当前位置:

首页 > 系统应用 > Solaris8安装OPENSSH方法

Solaris8安装OPENSSH方法

本文目录

    在Solaris 8上安装OPENSSH 相信不少朋友在Solaris 8上折腾OpenSSH时,都曾被那个经典的“PRNG is not seeded”(伪随机数生成器未播种)问题给卡住过。今天,咱们就来聊聊这个问题的解决之道。 首先要做的,自然是确保OpenSSH所需的所有依赖包都已就位。 A、

    在Solaris 8上安装OPENSSH

    相信不少朋友在Solaris 8上折腾OpenSSH时,都曾被那个经典的“PRNG is not seeded”(伪随机数生成器未播种)问题给卡住过。今天,咱们就来聊聊这个问题的解决之道。

    首先要做的,自然是确保OpenSSH所需的所有依赖包都已就位。

    A、关于Sun官方的补丁 112438-01

    这里有个小插曲。这个补丁的本意,是解决Solaris 8默认不提供随机数设备的问题。但根据实际操作经验,打了这个补丁有时也并不奏效。因此,一个比较务实的建议是可以先跳过这一步。虽然我没安装它,但还是把信息列在这里,供你参考。

    1、安装第三方随机数设备软件

    解决随机数问题的核心,其实是安装一个叫做ANDIrand的第三方软件包。下载对应的版本(Solaris 8对应ANDIrand-0.7-5.8-sparc-1.pkg),然后直接安装。安装过程很快,无需重启系统。完成后,系统/dev/目录下就会生成关键的random和urandom设备文件。
    这样一来,再启动OpenSSH,那个恼人的错误提示就会消失了。软件的下载地址很关键:
    针对Solaris 2.6系统:
    http://www.cosy.sbg.ac.at/~andi/SUNrand/pkg/ANDIrand-0.7-5.6-sparc-1.pkg
    针对Solaris 8系统:
    http://www.cosy.sbg.ac.at/~andi/SUNrand/pkg/ANDIrand-0.7-5.8-sparc-1.pkg

    2、获取必要的安装包

    接下来是准备OpenSSH及其依赖的软件包。对于SPARC架构的Solaris 8系统,建议前往http://www.sunfreeware.com/indexsparc8.html下载对应版本。通常需要下面这些:

    • openssh-3.5p1-sol8-sparc-local.gz
    • openssl-0.9.6g-sol8-sparc-local.gz
    • zlib-1.1.4-sol8-sparc-local.gz
    • libgcc-3.2-sol8-sparc-local.gz (如果没安装gcc 3.2的话)
    • tcp_wrappers-7.6-sol8-sparc-local.gz (可选,但强烈推荐)
    • perl-5.6.1-sol8-sparc-local.gz (可选)
    • prngd-0.9.25-sol8-sparc-local.gz (可选,我没安装这个)
    • egd-0.8-sol8-sparc-local.gz (可选,这个我也没装)

    3、安装软件包

    现在,开始正式安装。先用gunzip命令解压下载好的压缩包:
    # gunzip openssh-3.5p1-sol8-sparc-local.gz
    # gunzip openssl-0.9.6g-sol8-sparc-local.gz
    # gunzip zlib-1.1.4-sol8-sparc-local.gz
    # gunzip libgcc-3.2-sol8-sparc-local.gz (如果没安装gcc 3.2)
    # gunzip tcp_wrappers-7.6-sol8-sparc-local.gz (可选)
    其他可选包也如法炮制。解压完成后,切换至root权限,用pkgadd -d命令依次安装:
    # pkgadd -d openssh-3.5p1-sol8-sparc-local
    # pkgadd -d openssl-0.9.6g-sol8-sparc-local
    # pkgadd -d zlib-1.1.4-sol8-sparc-local
    # pkgadd -d libgcc-3.2-sol8-sparc-local
    # pkgadd -d tcp_wrappers-7.6-sol8-sparc-local (可选)

    安装完毕后,/usr/local目录下会生成一系列子目录。OpenSSL文件的默认路径会是/usr/local/ssl。这里需要注意一个细节:如果这些软件在编译时没有将/usr/local/lib和/usr/local/ssl/lib加入LD_LIBRARY_PATH环境变量,那么你可能需要手动设置一下。完成这一步后,你就能在/usr/local/bin中找到ssh客户端,在/usr/local/sbin中找到sshd守护进程了。记得确保这两个目录已经添加到了你的PATH环境变量里。另外,如果你安装了可选的egd包,其中的Perl脚本会默认在/usr/local/bin中寻找Perl解释器。如果你用的是Sun自带的Perl,需要将脚本开头的路径改为/usr/bin。

    4、建立sshd用户和/var/empty目录

    出于安全考虑,OpenSSH需要一个独立的权限分离用户和一个空目录。执行以下命令:
    # mkdir /var/empty
    # chown root:sys /var/empty
    # chmod 755 /var/empty
    # groupadd sshd
    # useradd -g sshd -c 'sshd privsep' -d /var/empty -s /bin/false sshd
    需要特别注意的是,/var/empty目录应该始终保持为空,不要在里面存放任何文件。

    5、安装tcp_wrappers

    tcp_wrappers是一个强大的访问控制工具,可以用来限制哪些主机能够访问你的服务端口,比如sshd使用的22号端口。如果系统里已经运行了tcp_wrappers,你只需要检查/etc/hosts.allow和/etc/hosts.deny文件中是否有关于sshd的条目即可。如果之前没配置过,那么建议按以下步骤操作:
    首先,创建(或编辑)/etc/hosts.deny文件,并加入一行:
    sshd:ALL
    这样做的目的是默认拒绝所有主机访问sshd。然后,创建(或编辑)/etc/hosts.allow文件,在这里加入你信任的主机。例如,只允许202.112.117.0这个网段的主机访问:
    sshd:202.112.117.
    通过这一放一收,就能精确控制访问来源。

    6、配置ssh和启动sshd

    终于到了最后一步。每台你想通过SSH客户端连接的服务器,都需要运行sshd守护进程。首先,需要在服务器上生成主机密钥。确保/usr/local/bin和/usr/local/sbin在你的PATH中。如果以前生成过密钥,以下命令会覆盖它们,请注意备份。以root权限执行:
    # ssh-keygen -t rsa1 -f /usr/local/etc/ssh_host_key -N ""
    # ssh-keygen -t dsa -f /usr/local/etc/ssh_host_dsa_key -N ""
    # ssh-keygen -t rsa -f /usr/local/etc/ssh_host_rsa_key -N ""
    生成过程可能需要几分钟,取决于机器性能,耐心等待每条命令完成。

    密钥生成后,我们来创建一个系统启动脚本。用编辑器(例如vi)在/etc/init.d目录下创建一个名为sshd的文件:

    #vi /etc/init.d/sshd

    脚本内容如下:

    #!/bin/sh
    pid=`/usr/bin/ps -e | /usr/bin/grep sshd | /usr/bin/sed -e 's/^ *//' -e 's/ .*//'`
    case $1 in
    'start')
    /usr/local/sbin/sshd
    ;;
    'stop')
    if [ "${pid}" !="" ]
    then
    /usr/bin/kill ${pid}
    fi
    ;;
    *)
    echo "usage:/etc/init.d/sshd {start|stop}"
    ;;
    esac
    

    保存后,设置脚本权限并创建启动链接:

    # chown root /etc/init.d/sshd
    # chgrp sys /etc/init.d/sshd
    # chmod 555 /etc/init.d/sshd
    # ln -s /etc/init.d/sshd /etc/rc2.d/S98sshd

    现在,你可以通过以下命令手动启动sshd:
    # /etc/rc2.d/S98sshd start
    或者等价地使用:
    # /etc/init.d/sshd start

    要停止服务,则执行:
    # /etc/rc2.d/S98sshd stop

    最后,验证一下服务是否成功启动:
    # ps -ef | grep sshd
    然后,尝试从另一台机器使用ssh [你的服务器IP]命令进行登录,如果一切顺利,整个安装配置过程就大功告成了。

    本文内容来源于网友投稿,如有侵权请联系删除。
    作者最新文章
    系统应用 安装 命令 方法 运行
    相关文章 更多
    win10系统更新推送频繁怎么减少更新提示
    win10系统更新推送频繁怎么减少更新提示

    Windows 10更新弹窗频繁影响工作?无需禁用服务,只需调整活动时间、安排重启和优化通知设置,即可有效减少干扰并保持系统安全。

    win10怎么查看当前系统自动更新有没有被关闭
    win10怎么查看当前系统自动更新有没有被关闭

    想知道Win10自动更新是否被关闭?不要只看任务栏。本文教你通过“设置-更新和安全”、“高级选项”及“services.msc服务”三处位置,准确判断系统更新状态是暂停、运行还是受组织策略管理。

    win10休眠唤醒和开机登录密码可以分开取消吗?
    win10休眠唤醒和开机登录密码可以分开取消吗?

    想知道Win10能否只取消休眠唤醒密码而保留开机密码?本教程详解如何通过系统设置和netplwiz工具,分别控制开机登录与睡眠唤醒后的验证要求,实现灵活的安全策略。

    win10取消开机密码之后如何恢复密码登录
    win10取消开机密码之后如何恢复密码登录

    Win10取消开机密码后想恢复?本教程详解如何通过netplwiz恢复开机输入框、重新设置空密码账户、配置PIN码及调整睡眠唤醒登录策略,步骤清晰,即改即验。

    win10注册表修改怎么取消开机自动登录密码
    win10注册表修改怎么取消开机自动登录密码

    想恢复Win10开机密码保护?本文详解如何通过注册表修改AutoAdminLogon值取消自动登录,配合netplwiz工具复核,避免凭据泄露风险,适合家用及办公场景参考。

    win10电脑一开机就下载更新怎么关闭
    win10电脑一开机就下载更新怎么关闭

    Win10一开机就占用网速下载更新?本文教你通过设置暂停更新、调整活动时间及标记计费网络来缓解干扰。区分家庭版与专业版操作差异,避免强制停止服务带来的系统风险,让更新在合适的时间进行。

    win10取消开机密码时输入密码验证失败怎么解决
    win10取消开机密码时输入密码验证失败怎么解决

    Win10取消开机密码时提示验证失败?可能是因为输错了Microsoft账户密码或误用了PIN码。本文详解如何确认账户类型、正确输入凭据及检查自动登录设置,帮你解决验证报错问题。

    win10忘记当前密码了怎么处理完整方法
    win10忘记当前密码了怎么处理完整方法

    Windows 10忘记开机密码如何处理?本文根据账户类型(Microsoft账户/本地账户/PIN)提供官方支持的恢复步骤,包括在线重置、安全问题回答及管理员重置方法,避免数据丢失风险。

    win10更新提示不断弹出如何永久关闭通知
    win10更新提示不断弹出如何永久关闭通知

    Windows 10更新提示频繁弹窗怎么办?本文详解如何通过Windows更新高级选项、系统通知设置及暂停更新功能,精准关闭不必要的重启提醒和横幅通知,同时确保系统安全更新不受影响。适用于家庭及个人用户,区分个人设置与企业策略管理。

    win10家庭版能不能取消开机密码,操作步骤是什么
    win10家庭版能不能取消开机密码,操作步骤是什么

    Win10家庭版如何取消开机密码?本文详解本地账户清空密码步骤及Microsoft账户自动登录设置方法,分析安全风险与例外情况,帮助用户在便捷与安全间做出合理选择。

    查看更多
    精品专题 更多
    装机必备
    装机必备

    正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

    Windows
    Windows

    正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

    macOS软件
    macOS软件

    正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

    Mac软件 更多
    photoshop
    photoshop
    Windows、macOS 、 iPad

    Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。

    Blender
    Blender
    Windows、macOS 和 Linux

    Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。

    灵活计算器
    灵活计算器
    macOS/iOS/Android

    灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

    WINDOWS 更多
    3dmax(3ds max)
    3dmax(3ds max)
    Windows

    Autodesk 3ds Max 是一款专业的三维建模、动画与渲染软件,广泛应用于建筑可视化、游戏开发、影视动画、广告设计和产品展示等领域。

    photoshop
    photoshop
    Windows、macOS 、 iPad

    Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。

    Blender
    Blender
    Windows、macOS 和 Linux

    Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。