在 Bash 脚本中使用 Expect 为 SSH 命令提供密码

2024-09-30 14:02:00
admin
原创
456
摘要:问题描述:我正在尝试使用expectBash 脚本来提供 SSH 密码。提供密码有效,但我没有像应该的那样进入 SSH 会话。它直接回到 Bash。我的脚本:#!/bin/bash read -s PWD /usr/bin/expect <<EOD spawn ssh -oSt...

问题描述:

我正在尝试使用expectBash 脚本来提供 SSH 密码。提供密码有效,但我没有像应该的那样进入 SSH 会话。它直接回到 Bash。

我的脚本:

#!/bin/bash

read -s PWD

/usr/bin/expect <<EOD
spawn ssh -oStrictHostKeyChecking=no -oCheckHostIP=no usr@$myhost.example.com'
expect "password"
send "$PWD
"
EOD
echo "you're out"

我的脚本的输出:

spawn ssh -oStrictHostKeyChecking=no -oCheckHostIP=no usr@$myhost.example.com
usr@$myhost.example.com's password: you're out

我希望拥有我的 SSH 会话,并且只有当我退出它时才返回到我的 Bash 脚本。

我之前使用 Bash 的原因expect是因为我必须使用菜单。我可以选择要连接到哪个单元/设备。

对于那些想要回复我应该使用 SSH 密钥的人,请弃权。


解决方案 1:

混合使用 Bash 和 Expect 并不是实现预期效果的好方法。我尝试仅使用 Expect:

#!/usr/bin/expect
eval spawn ssh -oStrictHostKeyChecking=no -oCheckHostIP=no usr@$myhost.example.com

# Use the correct prompt
set prompt ":|#|\$"
interact -o -nobuffer -re $prompt return
send "my_password
"
interact -o -nobuffer -re $prompt return
send "my_command1
"
interact -o -nobuffer -re $prompt return
send "my_command2
"
interact

Bash 的示例解决方案可能是:

#!/bin/bash
/usr/bin/expect -c 'expect "
" { eval spawn ssh -oStrictHostKeyChecking=no -oCheckHostIP=no usr@$myhost.example.com; interact }'

这将等待Enter然后返回(片刻)交互式会话。

解决方案 2:

最简单的方法是使用sshpass 。它在Ubuntu / Debian存储库中可用,您不必处理将 expect 与 Bash 集成的问题。

举个例子:

sshpass -p<password> ssh <arguments>
sshpass -ptest1324 ssh user@192.168.1.200 ls -l /tmp

上述命令可以轻松地与 Bash 脚本集成。

注意:请阅读安全注意事项部分,man sshpass以全面了解安全隐患。

解决方案 3:

在 EOD 之前添加“interact”Expect 命令:

#!/bin/bash

read -s PWD

/usr/bin/expect <<EOD
spawn ssh -oStrictHostKeyChecking=no -oCheckHostIP=no usr@$myhost.example.com
expect "password"
send -- "$PWD
"
interact
EOD
echo "you're out"

这应该允许您与远程计算机交互,直到您注销。然后您将返回 Bash。

解决方案 4:

经过数月寻找问题的答案后,我终于找到了一个最好的解决方案:编写一个简单的脚本。

#!/usr/bin/expect

set timeout 20

set cmd [lrange $argv 1 end]
set password [lindex $argv 0]

eval spawn $cmd
expect "assword:"   # matches both 'Password' and 'password'
send -- "$password
"; # -- for passwords starting with -, see https://stackoverflow.com/a/21280372/4575793
interact

将其放到/usr/bin/exp,然后你就可以使用:

  • exp <password> ssh <anything>

  • exp <password> scp <anysrc> <anydst>

完毕!

解决方案 5:

一个简单的 Expect 脚本:

文件Remotelogin.exp

    #!/usr/bin/expect
    set user [lindex $argv 1]
    set ip [lindex $argv 0]
    set password [lindex $argv 2]
    spawn ssh $user@$ip
    expect "password"
    send "$password
"
    interact

例子:

./Remotelogin.exp <ip> <user name> <password>

解决方案 6:

还要确保使用

send -- "$PWD
"

相反,以破折号(-)开头的密码将会失败。

上述操作不会将以破折号开头的字符串解释为发送命令的选项。

解决方案 7:

使用辅助工具fd0ssh(来自 hxtools,ubuntu 的源代码openSUSE 的源代码,而不是 pmt)。它无需从ssh程序中期待特定提示即可工作。

它也“比 sshpass 在命令行上传递密码更安全”( - Charles Duffy的评论)。

解决方案 8:

我发现在 Bash 脚本中使用小型Expect 脚本的另一种有用方法如下。

...
Bash script start
Bash commands
...
expect - <<EOF
spawn your-command-here
expect "some-pattern"
send "some-command"
...
...
EOF
...
More Bash commands
...

这是因为...If the string "-" is supplied as a filename, standard input is read instead...

解决方案 9:

sshpass如果你尝试在Sublime Text构建目标中、Makefile 中使用它,就会出错。sshpass可以使用passh

sshpass你一起做:

sshpass -p pa$$word ssh user@host

passh你一起做:

passh -p pa$$word ssh user@host

注意:不要忘记使用-o StrictHostKeyChecking=no。否则,第一次使用时连接将挂起。例如:

passh -p pa$$word ssh -o StrictHostKeyChecking=no user@host

参考:

  1. 在 SSH 连接中使用 Expect 脚本发送密码命令不起作用

  2. 如何禁用 ssh 中的严格主机密钥检查?

  3. 如何禁用 SSH 主机密钥检查

  4. 不检查 known_hosts 的 scp

  5. pam_mount 和 sshfs 带有密码验证

相关推荐
  政府信创国产化的10大政策解读一、信创国产化的背景与意义信创国产化,即信息技术应用创新国产化,是当前中国信息技术领域的一个重要发展方向。其核心在于通过自主研发和创新,实现信息技术应用的自主可控,减少对外部技术的依赖,并规避潜在的技术制裁和风险。随着全球信息技术竞争的加剧,以及某些国家对中国在科技领域的打压,信创国产化显...
工程项目管理   2482  
  为什么项目管理通常仍然耗时且低效?您是否还在反复更新电子表格、淹没在便利贴中并参加每周更新会议?这确实是耗费时间和精力。借助软件工具的帮助,您可以一目了然地全面了解您的项目。如今,国内外有足够多优秀的项目管理软件可以帮助您掌控每个项目。什么是项目管理软件?项目管理软件是广泛行业用于项目规划、资源分配和调度的软件。它使项...
项目管理软件   1533  
  PLM(产品生命周期管理)项目对于企业优化产品研发流程、提升产品质量以及增强市场竞争力具有至关重要的意义。然而,在项目推进过程中,范围蔓延是一个常见且棘手的问题,它可能导致项目进度延迟、成本超支以及质量下降等一系列不良后果。因此,有效避免PLM项目范围蔓延成为项目成功的关键因素之一。以下将详细阐述三大管控策略,助力企业...
plm系统   0  
  PLM(产品生命周期管理)项目管理在企业产品研发与管理过程中扮演着至关重要的角色。随着市场竞争的加剧和产品复杂度的提升,PLM项目面临着诸多风险。准确量化风险优先级并采取有效措施应对,是确保项目成功的关键。五维评估矩阵作为一种有效的风险评估工具,能帮助项目管理者全面、系统地评估风险,为决策提供有力支持。五维评估矩阵概述...
免费plm软件   0  
  引言PLM(产品生命周期管理)开发流程对于企业产品的全生命周期管控至关重要。它涵盖了从产品概念设计到退役的各个阶段,直接影响着产品质量、开发周期以及企业的市场竞争力。在当今快速发展的科技环境下,客户对产品质量的要求日益提高,市场竞争也愈发激烈,这就使得优化PLM开发流程成为企业的必然选择。缺陷管理工具和六西格玛方法作为...
plm产品全生命周期管理   0  
热门文章
项目管理软件有哪些?
曾咪二维码

扫码咨询,免费领取项目管理大礼包!

云禅道AD
禅道项目管理软件

云端的项目管理软件

尊享禅道项目软件收费版功能

无需维护,随时随地协同办公

内置subversion和git源码管理

每天备份,随时转为私有部署

免费试用