
ln -s /usr/local/sbin/sshd

打开/usr/local/etc/sshd_config 文件,找到“#PermitRootLogin”所在行,将其改为“ PermitRootLogin yes”。

-- #PermitRootLogin prohibit-password
++ PermitRootLogin yes

3.生成密钥

cd /usr/local/etc 
ssh-keygen -t rsa -f ssh_host_rsa_key -N "" 
ssh-keygen -t dsa -f ssh_host_dsa_key -N "" 
ssh-keygen -t ecdsa -f ssh_host_ecdsa_key -N "" 
ssh-keygen -t ed25519 -f ssh_host_ed25519_key -N "" 

4.openssh使用

/sbin/sshd //启动 sshd 服务

5.相关问题

如果出现libcrypt.so等各个so的问题,那就是ln -s XXX.so.x so 的问题了,这个问题情况很多种,可以自行去openssl或者zlib还有openssh以及交叉工具链下面find找找看,然后把执行程序移动板端进行ln逐个排查,这种问题发生在SDK平台比较多。

这篇关于嵌入式Linux中OpenSSH移植到ARM开发板的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1051111

相关文章

防止Linux rm命令误操作的多场景防护方案与实践

《防止Linuxrm命令误操作的多场景防护方案与实践》在Linux系统中,rm命令是删除文件和目录的高效工具,但一旦误操作,如执行rm-rf/或rm-rf/*,极易导致系统数据灾难,本文针对不同场景... 目录引言理解 rm 命令及误操作风险rm 命令基础常见误操作案例防护方案使用 rm编程 别名及安全删除

Linux下MySQL数据库定时备份脚本与Crontab配置教学

《Linux下MySQL数据库定时备份脚本与Crontab配置教学》在生产环境中,数据库是核心资产之一,定期备份数据库可以有效防止意外数据丢失,本文将分享一份MySQL定时备份脚本,并讲解如何通过cr... 目录备份脚本详解脚本功能说明授权与可执行权限使用 Crontab 定时执行编辑 Crontab添加定

使用docker搭建嵌入式Linux开发环境

《使用docker搭建嵌入式Linux开发环境》本文主要介绍了使用docker搭建嵌入式Linux开发环境,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面... 目录1、前言2、安装docker3、编写容器管理脚本4、创建容器1、前言在日常开发全志、rk等不同

linux系统上安装JDK8全过程

《linux系统上安装JDK8全过程》文章介绍安装JDK的必要性及Linux下JDK8的安装步骤,包括卸载旧版本、下载解压、配置环境变量等,强调开发需JDK,运行可选JRE,现JDK已集成JRE... 目录为什么要安装jdk?1.查看linux系统是否有自带的jdk:2.下载jdk压缩包2.解压3.配置环境

Linux搭建ftp服务器的步骤

《Linux搭建ftp服务器的步骤》本文给大家分享Linux搭建ftp服务器的步骤,本文通过图文并茂的形式给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录ftp搭建1:下载vsftpd工具2:下载客户端工具3:进入配置文件目录vsftpd.conf配置文件4:

Linux实现查看某一端口是否开放

《Linux实现查看某一端口是否开放》文章介绍了三种检查端口6379是否开放的方法:通过lsof查看进程占用,用netstat区分TCP/UDP监听状态,以及用telnet测试远程连接可达性... 目录1、使用lsof 命令来查看端口是否开放2、使用netstat 命令来查看端口是否开放3、使用telnet

Linux系统管理与进程任务管理方式

《Linux系统管理与进程任务管理方式》本文系统讲解Linux管理核心技能,涵盖引导流程、服务控制(Systemd与GRUB2)、进程管理(前台/后台运行、工具使用)、计划任务(at/cron)及常用... 目录引言一、linux系统引导过程与服务控制1.1 系统引导的五个关键阶段1.2 GRUB2的进化优

Linux查询服务器 IP 地址的命令详解

《Linux查询服务器IP地址的命令详解》在服务器管理和网络运维中,快速准确地获取服务器的IP地址是一项基本但至关重要的技能,下面我们来看看Linux中查询服务器IP的相关命令使用吧... 目录一、hostname 命令:简单高效的 IP 查询工具命令详解实际应用技巧注意事项二、ip 命令:新一代网络配置全

linux安装、更新、卸载anaconda实践

《linux安装、更新、卸载anaconda实践》Anaconda是基于conda的科学计算环境,集成1400+包及依赖,安装需下载脚本、接受协议、设置路径、配置环境变量,更新与卸载通过conda命令... 目录随意找一个目录下载安装脚本检查许可证协议,ENTER就可以安装完毕之后激活anaconda安装更

Linux查询服务器系统版本号的多种方法

《Linux查询服务器系统版本号的多种方法》在Linux系统管理和维护工作中,了解当前操作系统的版本信息是最基础也是最重要的操作之一,系统版本不仅关系到软件兼容性、安全更新策略,还直接影响到故障排查和... 目录一、引言:系统版本查询的重要性二、基础命令解析:cat /etc/Centos-release详