嵌入式Linux中OpenSSH移植到ARM开发板

2024-06-11 12:04

本文主要是介绍嵌入式Linux中OpenSSH移植到ARM开发板,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

引言:专为远程登录会话和其他网络服务提供安全性的协议,OpenSSH 是 SSH 协 议的免费开源版本,本章我们就来学习一下如何在开发板中移植OpenSSH,实现 SSH 服务。

1.源码获取

这里我们一共需要移植三个软件包:
zlib、openssl 和 openssh。依次到这三个软件的官网下 载对应的源码,官网如下:

  • zlib 官网:http://www.zlib.net/。
  • openssl 官网:https://www.openssl.org/source/。
  • openssh 官网:http://www.openssh.com/。

2.移植zlib库

作用:zlib 是一个数据压缩库,用于提供数据的压缩和解压缩功能。在 OpenSSH 中,zlib 主要用于压缩和解压缩 SSH 连接的数据流,以提高数据传输效率。
用途:在 OpenSSH 的编译和运行过程中,zlib 库被用于支持 SSH 连接中的数据压缩和解压缩功能。

拷贝到 ubuntu 中并解压,命令如下:

tar -vxzf zlib-1.2.11.tar.gz //解压

解压完成以后得到一个名为“zlib-1.2.11”的 zlib 源码文件。另外新建一个名为“zlib”的 文件夹来保存 zlib 的编译结果。进入 zlib 源码目录,然后配置并编译,命令如下:

cd zlib-1.2.11/ //进去 zlib 源码 
CC=arm-linux-gnueabihf-gcc LD=arm-linux-gnueabihf-ld AD=arm-linux-gnueabihfas
./configure --prefix=/home/zuozhongkai/linux/IMX6ULL/tool/zlib //配置 
make //编译 
make install 

值得注意的是编译的工具链,具体不知道的话自行查看opt或者输出环境变量$看看即可解决。

3.移植openssl库

作用:OpenSSL 是一个加密和安全套接字层工具包,提供了各种加密算法、SSL/TLS 协议的实现以及证书管理等功能。在 OpenSSH 中,OpenSSL 库用于处理加密、解密、认证和安全传输等功能,确保 SSH 连接的安全性。
用途:在 OpenSSH 的编译和运行过程中,OpenSSL 库被用于支持 SSH 连接的加密、解密、证书验证等安全功能。

拷贝到 ubuntu 中并解压,命令如下:

tar -vxzf openssl-1.1.1d.tar.gz

进入到解压出来的 openssl-1.1.1d 目录中,然后执行如 下命令进行配置:

./Configure linux-armv4 shared no-asm --prefix=/home/zuozhongkai/linux/IMX6ULL/tool/openssl 
CROSS_COMPILE=arm-linux-gnueabihf- 

上述配置中“linux-armv4”表示 32 位 ARM 凭条,并没有“linux-armv7”这个选项。 CROSS_COMPILE 用于指定交叉编译器。配置成功以后会生成 Makefile,输入如下命令进行编 译:

make 
make install

同理,值得注意的跟zlib一样。

4.移植openssh库

1.交叉编译OpenSSH库

先解压 openssh 源码,命令如下:

tar -vxzf openssh-8.2p1.tar.gz

解压完成以后就会生成一个名为“openssh-8.2p1”的文件夹,进入此文件夹里面,然后配置 并编译 openssh,命令如下:

cd openssh-8.2p1/ 
./configure --host=arm-linux-gnueabihf --with-libs --with-zlib=/home/zuozhongkai/linux/IMX6ULL/tool/zlib --with-ssl-dir=/home/zuozhongkai/linux/IMX6ULL/tool/openssl --disable-etcdefault-login
CC=arm-linux-gnueabihf-gcc AR=arm-linux-gnueabihf-ar //配置 
make //编译 

值得注意的是编译的工具链,具体不知道的话自行查看opt或者输出环境变量$看看即可解决,并且你如何是有相关SDK平台的话具体可以查看tools之类的文件中的makeflie进行修改,一般来说都是有配备板载资源相关的tools的,对应make openssh即可,而且有些SDK中的makefile可以自己去完成上述zlib以及openssl的任务。

2.将openssh相关文件拷贝到开发板中

也就是在这些路径下的这些文件夹要有,没有自行创建就行。

mkdir /usr/local/bin -p 
mkdir /usr/local/sbin -p 
mkdir /usr/local/libexec/ -p 
mkdir /usr/local/etc -p 
mkdir /var/run -p 
mkdir /var/empty/ -p 

上述目录创建好以后将如下文件拷贝到开发板的/usr/local/bin 目录下:

scp sftp ssh ssh-add ssh-agent ssh-keygen ssh-keysca

将如下文件拷贝到开发板的/usr/local/sbin 目录下:

sshd

将如下文件拷贝到开发板的/usr/local/etc 目录下:

moduli ssh_config sshd_config

将如下文件拷贝到开发板的/usr/local/libexec 目录下:

sftp-server ssh-keysign

创建软连接,进入开发板中的/bin 目录下,输入如下命令创建软连接:

cd /bin/ 
ln -s /usr/local/bin/scp 
ln -s /usr/local/bin/sftp 
ln -s /usr/local/bin/ssh 
ln -s /usr/local/bin/ssh-add 
ln -s /usr/local/bin/ssh-agent 
ln -s /usr/local/bin/ssh-keygen 
ln -s /usr/local/bin/ssh-keyscan 

再进入开发板的/sbin 目录下,输入如下命令创建软连接:

cd /sbin/ 
ln -s /usr/local/sbin/sshd

打开/usr/local/etc/sshd_config 文件,找到“#PermitRootLogin”所在行,将其改为“ PermitRootLogin yes”。

-- #PermitRootLogin prohibit-password
++ PermitRootLogin yes

3.生成密钥

cd /usr/local/etc 
ssh-keygen -t rsa -f ssh_host_rsa_key -N "" 
ssh-keygen -t dsa -f ssh_host_dsa_key -N "" 
ssh-keygen -t ecdsa -f ssh_host_ecdsa_key -N "" 
ssh-keygen -t ed25519 -f ssh_host_ed25519_key -N "" 

4.openssh使用

/sbin/sshd //启动 sshd 服务

5.相关问题

如果出现libcrypt.so等各个so的问题,那就是ln -s XXX.so.x so 的问题了,这个问题情况很多种,可以自行去openssl或者zlib还有openssh以及交叉工具链下面find找找看,然后把执行程序移动板端进行ln逐个排查,这种问题发生在SDK平台比较多。

这篇关于嵌入式Linux中OpenSSH移植到ARM开发板的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1051111

相关文章

Linux线程之线程的创建、属性、回收、退出、取消方式

《Linux线程之线程的创建、属性、回收、退出、取消方式》文章总结了线程管理核心知识:线程号唯一、创建方式、属性设置(如分离状态与栈大小)、回收机制(join/detach)、退出方法(返回/pthr... 目录1. 线程号2. 线程的创建3. 线程属性4. 线程的回收5. 线程的退出6. 线程的取消7.

Linux下进程的CPU配置与线程绑定过程

《Linux下进程的CPU配置与线程绑定过程》本文介绍Linux系统中基于进程和线程的CPU配置方法,通过taskset命令和pthread库调整亲和力,将进程/线程绑定到特定CPU核心以优化资源分配... 目录1 基于进程的CPU配置1.1 对CPU亲和力的配置1.2 绑定进程到指定CPU核上运行2 基于

golang程序打包成脚本部署到Linux系统方式

《golang程序打包成脚本部署到Linux系统方式》Golang程序通过本地编译(设置GOOS为linux生成无后缀二进制文件),上传至Linux服务器后赋权执行,使用nohup命令实现后台运行,完... 目录本地编译golang程序上传Golang二进制文件到linux服务器总结本地编译Golang程序

Linux下删除乱码文件和目录的实现方式

《Linux下删除乱码文件和目录的实现方式》:本文主要介绍Linux下删除乱码文件和目录的实现方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录linux下删除乱码文件和目录方法1方法2总结Linux下删除乱码文件和目录方法1使用ls -i命令找到文件或目录

Linux在线解压jar包的实现方式

《Linux在线解压jar包的实现方式》:本文主要介绍Linux在线解压jar包的实现方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录linux在线解压jar包解压 jar包的步骤总结Linux在线解压jar包在 Centos 中解压 jar 包可以使用 u

linux解压缩 xxx.jar文件进行内部操作过程

《linux解压缩xxx.jar文件进行内部操作过程》:本文主要介绍linux解压缩xxx.jar文件进行内部操作,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、解压文件二、压缩文件总结一、解压文件1、把 xxx.jar 文件放在服务器上,并进入当前目录#

Linux系统性能检测命令详解

《Linux系统性能检测命令详解》本文介绍了Linux系统常用的监控命令(如top、vmstat、iostat、htop等)及其参数功能,涵盖进程状态、内存使用、磁盘I/O、系统负载等多维度资源监控,... 目录toppsuptimevmstatIOStatiotopslabtophtopdstatnmon

在Linux中改变echo输出颜色的实现方法

《在Linux中改变echo输出颜色的实现方法》在Linux系统的命令行环境下,为了使输出信息更加清晰、突出,便于用户快速识别和区分不同类型的信息,常常需要改变echo命令的输出颜色,所以本文给大家介... 目python录在linux中改变echo输出颜色的方法技术背景实现步骤使用ANSI转义码使用tpu

linux hostname设置全过程

《linuxhostname设置全过程》:本文主要介绍linuxhostname设置全过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录查询hostname设置步骤其它相关点hostid/etc/hostsEDChina编程A工具license破解注意事项总结以RHE

Linux中压缩、网络传输与系统监控工具的使用完整指南

《Linux中压缩、网络传输与系统监控工具的使用完整指南》在Linux系统管理中,压缩与传输工具是数据备份和远程协作的桥梁,而系统监控工具则是保障服务器稳定运行的眼睛,下面小编就来和大家详细介绍一下它... 目录引言一、压缩与解压:数据存储与传输的优化核心1. zip/unzip:通用压缩格式的便捷操作2.