惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

云风的 BLOG
云风的 BLOG
博客园 - 三生石上(FineUI控件)
WordPress大学
WordPress大学
F
Fortinet All Blogs
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
博客园 - 叶小钗
爱范儿
爱范儿
美团技术团队
H
Hackread – Cybersecurity News, Data Breaches, AI and More
有赞技术团队
有赞技术团队
博客园_首页
T
The Blog of Author Tim Ferriss
T
Tailwind CSS Blog
V
Visual Studio Blog
Jina AI
Jina AI
博客园 - Franky
量子位
MongoDB | Blog
MongoDB | Blog
L
LangChain Blog
Apple Machine Learning Research
Apple Machine Learning Research
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
U
Unit 42
aimingoo的专栏
aimingoo的专栏
M
MIT News - Artificial intelligence

博客园_首页

Plist 二进制格式 Milvus 和 PGVector,哪个更好? OpenClaw 已过时?在 VS Code 中运行 Hermes Agent! 第30篇文章:一个大三计科生的自白 Manim如何在数学公式中完美显示中文? Docker 部署 RocketMQ 5 并发编程核心概念辨析 C#事务处理最佳实践:别再让“主表存了、明细丢了”的破事发生 CLI 是什么?为什么大厂突然集体卷命令行? 【从0到1构建一个ClaudeAgent】协作-自主Agent UIImageView 设置图片不生效的原因排查 最小二乘问题详解20:无先验约束下的增量式SFM自由网平差 痞子衡嵌入式:大话双核i.MXRT1180之XIP应用里借助MU实现可靠Flash IAP的方法 AI Chat 封装, SemanticKerne.AiProvider.Unified 已发布 Windows下右键编辑js文件无法打开记事本——在注册表中使用环境变量 在后台服务中使用 Scoped 服务,为什么总是报错? H200 安装驱动并使用sglang启动模型 wireshark 抓包Trap上报告警内容 我用 AI 辅助开发了一系列小工具(2):图片压缩工具 [A Primer On MC and CC] 2.1 Memory Consistency 1 - 指令重排序和 SC 模型 Oracle数据库SCN推进技术详解与实践指南 玩转控件:封装个带图片的Label控件 Claude Code 4.7 真正该升级的不是模型,而是你的工作流 前端小白一句话,AI 帮我做了个颜值拉满的桌面媒体播放器。当代码不再是门槛,一句话编程就是现实。 5. WorkBuddy: 小龙虾的灵魂三件套,让你的小龙虾不只是工具 SQLite 分片方案实战:三种分片策略的深度对比 告别简陋 UI!一款基于 Fluent Design 和基于 WinUI 的开源免费、现代化的 Avalonia UI 控件库 关于二进制排列组合枚举的总结 AI开发-python-LangGraph框架(3-27-LangGraph从零实现大模型智能决策工作流) ElasticSearch主分片和副本分片概念详解
RV1126b只读bulidroot文件系统支持ssh功能
假-正-经 · 2026-05-05 · via 博客园_首页

  内核版本:6.1

    系统:只读bulidroot

1、遇到问题

  使用rk原厂sdk包 ,实现rv1126b适配的快启,bulidroot文件系统为增强型只读的,开启ssh功能无法生成私钥 ,导致功能异常。报错截图如下所示:

image

2、解决办法

2.1 menuconfig启动构建时生成密钥

进入 Target packages -> Networking applications -> openssh

image

 选择后保存,可以整体编译或者局部编译openssh

make menuconfig

make savedefconfig
//保存并重新编译
make openssh-rebuild

2.2 配置必要的运行时目录

  • 构建时修改:在 Buildroot 中,将该文件的修改放在 board/<yourcompany>/<yourproject>/rootfs-overlay/etc/ssh/sshd_config 路径下。这样它会自动覆盖打包进镜像。
  • 确认overlay路径:进入System configuration --->Root filesystem overlay directories   

image

fs-overlay/
            └── etc/
                ├── ssh/
                │   └── sshd_config      # SSH 主配置文件
                └── init.d/
                    ├── S40sshd_setup    # SSH 环境设置脚本

以上为整理配置结构,需要先新建对应目录,使用命令如下:

mkdir -p fs-overlay/etc/ssh
mkdir -p fs-overlay/etc/init.d

2.2.1 配置sshd_config文件

 vim  sshd_config

# OpenSSH精简配置 - 兼容嵌入式系统
Port 22
AddressFamily inet
ListenAddress 0.0.0.0

# 主机密钥路径
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_ecdsa_key
HostKey /etc/ssh/ssh_host_ed25519_key

# 认证设置
PermitRootLogin yes
PasswordAuthentication yes
PubkeyAuthentication yes
PermitEmptyPasswords no

# 禁用不支持的功能
# PrintLastLog no    # 注释掉,旧版本不支持
# UsePAM no          # 注释掉,Buildroot通常不启用PAM
ChallengeResponseAuthentication no
UsePrivilegeSeparation yes

# 日志
SyslogFacility AUTH
LogLevel INFO

# 客户端保活
ClientAliveInterval 30
ClientAliveCountMax 3

# 禁用不必要功能
X11Forwarding no
PrintMotd no

# 子系统
Subsystem sftp /usr/libexec/sftp-server

# 性能优化
UseDNS no
Compression delayed

2.2.2 创建启动脚本S40sshd_setup

vim  S40sshd_setup
chmod +x  S40sshd_setup
#!/bin/sh
# S40sshd_setup - 在SSH服务启动前设置环境

case "$1" in
  start)
    echo "Setting up SSH environment (before sshd starts)..."

    # 1. 创建必需目录(必须在ssh服务启动前完成)

    # 2. 检查主机密钥是否存在
    echo "Checking SSH host keys..."
    if [ ! -f /etc/ssh/ssh_host_rsa_key ]; then
        echo "ERROR: SSH host keys not found in /etc/ssh/"
        echo "Make sure 'install server keys' is enabled in Buildroot"
        # 不要尝试生成密钥,因为文件系统只读
    else
        echo "SSH host keys found, setting permissions..."
        # 设置正确的权限
        chmod 600 /etc/ssh/ssh_host_*_key 2>/dev/null || true
        chmod 644 /etc/ssh/ssh_host_*_key.pub 2>/dev/null || true
        chmod 755 /etc/ssh 2>/dev/null || true
    fi

    # 3. 确保运行时目录存在
    mkdir -p /var/run/sshd
    mkdir -p /var/lock/subsys

    echo "SSH environment setup complete."
    ;;
  stop)
    # 停止时无需特别操作
    ;;
  *)
    echo "Usage: $0 {start|stop}"
    exit 1
    ;;
esac

exit 0
~     

以上配置好后,需要编译打包进文件系统

./build.sh rootfs
./build.sh firmware

3、调试验证

编译后的系统烧写到板卡上,查看启动log或者使用ps查看进程情况

image

检查密钥
ls -la /etc/ssh/
hexdump -C /etc/ssh/ssh_host_rsa_key | head -5

image

使用winscp客户端验证,输入自己设置的用户名和密码

image