CentOS7下安装dropbear轻量级SSH服务

简介: CentOS7下安装dropbear轻量级SSH服务

640.jpg

CentOS7下安装dropbear轻量级SSH服务


dropbear作为一款基于ssh协议的轻量级sshd服务器,相比OpenSSH,其更简洁,更小巧,运行起来内存占用比也更小。在应用进程上,OpenSSH会开启两个sshd进程服务,而dropbear只开启一个进程,相较于OpenSSH,其对于硬件要求也更低,也更节约系统资源。因此小型的嵌入式系统常常会用dropbear作为SSH服务端


dropbear主要有以下程序:


服务程序:dropbear(类似于OpenSSH的sshd)

客户程序:dbclinet(类似于OpenSSH的ssh)

密钥生成程序:dropbearkey


1、官方下载dropbear源码包


https://matt.ucc.asn.au/dropbear/
https://matt.ucc.asn.au/dropbear/dropbear-2019.78.tar.bz2

ef18c3e628eda77c843cd77d572adeb3.png

97067521c1f2edbf6a39ba84d1e07613.png

2、安装前准备

291ab319f32bf49397a5c0d4ccbaa8b8.png

因为已经安装过了开发工具包,若没有安装,可以通过下面命令进行安装


yum groupinstall "Development Tools"


因为dropbear编译安装需要zlib-devel组件包 可以先提前安装zlib-devel


yum install zlib-devel

934f24cf71a3d7f98dfb734281a63bbd.png

3、上传并解压,并查看安装帮助说明

cd /opt
rz
tar -jxf dropbear-2019.78.tar.bz2 -C /usr/local
cd /usr/local/dropbear-2019.78/
cat INSTALL


7d45d6b6582ed1791cf93fd30e4e64ec.png

4、编译安装

./configure --prefix=/usr/local/dropbear
make PROGRAMS="dropbear dbclient dropbearkey dropbearconvert scp"
make PROGRAMS="dropbear dbclient dropbearkey dropbearconvert scp" install


编译完成后dropbear程序可在/usr/local/dropbear/bin与/usr/local/dropbear/sbin目录下找到

640.png640.png


5、生成Key


cat /usr/local/dropbear-2019.78/README
cd /usr/local/dropbear/sbin/
./dropbear -h

查看dropbear命令帮助信息可以看到,默认使用的是/etc/dropbear/目录下key文件


640.png

mkdir /etc/dropbear
cd /usr/local/dropbear/bin
./dropbearkey -t rsa -f /etc/dropbear/dropbear_rsa_host_key
./dropbearkey -t dss -f /etc/dropbear/dropbear_dss_host_key
./dropbearkey -t ecdsa -f /etc/dropbear/dropbear_ecdsa_host_key

640.png

6、创建软链接


ln -s /usr/local/dropbear/sbin/dropbear /usr/sbin/dropbear

640.png


当然也可以将/usr/local/dropbear/bin/下面也进行软链


方法有很多种


1)修改PATH环境变量,添加/usr/local/dropbear/bin/与/usr/local/dropbear/sbin/到PATH

2)进行软链接;

3)直接cp复制到/usr/sbin目录下;


7、运行dropbear并测试登录


为了不与默认的openssh server 的sshd 22端口冲突,-p 2022指定2022端口运行dropbear


dropbear -p 2022


640.png

测试登录


ssh localhost -p 2022
tail -f /var/log/secure


640.png

tail -f /var/log/secure可以看到登录日志

可以将dropdear -p 2022命令写到/etc/rc.local开机启动脚本中


相关文章
|
6月前
|
存储 分布式计算 Linux
安装篇--CentOS 7 虚拟机安装
VMware 装 CentOS 7 不知道从哪下手?这篇超详细图文教程手把手教你在 VMware Workstation 中完成 CentOS 7 桌面系统的完整安装流程。从 ISO 镜像下载、虚拟机配置,到安装图形界面、设置用户密码,每一步都有截图讲解,适合零基础新手快速上手。装好之后无论你是要搭 Hadoop 集群,还是练 Linux ,这个环境都够你折腾一整天!
2329 3
|
6月前
|
安全 关系型数据库 MySQL
CentOS 7 yum 安装 MySQL教程
在CentOS 7上安装MySQL 8,其实流程很清晰。首先通过官方Yum仓库来安装服务,然后启动并设为开机自启。最重要的环节是首次安全设置:需要先从日志里找到临时密码来登录,再修改成你自己的密码,并为远程连接创建用户和授权。最后,也别忘了在服务器防火墙上放行3306端口,这样远程才能连上。
1254 16
|
7月前
|
存储 关系型数据库 MySQL
在CentOS 8.x上安装Percona Xtrabackup工具备份MySQL数据步骤。
以上就是在CentOS8.x上通过Perconaxtabbackup工具对Mysql进行高效率、高可靠性、无锁定影响地实现在线快速全量及增加式数据库资料保存与恢复流程。通过以上流程可以有效地将Mysql相关资料按需求完成定期或不定期地保存与灾难恢复需求。
541 10
|
7月前
|
运维 网络协议 Linux
CentOS下Bind服务的安装与故障排查
通过以上的步骤,您应该能够在CentOS系统上安装并配置BIND DNS服务,并进行基本的故障排查。
597 0
|
7月前
|
存储 Ubuntu Linux
安卓手机免root安装各种Linux系统:Ubuntu, Centos,Kali等
此外还可以安装Slackware、Archstrike等系统,还可以通过github查找方法安装更多有趣的东西。 昨日小编就是通过Termux安装的Kali Linux工具包。
|
Linux 应用服务中间件 nginx
CentOS7 自定义服务
服务配置 服务配置主目录存放路径 # cd /usr/lib/systemd/system 文件内容格式 [Unit]:服务的说明 Description:描述服务 After:在哪些描述服务类别之后启动 [Service]服务运行参数的设...
964 0
|
7月前
|
存储 Ubuntu Linux
VMware-安装CentOS系统教程及安装包
虚拟机相当于是一个独立于你电脑的环境,在这个环境上面,你可以安装Linux、Windows、Ubuntu等各个类型各个版本的系统,在这个系统里面你不用担心有病读等,不用担心文件误删导致系统崩溃。 虚拟机也和正常的电脑系统是一样的,也可以开关机,不用的时候,你关机就可以了,也不会占用你的系统资源,使用起来还是比较方便 这里也有已经做好的CentOS 7系统,下载下来解压后直接用VMware打开就可以使用
1262 69
|
7月前
|
Ubuntu Linux 索引
Centos 7、Debian及Ubuntu系统中安装和验证tree命令的指南。
通过上述步骤,我们可以在CentOS 7、Debian和Ubuntu系统中安装并验证 `tree`命令。在命令行界面中执行安装命令,然后通过版本检查确认安装成功。这保证了在多个平台上 `tree`命令的一致性和可用性,使得用户无论在哪种Linux发行版上都能使用此工具浏览目录结构。
578 78
|
8月前
|
Linux 网络安全 Apache
针对在Centos/Linux安装Apache过程中出现的常见问题集锦
以上每个问题的解决方案应深入分析错误日志、系统消息和各种配置文件,以找到根本原因并加以解决。务必保持系统和Apache软件包更新到最新版本,以修复已知的bugs和安全漏洞。安装和管理Web服务器是一项需要细致关注和不断学习的任务。随着技术的发展,推荐定期查看官方文档和社区论坛,以保持知识的更新。
324 80