嵌入式Linux中OpenSSH移植到ARM开发板

2024-06-11 12:04

本文主要是介绍嵌入式Linux中OpenSSH移植到ARM开发板,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

引言:专为远程登录会话和其他网络服务提供安全性的协议,OpenSSH 是 SSH 协 议的免费开源版本,本章我们就来学习一下如何在开发板中移植OpenSSH,实现 SSH 服务。

1.源码获取

这里我们一共需要移植三个软件包:
zlib、openssl 和 openssh。依次到这三个软件的官网下 载对应的源码,官网如下:

  • zlib 官网:http://www.zlib.net/。
  • openssl 官网:https://www.openssl.org/source/。
  • openssh 官网:http://www.openssh.com/。

2.移植zlib库

作用:zlib 是一个数据压缩库,用于提供数据的压缩和解压缩功能。在 OpenSSH 中,zlib 主要用于压缩和解压缩 SSH 连接的数据流,以提高数据传输效率。
用途:在 OpenSSH 的编译和运行过程中,zlib 库被用于支持 SSH 连接中的数据压缩和解压缩功能。

拷贝到 ubuntu 中并解压,命令如下:

tar -vxzf zlib-1.2.11.tar.gz //解压

解压完成以后得到一个名为“zlib-1.2.11”的 zlib 源码文件。另外新建一个名为“zlib”的 文件夹来保存 zlib 的编译结果。进入 zlib 源码目录,然后配置并编译,命令如下:

cd zlib-1.2.11/ //进去 zlib 源码 
CC=arm-linux-gnueabihf-gcc LD=arm-linux-gnueabihf-ld AD=arm-linux-gnueabihfas
./configure --prefix=/home/zuozhongkai/linux/IMX6ULL/tool/zlib //配置 
make //编译 
make install 

值得注意的是编译的工具链,具体不知道的话自行查看opt或者输出环境变量$看看即可解决。

3.移植openssl库

作用:OpenSSL 是一个加密和安全套接字层工具包,提供了各种加密算法、SSL/TLS 协议的实现以及证书管理等功能。在 OpenSSH 中,OpenSSL 库用于处理加密、解密、认证和安全传输等功能,确保 SSH 连接的安全性。
用途:在 OpenSSH 的编译和运行过程中,OpenSSL 库被用于支持 SSH 连接的加密、解密、证书验证等安全功能。

拷贝到 ubuntu 中并解压,命令如下:

tar -vxzf openssl-1.1.1d.tar.gz

进入到解压出来的 openssl-1.1.1d 目录中,然后执行如 下命令进行配置:

./Configure linux-armv4 shared no-asm --prefix=/home/zuozhongkai/linux/IMX6ULL/tool/openssl 
CROSS_COMPILE=arm-linux-gnueabihf- 

上述配置中“linux-armv4”表示 32 位 ARM 凭条,并没有“linux-armv7”这个选项。 CROSS_COMPILE 用于指定交叉编译器。配置成功以后会生成 Makefile,输入如下命令进行编 译:

make 
make install

同理,值得注意的跟zlib一样。

4.移植openssh库

1.交叉编译OpenSSH库

先解压 openssh 源码,命令如下:

tar -vxzf openssh-8.2p1.tar.gz

解压完成以后就会生成一个名为“openssh-8.2p1”的文件夹,进入此文件夹里面,然后配置 并编译 openssh,命令如下:

cd openssh-8.2p1/ 
./configure --host=arm-linux-gnueabihf --with-libs --with-zlib=/home/zuozhongkai/linux/IMX6ULL/tool/zlib --with-ssl-dir=/home/zuozhongkai/linux/IMX6ULL/tool/openssl --disable-etcdefault-login
CC=arm-linux-gnueabihf-gcc AR=arm-linux-gnueabihf-ar //配置 
make //编译 

值得注意的是编译的工具链,具体不知道的话自行查看opt或者输出环境变量$看看即可解决,并且你如何是有相关SDK平台的话具体可以查看tools之类的文件中的makeflie进行修改,一般来说都是有配备板载资源相关的tools的,对应make openssh即可,而且有些SDK中的makefile可以自己去完成上述zlib以及openssl的任务。

2.将openssh相关文件拷贝到开发板中

也就是在这些路径下的这些文件夹要有,没有自行创建就行。

mkdir /usr/local/bin -p 
mkdir /usr/local/sbin -p 
mkdir /usr/local/libexec/ -p 
mkdir /usr/local/etc -p 
mkdir /var/run -p 
mkdir /var/empty/ -p 

上述目录创建好以后将如下文件拷贝到开发板的/usr/local/bin 目录下:

scp sftp ssh ssh-add ssh-agent ssh-keygen ssh-keysca

将如下文件拷贝到开发板的/usr/local/sbin 目录下:

sshd

将如下文件拷贝到开发板的/usr/local/etc 目录下:

moduli ssh_config sshd_config

将如下文件拷贝到开发板的/usr/local/libexec 目录下:

sftp-server ssh-keysign

创建软连接,进入开发板中的/bin 目录下,输入如下命令创建软连接:

cd /bin/ 
ln -s /usr/local/bin/scp 
ln -s /usr/local/bin/sftp 
ln -s /usr/local/bin/ssh 
ln -s /usr/local/bin/ssh-add 
ln -s /usr/local/bin/ssh-agent 
ln -s /usr/local/bin/ssh-keygen 
ln -s /usr/local/bin/ssh-keyscan 

再进入开发板的/sbin 目录下,输入如下命令创建软连接:

cd /sbin/ 
ln -s /usr/local/sbin/sshd

打开/usr/local/etc/sshd_config 文件,找到“#PermitRootLogin”所在行,将其改为“ PermitRootLogin yes”。

-- #PermitRootLogin prohibit-password
++ PermitRootLogin yes

3.生成密钥

cd /usr/local/etc 
ssh-keygen -t rsa -f ssh_host_rsa_key -N "" 
ssh-keygen -t dsa -f ssh_host_dsa_key -N "" 
ssh-keygen -t ecdsa -f ssh_host_ecdsa_key -N "" 
ssh-keygen -t ed25519 -f ssh_host_ed25519_key -N "" 

4.openssh使用

/sbin/sshd //启动 sshd 服务

5.相关问题

如果出现libcrypt.so等各个so的问题,那就是ln -s XXX.so.x so 的问题了,这个问题情况很多种,可以自行去openssl或者zlib还有openssh以及交叉工具链下面find找找看,然后把执行程序移动板端进行ln逐个排查,这种问题发生在SDK平台比较多。

这篇关于嵌入式Linux中OpenSSH移植到ARM开发板的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1051111

相关文章

Linux之systemV共享内存方式

《Linux之systemV共享内存方式》:本文主要介绍Linux之systemV共享内存方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、工作原理二、系统调用接口1、申请共享内存(一)key的获取(二)共享内存的申请2、将共享内存段连接到进程地址空间3、将

快速修复一个Panic的Linux内核的技巧

《快速修复一个Panic的Linux内核的技巧》Linux系统中运行了不当的mkinitcpio操作导致内核文件不能正常工作,重启的时候,内核启动中止于Panic状态,该怎么解决这个问题呢?下面我们就... 感谢China编程(www.chinasem.cn)网友 鸢一雨音 的投稿写这篇文章是有原因的。为了配置完

Linux命令之firewalld的用法

《Linux命令之firewalld的用法》:本文主要介绍Linux命令之firewalld的用法,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录linux命令之firewalld1、程序包2、启动firewalld3、配置文件4、firewalld规则定义的九大

Linux之计划任务和调度命令at/cron详解

《Linux之计划任务和调度命令at/cron详解》:本文主要介绍Linux之计划任务和调度命令at/cron的使用,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录linux计划任务和调度命令at/cron一、计划任务二、命令{at}介绍三、命令语法及功能 :at

Linux下如何使用C++获取硬件信息

《Linux下如何使用C++获取硬件信息》这篇文章主要为大家详细介绍了如何使用C++实现获取CPU,主板,磁盘,BIOS信息等硬件信息,文中的示例代码讲解详细,感兴趣的小伙伴可以了解下... 目录方法获取CPU信息:读取"/proc/cpuinfo"文件获取磁盘信息:读取"/proc/diskstats"文

Linux内核参数配置与验证详细指南

《Linux内核参数配置与验证详细指南》在Linux系统运维和性能优化中,内核参数(sysctl)的配置至关重要,本文主要来聊聊如何配置与验证这些Linux内核参数,希望对大家有一定的帮助... 目录1. 引言2. 内核参数的作用3. 如何设置内核参数3.1 临时设置(重启失效)3.2 永久设置(重启仍生效

kali linux 无法登录root的问题及解决方法

《kalilinux无法登录root的问题及解决方法》:本文主要介绍kalilinux无法登录root的问题及解决方法,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,... 目录kali linux 无法登录root1、问题描述1.1、本地登录root1.2、ssh远程登录root2、

Linux ls命令操作详解

《Linuxls命令操作详解》通过ls命令,我们可以查看指定目录下的文件和子目录,并结合不同的选项获取详细的文件信息,如权限、大小、修改时间等,:本文主要介绍Linuxls命令详解,需要的朋友可... 目录1. 命令简介2. 命令的基本语法和用法2.1 语法格式2.2 使用示例2.2.1 列出当前目录下的文

Linux中的计划任务(crontab)使用方式

《Linux中的计划任务(crontab)使用方式》:本文主要介绍Linux中的计划任务(crontab)使用方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、前言1、linux的起源与发展2、什么是计划任务(crontab)二、crontab基础1、cro

Linux换行符的使用方法详解

《Linux换行符的使用方法详解》本文介绍了Linux中常用的换行符LF及其在文件中的表示,展示了如何使用sed命令替换换行符,并列举了与换行符处理相关的Linux命令,通过代码讲解的非常详细,需要的... 目录简介检测文件中的换行符使用 cat -A 查看换行符使用 od -c 检查字符换行符格式转换将