在纯 bash 中将密码传递给 ssh
- 2024-11-01 08:41:00
- admin 原创
- 49
问题描述:
我想ssh
使用 bash 脚本传递密码(是的,我知道我可以使用 ssh 密钥,但这不是我想要的)。
我找到了一些正在使用的解决方案expect
,但由于它不是标准的 bash 工具,我想知道是否可以使用管道来做到这一点。
有人可以向我解释一下为什么会发生这样的事情:
echo "password
" | ssh somehost.com
或者
ssh somehost.com <(echo "password
")
不起作用?有没有可能让它工作?也许ssh
作为不同的进程执行,获取其 PID,然后直接向其发送字符串?
解决方案 1:
您无法从命令行指定密码,但您可以使用 ssh 密钥或按照sshpass
John C. 的建议或使用expect
脚本来执行此操作。
要使用 sshpass,你需要先安装它。然后
sshpass -f <(printf '%s
' your_password) ssh user@hostname
而不是使用sshpass -p your_password
。正如评论中所提到的Charles Duffy
,从文件或变量提供密码比从命令行提供密码更安全。
顺便说一句,稍微解释一下<(command)
语法。shell 执行括号内的命令,并用文件描述符替换整个内容,该文件描述符连接到命令的标准输出。您可以从此答案中找到更多信息https://unix.stackexchange.com/questions/156084/why-does-process-substitution-result-in-a-file-called-dev-fd-63-which-is-a-pipe
解决方案 2:
由于我的问题没有确切的答案,我调查了为什么我的代码在有其他解决方案的情况下不起作用,并决定发布我发现的内容以完成该主题。
事实证明:
“ssh 使用直接 TTY 访问来确保密码确实是由交互式键盘用户发出的。” sshpass 手册页
这回答了为什么管道在这种情况下不起作用的问题。显而易见的解决方案是创建条件,以便ssh
“认为”它在常规终端中运行,并且由于它可以通过简单posix
功能完成,因此它超出了简单功能bash
所能提供的范围。
解决方案 3:
如果您需要使用密码验证,那么更安全的方法是将密码从密码库发送到剪贴板,然后在 ssh 提示时粘贴它。在以下脚本中,凭证被传递给密码库,然后任何其他参数都被传递给 ssh。您可以在其他脚本中使用以下脚本来进一步自动化 ssh 的使用。
例如
#!/bin/bash
USAGE="USAGE: passtossh credential ..."
[[ $# -lt 2 ]] && echo "$USAGE" && exit 64
CRED="$1"
shift
echo "Creating a ssh connection using credentials $CRED with parameters $@ ."
echo "$(pass "$CRED")" | tr -d '
' | pbcopy
ssh $@
您可以像这样使用该脚本(例如,使用 ssh 连接到主机以及任何附加参数):
$ passtossh my_credential user@host -L 8888:localhost:8888
出现提示时只需粘贴密码即可。Pbcopy 是用于将 stdin 发送到剪贴板的 MacOS 实用程序。对于 Windows clip
,对于 Linux,请参见示例链接。
好处是密码不会出现在日志中,并且只有通过密码库的身份验证才能访问密码。
- 2024年20款好用的项目管理软件推荐,项目管理提效的20个工具和技巧
- 2024年开源项目管理软件有哪些?推荐5款好用的项目管理工具
- 项目管理软件有哪些?推荐7款超好用的项目管理工具
- 项目管理软件哪个最好用?盘点推荐5款好用的项目管理工具
- 项目管理软件有哪些最好用?推荐6款好用的项目管理工具
- 项目管理软件有哪些,盘点推荐国内外超好用的7款项目管理工具
- 2024项目管理软件排行榜(10类常用的项目管理工具全推荐)
- 项目管理软件排行榜:2024年项目经理必备5款开源项目管理软件汇总
- 2024年常用的项目管理软件有哪些?推荐这10款国内外好用的项目管理工具
- 项目管理必备:盘点2024年13款好用的项目管理软件