在 Bash 脚本中使用 Expect 为 SSH 命令提供密码

2024-09-30 14:02:00
admin
原创
346
摘要:问题描述:我正在尝试使用expectBash 脚本来提供 SSH 密码。提供密码有效,但我没有像应该的那样进入 SSH 会话。它直接回到 Bash。我的脚本:#!/bin/bash read -s PWD /usr/bin/expect <<EOD spawn ssh -oSt...

问题描述:

我正在尝试使用expectBash 脚本来提供 SSH 密码。提供密码有效,但我没有像应该的那样进入 SSH 会话。它直接回到 Bash。

我的脚本:

#!/bin/bash

read -s PWD

/usr/bin/expect <<EOD
spawn ssh -oStrictHostKeyChecking=no -oCheckHostIP=no usr@$myhost.example.com'
expect "password"
send "$PWD
"
EOD
echo "you're out"

我的脚本的输出:

spawn ssh -oStrictHostKeyChecking=no -oCheckHostIP=no usr@$myhost.example.com
usr@$myhost.example.com's password: you're out

我希望拥有我的 SSH 会话,并且只有当我退出它时才返回到我的 Bash 脚本。

我之前使用 Bash 的原因expect是因为我必须使用菜单。我可以选择要连接到哪个单元/设备。

对于那些想要回复我应该使用 SSH 密钥的人,请弃权。


解决方案 1:

混合使用 Bash 和 Expect 并不是实现预期效果的好方法。我尝试仅使用 Expect:

#!/usr/bin/expect
eval spawn ssh -oStrictHostKeyChecking=no -oCheckHostIP=no usr@$myhost.example.com

# Use the correct prompt
set prompt ":|#|\$"
interact -o -nobuffer -re $prompt return
send "my_password
"
interact -o -nobuffer -re $prompt return
send "my_command1
"
interact -o -nobuffer -re $prompt return
send "my_command2
"
interact

Bash 的示例解决方案可能是:

#!/bin/bash
/usr/bin/expect -c 'expect "
" { eval spawn ssh -oStrictHostKeyChecking=no -oCheckHostIP=no usr@$myhost.example.com; interact }'

这将等待Enter然后返回(片刻)交互式会话。

解决方案 2:

最简单的方法是使用sshpass 。它在Ubuntu / Debian存储库中可用,您不必处理将 expect 与 Bash 集成的问题。

举个例子:

sshpass -p<password> ssh <arguments>
sshpass -ptest1324 ssh user@192.168.1.200 ls -l /tmp

上述命令可以轻松地与 Bash 脚本集成。

注意:请阅读安全注意事项部分,man sshpass以全面了解安全隐患。

解决方案 3:

在 EOD 之前添加“interact”Expect 命令:

#!/bin/bash

read -s PWD

/usr/bin/expect <<EOD
spawn ssh -oStrictHostKeyChecking=no -oCheckHostIP=no usr@$myhost.example.com
expect "password"
send -- "$PWD
"
interact
EOD
echo "you're out"

这应该允许您与远程计算机交互,直到您注销。然后您将返回 Bash。

解决方案 4:

经过数月寻找问题的答案后,我终于找到了一个最好的解决方案:编写一个简单的脚本。

#!/usr/bin/expect

set timeout 20

set cmd [lrange $argv 1 end]
set password [lindex $argv 0]

eval spawn $cmd
expect "assword:"   # matches both 'Password' and 'password'
send -- "$password
"; # -- for passwords starting with -, see https://stackoverflow.com/a/21280372/4575793
interact

将其放到/usr/bin/exp,然后你就可以使用:

  • exp <password> ssh <anything>

  • exp <password> scp <anysrc> <anydst>

完毕!

解决方案 5:

一个简单的 Expect 脚本:

文件Remotelogin.exp

    #!/usr/bin/expect
    set user [lindex $argv 1]
    set ip [lindex $argv 0]
    set password [lindex $argv 2]
    spawn ssh $user@$ip
    expect "password"
    send "$password
"
    interact

例子:

./Remotelogin.exp <ip> <user name> <password>

解决方案 6:

还要确保使用

send -- "$PWD
"

相反,以破折号(-)开头的密码将会失败。

上述操作不会将以破折号开头的字符串解释为发送命令的选项。

解决方案 7:

使用辅助工具fd0ssh(来自 hxtools,ubuntu 的源代码openSUSE 的源代码,而不是 pmt)。它无需从ssh程序中期待特定提示即可工作。

它也“比 sshpass 在命令行上传递密码更安全”( - Charles Duffy的评论)。

解决方案 8:

我发现在 Bash 脚本中使用小型Expect 脚本的另一种有用方法如下。

...
Bash script start
Bash commands
...
expect - <<EOF
spawn your-command-here
expect "some-pattern"
send "some-command"
...
...
EOF
...
More Bash commands
...

这是因为...If the string "-" is supplied as a filename, standard input is read instead...

解决方案 9:

sshpass如果你尝试在Sublime Text构建目标中、Makefile 中使用它,就会出错。sshpass可以使用passh

sshpass你一起做:

sshpass -p pa$$word ssh user@host

passh你一起做:

passh -p pa$$word ssh user@host

注意:不要忘记使用-o StrictHostKeyChecking=no。否则,第一次使用时连接将挂起。例如:

passh -p pa$$word ssh -o StrictHostKeyChecking=no user@host

参考:

  1. 在 SSH 连接中使用 Expect 脚本发送密码命令不起作用

  2. 如何禁用 ssh 中的严格主机密钥检查?

  3. 如何禁用 SSH 主机密钥检查

  4. 不检查 known_hosts 的 scp

  5. pam_mount 和 sshfs 带有密码验证

相关推荐
  为什么项目管理通常仍然耗时且低效?您是否还在反复更新电子表格、淹没在便利贴中并参加每周更新会议?这确实是耗费时间和精力。借助软件工具的帮助,您可以一目了然地全面了解您的项目。如今,国内外有足够多优秀的项目管理软件可以帮助您掌控每个项目。什么是项目管理软件?项目管理软件是广泛行业用于项目规划、资源分配和调度的软件。它使项...
项目管理软件   1043  
  IPD(Integrated Product Development,集成产品开发)是一种系统化的产品开发方法论,旨在通过跨职能团队的协作,优化产品开发的效率和质量。IPD流程强调从市场需求出发,通过并行工程、跨部门协作和阶段性评审,确保产品从概念到上市的每个环节都高效且可控。随着敏捷开发方法的普及,越来越多的企业开始...
华为IPD流程   41  
  随着企业产品开发复杂度的提升以及市场需求的快速变化,传统的产品开发模式逐渐显现出局限性。集成产品开发(IPD)流程与敏捷开发(Agile Development)作为两种主流的开发方法论,分别从系统化管理和快速响应需求的角度为企业提供了解决方案。然而,单独使用其中一种方法往往无法完全满足企业在效率、质量和创新上的多重需...
华为IPD流程   35  
  华为IPD(Integrated Product Development,集成产品开发)流程是华为公司成功的关键因素之一。它不仅帮助华为在技术上实现了快速创新,还通过市场导向确保了产品的商业成功。IPD流程通过整合技术与市场双驱动,实现了从需求定义到产品交付的全生命周期管理。这种模式不仅提高了产品的开发效率,还降低了市...
IPD流程中PDCP是什么意思   32  
  在研发领域,集成产品开发(IPD)流程已经成为企业提升创新效率和市场竞争力的重要手段。然而,资源分配的不合理往往是制约IPD流程效率的关键因素之一。无论是人力资源、财务资源还是技术资源,如何高效分配直接关系到项目的成功与否。优化资源分配不仅能够缩短产品开发周期,还能降低研发成本,提升产品的市场竞争力。因此,掌握资源分配...
IPD流程中CDCP   34  
热门文章
项目管理软件有哪些?
云禅道AD
禅道项目管理软件

云端的项目管理软件

尊享禅道项目软件收费版功能

无需维护,随时随地协同办公

内置subversion和git源码管理

每天备份,随时转为私有部署

免费试用