CentOS中用dropbear替换OpenSSH

dropbear是轻量的sshd服务器,与OpenSSH相比,他更简洁,更小巧,运行起来占用的内存也更少。如果你的VPS只有128M内存,甚至64M内存,而你又比较喜欢开多个ssh终端,或者开一些ssh账号给其他同学用的话,还是比较有必要的,因为,每一个普通用户登录,OpenSSH会开两个sshd进程,而dropbear只开一个进程,这样算起来,OpenSSH内存占用是dropbear的5-6倍。

Debian系统的看这里:http://www.vpsee.com/2009/06/64mb-vps-optimize-debian5/

好了,不说了,开弄。

1. 下载dropbear

wget http://matt.ucc.asn.au/dropbear/dropbear-0.52.tar.gz

tar -xvzf dropbear-0.52.tar.gz

cd dropbear-0.52

./configure

#先不要急于make和make install

2. 编译安装dropbear

OpenSSH不要马上停掉,否则,一量dropbear安装失败就连不上vps了(有console access的除外)。先把OpenSSH换个端口:

vi /etc/ssh/sshd_config

找到Port 22换成Port 2200

再执行:

service sshd restart

于是OpenSSH就监听2200端口了,好了,下面可以编译安装dropbear了:

make && make install

3. 配置dropbear

sshd服务器都需要公钥啊啥啥的,下面就来生成一下:

mkdir /etc/dropbear

/usr/local/bin/dropbearkey -t dss -f /etc/dropbear/dropbear_dss_host_key

/usr/local/bin/dropbearkey -t rsa -s 4096 -f /etc/dropbear/dropbear_rsa_host_key

这就配置完成了,启动就更简单了:

/usr/local/sbin/dropbear

设置成开机自动启动:

vi /etc/rc.local

在最后加一行:

/usr/local/sbin/dropbear

4. dropbear的补充说明

dropbear默认的安装路径是:/usr/local/sbin

如果想监听特定的端口,按如下格式执行,如果不加此参数则会监听默认端口:

/usr/local/sbin/dropbear –p 2222

更改默认监听的端口方法:

在编译dropbear之前,先执行(把2222换成您希望的端口即可):

sed -i ‘s/22/2222/g’ options.h

安装需要以下的包,在安装之前可以先执行一下:

yum install zlib* gcc make

还有其他问题的,可以:

/usr/local/sbin/dropbear -h

自己看帮助去吧。

© 2010, kangzj. 版权所有.

Tags: , , ,
| 六月 2nd, 2010 | Posted in 服务器OS |

78 Responses to “CentOS中用dropbear替换OpenSSH”

  1. houkai Says:

    不会吧 沙发我得了

    [回复]

    kangzj 回复:

    @houkai 呵呵,沙发容易坐

    [回复]

  2. TaoGOGO Says:

    唉,板凳我坐了吧,呵呵,等了半年,终于发博了,哈哈,学习下,一直用openssh

    [回复]

    kangzj 回复:

    @TaoGOGO 没那么夸张吧,呵呵

    [回复]

  3. chenke Says:

    这个的安全性有OpenSSH好吗?

    [回复]

    kangzj 回复:

    @chenke 都是标准的ssh协议,因该没问题;用这个的人也不是一个两个了;很多路由器都是用这个的

    [回复]

  4. zhiwei Says:

    稳定性与OpenSSH怎么样?网上很多介绍OpenSSH。

    [回复]

    kangzj 回复:

    @zhiwei dropbear功能非常简单; 正在用呢,不错

    [回复]

  5. 童宝宝 Says:

    dropbear是个好东东

    [回复]

    kangzj 回复:

    @童宝宝 嗯,超简洁,我喜欢

    [回复]

  6. Qing Says:

    我来求vps试用,赏个试试

    [回复]

  7. ShuaiGe.Me Says:

    那这两个除了内存占用方面的优劣势之外,还有没有其他的~~~

    [回复]

    kangzj 回复:

    @ShuaiGe.Me 貌似没有了

    [回复]

  8. Leo.N Says:

    目前还没机会折腾vps。。

    [回复]

  9. wibb Says:

    有机会搞个vps玩玩

    [回复]

  10. 云在天边 Says:

    哦,我现在很不熟悉linux的命令行啊,看着就头晕哎

    [回复]

  11. 谋万世全局者 Says:

    友情了你的blog,新开的blog。好多年没写了。

    [回复]

  12. yanpeng Says:

    省内存就是好东西

    [回复]

  13. zhukun Says:

    改天博主再写个初级的VPS教程吧 方便我们这些新手玩玩

    [回复]

  14. Firm Says:

    这个安全性不错

    [回复]

    kangzj 回复:

    @Firm 我就喜欢简洁的东东

    [回复]

  15. kangzj Says:

    @呵呵 呃,呵呵

    [回复]

  16. kangzj Says:

    @呵呵 谢谢

    [回复]

    houkai 回复:

    @kangzj 
    哦 怎么自言自语了 呵呵

    [回复]

    kangzj 回复:

    @houkai 呵呵是个人。。。。后来我把他判成spam了,呵呵

    [回复]

    云在天边 回复:

    @kangzj 
    用的什么防spam插件啊

    [回复]

  17. wp新手 Says:

    小弟有一事相求,不知博主博客美国独立IP主机在哪里淘的!可否把价格&购买地址给我。不胜感激:DedeOL@163.com,找了好多,也没找到满意的,你这个不错。也用过息壤被和谐~迷茫ing…

    [回复]

    P.H 回复:

    @wp新手  比較好且穩定的VPS提供商:第九主機(d9host), Diahosting,PhotonVPS。價格還是很適中的,最低的貌似¥70左右吧, 這三個提供商都有一個共同的特點,就是支持支付寶,相對於使用paypal,比較方便。你可以去博主的fatku.com去看看啊~

    [回复]

  18. Derek Says:

    我还得再感谢kangzj得ssh账号呢,虽然用的不多,但也是很方便,thanks

    [回复]

  19. 哲哲 Says:

    看来好久没有更新博客了

    [回复]

  20. zzsdfc Says:

    我也在用这个模板,藐视博主很少更新博客啊

    [回复]

  21. 牛皮癣 Says:

    听起来不错 回头我也试试

    [回复]

  22. tupiana Says:

    这个有希望取代openssh吗?

    [回复]

  23. tupiana Says:

    512M的VPS有必要换这个吗?

    [回复]

  24. romotc Says:

    kangzj好久不见,我这出差三个月刚回来,原来的vpn是不是不能用了?

    [回复]

  25. 七七 Says:

    听起来不错,回头也试试,继续关注!

    [回复]

  26. 国际旅行社排名 Says:

    博主文章写得非常好,我用的也是WPblog,谢谢你的分享,已加收藏夹,会经常来的。

    [回复]

  27. jean Says:

    适合卖SSH帐号用,128M都能跑不少,呵呵

    [回复]

  28. idh Says:

    不错,回头我也试试。

    [回复]

  29. lianyungang Says:

    你好,否能做个友情链接呢?

    [回复]

  30. 美女 身材 Says:

    老七,这事怪我么?

    [回复]

  31. 网赚资料 Says:

    你的博客很不错,很欣赏你的博客,希望能交个朋友!

    [回复]

  32. Mucid Says:

    偶的有512哈哈

    [回复]

  33. 竹纤维 Says:

    看不懂技术活

    [回复]

  34. 小说阅读网 Says:

    模板不错啊,支持下!

    [回复]

  35. 世纪佳缘 Says:

    不错 路过看看。

    [回复]

  36. TOSO Says:

    呵呵,博主,我来探访咯!欢迎回访喔。

    [回复]

  37. 同性恋同志论坛 Says:

    文章写得太耗了,赞一个

    [回复]

  38. 如何a爱 Says:

    今天打开有些慢?

    [回复]

    远走高飞 回复:

    这里速度不错。。

    [回复]

  39. 园子 Says:

    服务器这方面
    我还算是个外行。

    [回复]

  40. TaoGOGO Says:

    嘿嘿,路过,看这草长的挺高了

    [回复]

  41. 竹纤维 Says:

    看看。。

    [回复]

  42. 美女诱惑 Says:

    更新,强烈要求更新。另外谷歌自己回来。

    [回复]

  43. dan Says:

    网上商店,淘宝店代理,

    [回复]

  44. 非主流图片 Says:

    这么说来,非主流大军将被消剪不少

    [回复]

  45. 任鸟飞 Says:

    不太会用这个玩意,有没有傻瓜一点的软件。

    [回复]

  46. 厦门物流网 Says:

    好东西,就要多学学。

    [回复]

  47. 色小77图片 Says:

    可怜的人啊…

    [回复]

  48. 枫子 Says:

    我也想找一些一键配置的东西。

    [回复]

  49. 宁波网站建设 Says:

    还是有那么一点复杂啊

    [回复]

  50. 电磁离合器 Says:

    过来凑凑热闹、、看不懂、、、、

    [回复]

  51. WordPress啦 Says:

    这个真是不容易啊,好多麻烦的事情

    [回复]

  52. 学夫子 Says:

    太深奥的技术文章,

    [回复]

  53. 书香阁免费网 Says:

    博友来访

    [回复]

  54. 婚礼 Says:

    一直用openSSH啊,这个用起来应该都差不多吧

    [回复]

  55. beely Says:

    我来看看,这里人气好旺啊。

    [回复]

  56. 厦门软件学院 Says:

    这里人气好旺啊。

    [回复]

  57. 无聊 Says:

    512M的vps应该不用这个sshd吧

    [回复]

  58. 亿品元素 Says:

    好久的文章了啊!

    [回复]

  59. joyla Says:

    这个我先纯支持!呵呵 收藏!哈哈

    [回复]

  60. 风吟 Says:

    皓月闪烁,星光闪耀,中秋佳节,美满时刻!祝你全家幸福~快乐

    [回复]

  61. 个性网名 Says:

    看好你哦。这些东西似懂非懂的

    [回复]

  62. wanjie Says:

    发现家用路由器默认都是用dropbear,改天试试替换小内存的vps上的openssh。2个进程太占内存了。 :-P

    [回复]

  63. 竹纤维 Says:

    我也想知道哦

    [回复]

  64. 凡尘飞扬 Says:

    做了个UbuntuServer的,http://kofj.net/html/view-2010-11/ubuntu-server-dropbear.html

    [回复]

  65. 瑶浴 Says:

    看不懂 哭

    [回复]

  66. Deena Mcgahan Says:

    I’d like to see a write-up of the top ten VPS providers to get actual peoples thoughts on their services.

    [回复]

Leave a Reply