嵌入式Linux中OpenSSH移植到ARM开发板

2024-06-11 12:04

本文主要是介绍嵌入式Linux中OpenSSH移植到ARM开发板,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

引言:专为远程登录会话和其他网络服务提供安全性的协议,OpenSSH 是 SSH 协 议的免费开源版本,本章我们就来学习一下如何在开发板中移植OpenSSH,实现 SSH 服务。

1.源码获取

这里我们一共需要移植三个软件包:
zlib、openssl 和 openssh。依次到这三个软件的官网下 载对应的源码,官网如下:

  • zlib 官网:http://www.zlib.net/。
  • openssl 官网:https://www.openssl.org/source/。
  • openssh 官网:http://www.openssh.com/。

2.移植zlib库

作用:zlib 是一个数据压缩库,用于提供数据的压缩和解压缩功能。在 OpenSSH 中,zlib 主要用于压缩和解压缩 SSH 连接的数据流,以提高数据传输效率。
用途:在 OpenSSH 的编译和运行过程中,zlib 库被用于支持 SSH 连接中的数据压缩和解压缩功能。

拷贝到 ubuntu 中并解压,命令如下:

tar -vxzf zlib-1.2.11.tar.gz //解压

解压完成以后得到一个名为“zlib-1.2.11”的 zlib 源码文件。另外新建一个名为“zlib”的 文件夹来保存 zlib 的编译结果。进入 zlib 源码目录,然后配置并编译,命令如下:

cd zlib-1.2.11/ //进去 zlib 源码 
CC=arm-linux-gnueabihf-gcc LD=arm-linux-gnueabihf-ld AD=arm-linux-gnueabihfas
./configure --prefix=/home/zuozhongkai/linux/IMX6ULL/tool/zlib //配置 
make //编译 
make install 

值得注意的是编译的工具链,具体不知道的话自行查看opt或者输出环境变量$看看即可解决。

3.移植openssl库

作用:OpenSSL 是一个加密和安全套接字层工具包,提供了各种加密算法、SSL/TLS 协议的实现以及证书管理等功能。在 OpenSSH 中,OpenSSL 库用于处理加密、解密、认证和安全传输等功能,确保 SSH 连接的安全性。
用途:在 OpenSSH 的编译和运行过程中,OpenSSL 库被用于支持 SSH 连接的加密、解密、证书验证等安全功能。

拷贝到 ubuntu 中并解压,命令如下:

tar -vxzf openssl-1.1.1d.tar.gz

进入到解压出来的 openssl-1.1.1d 目录中,然后执行如 下命令进行配置:

./Configure linux-armv4 shared no-asm --prefix=/home/zuozhongkai/linux/IMX6ULL/tool/openssl 
CROSS_COMPILE=arm-linux-gnueabihf- 

上述配置中“linux-armv4”表示 32 位 ARM 凭条,并没有“linux-armv7”这个选项。 CROSS_COMPILE 用于指定交叉编译器。配置成功以后会生成 Makefile,输入如下命令进行编 译:

make 
make install

同理,值得注意的跟zlib一样。

4.移植openssh库

1.交叉编译OpenSSH库

先解压 openssh 源码,命令如下:

tar -vxzf openssh-8.2p1.tar.gz

解压完成以后就会生成一个名为“openssh-8.2p1”的文件夹,进入此文件夹里面,然后配置 并编译 openssh,命令如下:

cd openssh-8.2p1/ 
./configure --host=arm-linux-gnueabihf --with-libs --with-zlib=/home/zuozhongkai/linux/IMX6ULL/tool/zlib --with-ssl-dir=/home/zuozhongkai/linux/IMX6ULL/tool/openssl --disable-etcdefault-login
CC=arm-linux-gnueabihf-gcc AR=arm-linux-gnueabihf-ar //配置 
make //编译 

值得注意的是编译的工具链,具体不知道的话自行查看opt或者输出环境变量$看看即可解决,并且你如何是有相关SDK平台的话具体可以查看tools之类的文件中的makeflie进行修改,一般来说都是有配备板载资源相关的tools的,对应make openssh即可,而且有些SDK中的makefile可以自己去完成上述zlib以及openssl的任务。

2.将openssh相关文件拷贝到开发板中

也就是在这些路径下的这些文件夹要有,没有自行创建就行。

mkdir /usr/local/bin -p 
mkdir /usr/local/sbin -p 
mkdir /usr/local/libexec/ -p 
mkdir /usr/local/etc -p 
mkdir /var/run -p 
mkdir /var/empty/ -p 

上述目录创建好以后将如下文件拷贝到开发板的/usr/local/bin 目录下:

scp sftp ssh ssh-add ssh-agent ssh-keygen ssh-keysca

将如下文件拷贝到开发板的/usr/local/sbin 目录下:

sshd

将如下文件拷贝到开发板的/usr/local/etc 目录下:

moduli ssh_config sshd_config

将如下文件拷贝到开发板的/usr/local/libexec 目录下:

sftp-server ssh-keysign

创建软连接,进入开发板中的/bin 目录下,输入如下命令创建软连接:

cd /bin/ 
ln -s /usr/local/bin/scp 
ln -s /usr/local/bin/sftp 
ln -s /usr/local/bin/ssh 
ln -s /usr/local/bin/ssh-add 
ln -s /usr/local/bin/ssh-agent 
ln -s /usr/local/bin/ssh-keygen 
ln -s /usr/local/bin/ssh-keyscan 

再进入开发板的/sbin 目录下,输入如下命令创建软连接:

cd /sbin/ 
ln -s /usr/local/sbin/sshd

打开/usr/local/etc/sshd_config 文件,找到“#PermitRootLogin”所在行,将其改为“ PermitRootLogin yes”。

-- #PermitRootLogin prohibit-password
++ PermitRootLogin yes

3.生成密钥

cd /usr/local/etc 
ssh-keygen -t rsa -f ssh_host_rsa_key -N "" 
ssh-keygen -t dsa -f ssh_host_dsa_key -N "" 
ssh-keygen -t ecdsa -f ssh_host_ecdsa_key -N "" 
ssh-keygen -t ed25519 -f ssh_host_ed25519_key -N "" 

4.openssh使用

/sbin/sshd //启动 sshd 服务

5.相关问题

如果出现libcrypt.so等各个so的问题,那就是ln -s XXX.so.x so 的问题了,这个问题情况很多种,可以自行去openssl或者zlib还有openssh以及交叉工具链下面find找找看,然后把执行程序移动板端进行ln逐个排查,这种问题发生在SDK平台比较多。

这篇关于嵌入式Linux中OpenSSH移植到ARM开发板的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1051111

相关文章

Linux换行符的使用方法详解

《Linux换行符的使用方法详解》本文介绍了Linux中常用的换行符LF及其在文件中的表示,展示了如何使用sed命令替换换行符,并列举了与换行符处理相关的Linux命令,通过代码讲解的非常详细,需要的... 目录简介检测文件中的换行符使用 cat -A 查看换行符使用 od -c 检查字符换行符格式转换将

Linux系统配置NAT网络模式的详细步骤(附图文)

《Linux系统配置NAT网络模式的详细步骤(附图文)》本文详细指导如何在VMware环境下配置NAT网络模式,包括设置主机和虚拟机的IP地址、网关,以及针对Linux和Windows系统的具体步骤,... 目录一、配置NAT网络模式二、设置虚拟机交换机网关2.1 打开虚拟机2.2 管理员授权2.3 设置子

Linux系统中卸载与安装JDK的详细教程

《Linux系统中卸载与安装JDK的详细教程》本文详细介绍了如何在Linux系统中通过Xshell和Xftp工具连接与传输文件,然后进行JDK的安装与卸载,安装步骤包括连接Linux、传输JDK安装包... 目录1、卸载1.1 linux删除自带的JDK1.2 Linux上卸载自己安装的JDK2、安装2.1

Linux卸载自带jdk并安装新jdk版本的图文教程

《Linux卸载自带jdk并安装新jdk版本的图文教程》在Linux系统中,有时需要卸载预装的OpenJDK并安装特定版本的JDK,例如JDK1.8,所以本文给大家详细介绍了Linux卸载自带jdk并... 目录Ⅰ、卸载自带jdkⅡ、安装新版jdkⅠ、卸载自带jdk1、输入命令查看旧jdkrpm -qa

Linux samba共享慢的原因及解决方案

《Linuxsamba共享慢的原因及解决方案》:本文主要介绍Linuxsamba共享慢的原因及解决方案,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录linux samba共享慢原因及解决问题表现原因解决办法总结Linandroidux samba共享慢原因及解决

新特性抢先看! Ubuntu 25.04 Beta 发布:Linux 6.14 内核

《新特性抢先看!Ubuntu25.04Beta发布:Linux6.14内核》Canonical公司近日发布了Ubuntu25.04Beta版,这一版本被赋予了一个活泼的代号——“Plu... Canonical 昨日(3 月 27 日)放出了 Beta 版 Ubuntu 25.04 系统镜像,代号“Pluc

Linux安装MySQL的教程

《Linux安装MySQL的教程》:本文主要介绍Linux安装MySQL的教程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录linux安装mysql1.Mysql官网2.我的存放路径3.解压mysql文件到当前目录4.重命名一下5.创建mysql用户组和用户并修

Linux上设置Ollama服务配置(常用环境变量)

《Linux上设置Ollama服务配置(常用环境变量)》本文主要介绍了Linux上设置Ollama服务配置(常用环境变量),Ollama提供了多种环境变量供配置,如调试模式、模型目录等,下面就来介绍一... 目录在 linux 上设置环境变量配置 OllamPOgxSRJfa手动安装安装特定版本查看日志在

Linux系统之主机网络配置方式

《Linux系统之主机网络配置方式》:本文主要介绍Linux系统之主机网络配置方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、查看主机的网络参数1、查看主机名2、查看IP地址3、查看网关4、查看DNS二、配置网卡1、修改网卡配置文件2、nmcli工具【通用

Linux系统之dns域名解析全过程

《Linux系统之dns域名解析全过程》:本文主要介绍Linux系统之dns域名解析全过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、dns域名解析介绍1、DNS核心概念1.1 区域 zone1.2 记录 record二、DNS服务的配置1、正向解析的配置