在纯 bash 中将密码传递给 ssh

2024-11-01 08:41:00
admin
原创
233
摘要:问题描述:我想ssh使用 bash 脚本传递密码(是的,我知道我可以使用 ssh 密钥,但这不是我想要的)。我找到了一些正在使用的解决方案expect,但由于它不是标准的 bash 工具,我想知道是否可以使用管道来做到这一点。有人可以向我解释一下为什么会发生这样的事情:echo "passw...

问题描述:

我想ssh使用 bash 脚本传递密码(是的,我知道我可以使用 ssh 密钥,但这不是我想要的)。

我找到了一些正在使用的解决方案expect,但由于它不是标准的 bash 工具,我想知道是否可以使用管道来做到这一点。

有人可以向我解释一下为什么会发生这样的事情:

echo "password
" | ssh somehost.com

或者

ssh somehost.com <(echo "password
")

不起作用?有没有可能让它工作?也许ssh作为不同的进程执行,获取其 PID,然后直接向其发送字符串?


解决方案 1:

您无法从命令行指定密码,但您可以使用 ssh 密钥或按照sshpassJohn C. 的建议或使用expect脚本来执行此操作。

要使用 sshpass,你需要先安装它。然后

sshpass -f <(printf '%s
' your_password) ssh user@hostname

而不是使用sshpass -p your_password。正如评论中所提到的Charles Duffy,从文件或变量提供密码比从命令行提供密码更安全。

顺便说一句,稍微解释一下<(command)语法。shell 执行括号内的命令,并用文件描述符替换整个内容,该文件描述符连接到命令的标准输出。您可以从此答案中找到更多信息https://unix.stackexchange.com/questions/156084/why-does-process-substitution-result-in-a-file-called-dev-fd-63-which-is-a-pipe

解决方案 2:

由于我的问题没有确切的答案,我调查了为什么我的代码在有其他解决方案的情况下不起作用,并决定发布我发现的内容以完成该主题。

事实证明:

“ssh 使用直接 TTY 访问来确保密码确实是由交互式键盘用户发出的。” sshpass 手册页

这回答了为什么管道在这种情况下不起作用的问题。显而易见的解决方案是创建条件,以便ssh“认为”它在常规终端中运行,并且由于它可以通过简单posix功能完成,因此它超出了简单功能bash所能提供的范围。

解决方案 3:

如果您需要使用密码验证,那么更安全的方法是将密码从密码库发送到剪贴板,然后在 ssh 提示时粘贴它。在以下脚本中,凭证被传递给密码库,然后任何其他参数都被传递给 ssh。您可以在其他脚本中使用以下脚本来进一步自动化 ssh 的使用。

例如

#!/bin/bash
USAGE="USAGE: passtossh credential ..."
[[ $# -lt 2 ]] && echo "$USAGE" && exit 64
CRED="$1"
shift
echo "Creating a ssh connection using credentials $CRED with parameters $@ ."
echo "$(pass "$CRED")" | tr -d '
' | pbcopy
ssh $@

您可以像这样使用该脚本(例如,使用 ssh 连接到主机以及任何附加参数):

$ passtossh my_credential user@host -L 8888:localhost:8888

出现提示时只需粘贴密码即可。Pbcopy 是用于将 stdin 发送到剪贴板的 MacOS 实用程序。对于 Windows clip,对于 Linux,请参见示例链接。

好处是密码不会出现在日志中,并且只有通过密码库的身份验证才能访问密码。

相关推荐
  政府信创国产化的10大政策解读一、信创国产化的背景与意义信创国产化,即信息技术应用创新国产化,是当前中国信息技术领域的一个重要发展方向。其核心在于通过自主研发和创新,实现信息技术应用的自主可控,减少对外部技术的依赖,并规避潜在的技术制裁和风险。随着全球信息技术竞争的加剧,以及某些国家对中国在科技领域的打压,信创国产化显...
工程项目管理   1565  
  为什么项目管理通常仍然耗时且低效?您是否还在反复更新电子表格、淹没在便利贴中并参加每周更新会议?这确实是耗费时间和精力。借助软件工具的帮助,您可以一目了然地全面了解您的项目。如今,国内外有足够多优秀的项目管理软件可以帮助您掌控每个项目。什么是项目管理软件?项目管理软件是广泛行业用于项目规划、资源分配和调度的软件。它使项...
项目管理软件   1354  
  信创国产芯片作为信息技术创新的核心领域,对于推动国家自主可控生态建设具有至关重要的意义。在全球科技竞争日益激烈的背景下,实现信息技术的自主可控,摆脱对国外技术的依赖,已成为保障国家信息安全和产业可持续发展的关键。国产芯片作为信创产业的基石,其发展水平直接影响着整个信创生态的构建与完善。通过不断提升国产芯片的技术实力、产...
国产信创系统   21  
  信创生态建设旨在实现信息技术领域的自主创新和安全可控,涵盖了从硬件到软件的全产业链。随着数字化转型的加速,信创生态建设的重要性日益凸显,它不仅关乎国家的信息安全,更是推动产业升级和经济高质量发展的关键力量。然而,在推进信创生态建设的过程中,面临着诸多复杂且严峻的挑战,需要深入剖析并寻找切实可行的解决方案。技术创新难题技...
信创操作系统   27  
  信创产业作为国家信息技术创新发展的重要领域,对于保障国家信息安全、推动产业升级具有关键意义。而国产芯片作为信创产业的核心基石,其研发进展备受关注。在信创国产芯片的研发征程中,面临着诸多复杂且艰巨的难点,这些难点犹如一道道关卡,阻碍着国产芯片的快速发展。然而,科研人员和相关企业并未退缩,积极探索并提出了一系列切实可行的解...
国产化替代产品目录   28  
热门文章
项目管理软件有哪些?
云禅道AD
禅道项目管理软件

云端的项目管理软件

尊享禅道项目软件收费版功能

无需维护,随时随地协同办公

内置subversion和git源码管理

每天备份,随时转为私有部署

免费试用