1、Here Document 多行重定向
使用 I/O 重定向的方式将命令列表提供给交互式程序或命令,比如 ftp、cat 或 read 命令。
HereDocument是标准输入的一种替代品,可以帮助脚本开发人员不必使用临时文件来构建输入信息,而是直接就地生产出一个文件并用作命令的标准输入。
基本语法格式:
命令 <<标记
...
...
...
标记
特殊字符“<<”在标记和命令之前,这样做的目的是将命令块的输出重定向到程序或命令的 stdin。标记的选择要确保不会出现在其他地方,避免出现混淆;两个标记之间的内容被当做是一个文件并用作“命令”的标准输入。另外 Here Document 也可以与非交互式程序和命令一起使用。
四点注意事项:
标记可以使用任意的合法字符;
结尾的标记一定要顶格写,前面不能有任何字符;
结尾的标记后面也不能有任何字符(包括空格);
开头的标记前后的空格会被省略
[root@localhost ~]# cat <<EOF //直接把输入的从命令行输出
> hello world
> EOF
hello world
> 重定向输出
[root@localhost ~]# cat > name <<EOF //输入保存到文件
> liuchun
> zhougang
> EOF[root@localhost ~]# cat name
liuchun
zhougang>> 重定向输出 追加
[root@localhost ~]# cat >> name <<EOF //追加输入保存到文件
> liufei
> EOF[root@localhost ~]# cat name
liuchun
zhougang
liufei
案例1:创建yum源
[root@localhost ~]# cat > test.repo <<EOF
> [test]
> name=test
> baseurl=file:///mnt
> enabled=1
> gpgcheck=0
> EOF
另外写法1 cat <<EOF > local.repo
另外写法2 tee test1.txt <<EOF
1.Here Documen免交互
1.1 通过 read 命令接收输入并打印,输入值是两个 EOF 标记之间的部分,也就是“10”,这将作为变量 a 的值
[root@localhost ~]# read a <<EOF
> 10
> EOF
[root@localhost ~]# echo $a
10
1.2 通过 passwd 给用户设置密码
案例1:给用户创建密码
免交互自动登录用户 yss
[root@localhost ~]# passwd zhangsan <<EOF
> 123456
> 123456
> EOF
更改用户 zhangsan 的密码 。
新的 密码:无效的密码: 密码少于 8 个字符
重新输入新的 密码:passwd:所有的身份验证令牌已经成功更新。
2.变量设定(支持变量替换)
2.1 在写入文件时要先将变量替换成实际值,在结合 cat 命令完成写入
案列1
[root@localhost ~]# aa=$(cat <<EOF //变量替换
> $a
> EOF
> )[root@localhost ~]# echo $aa
案列2-支持变量替换
在写入文件时会先将变量替换成实际值,再结合cat命令完成写入
[root@localhost home]# vim cs01
#!/bin/bash
FILE="ky37.txt"
I="ky37"
cat >> $FILE << EOF
this is $I
EOF[root@localhost home]# chmod +x cs01
[root@localhost home]# ./cs01
[root@localhost home]# cat ky37.txt
this is ky37
2.2 整体赋值给一个变量,然后通过 echo 命令将变量值打印出来。#!/bin/bash
[root@localhost home]# vim test.sh
FILE="ky37"
test=$(cat << EOF
zhangsan
lisi
wangwu
echo $FILE
EOF
)
echo $test
[root@localhost home]# chmod +x test.sh
[root@localhost home]# ./test.sh
zhangsan lisi wangwu echo ky37

3.格式控制
3.1 关闭变量替换 'EOF'
关闭变量替换的功能,按照字符原本的样子输出,不做任何修改或替换
[root@localhost ~]# aa=$(cat <<'EOF' //关闭变量替换 加单引号,即可关闭变量替换
20
$a
EOF
)
[root@localhost ~]# echo $aa
3.2 去掉每行之前的 TAB -EOF
在第一行的标记前面加‘-’,这个表示要抑制各行首 TAB 的作用。
[root@localhost ~]# vim tab.sh //写一个脚本测试抑制tab键输出
#!/bin/bash
cat <<EOF
hello world
EOFcat <<-EOF
hello world
EOF[root@localhost ~]# bash tab.sh
hello world
hello world

3.4.多行注释 : <<EOF
Bash 的默认注释是“#”,该注释方法只支持单行注释,在 Shell 脚本的工作中,“#”右侧的任何字符串,bash 都会将其忽略。Here Document 的引入解决了多行注释的问题。
:”代表什么都不做的空命令。中间标记区域的内容不会被执行,会被bash 忽略掉,因此可达到批量注释的效果。
[root@localhost home]# vim test.sh
#!/bin/bash
FILE="ky37"
: <<-EOF #多行注释 以 :开头的Here Document标记内容不会被执行
zhangsan
lisi
wangwu
echo $FILE
EOFecho "qian mian de bu xian shi"
[root@localhost home]# chmod +x test.sh
[root@localhost home]# ./test.sh
qian mian de bu xian shi
2、expect
建立在tcl语言基础上的一个工具,常被用于进行自动化控制和测试,解决shell脚本中交互相关的问题
expect的安装
expect它是一个程序,所以它也是需要提前安装才可以使用的
要安装expect、tcl
rpm -q expect
rpm -q tcl
yum -y install expect //yum或者光盘安装都可
2.1 基本命令(9个)
(1)脚本解释器
expect脚本中首先引入文件,表明使用的是哪一个shell。
#!/usr/bin/expect
(2) spawn 开启命令
spawn后面通常跟一个Linux执行命令,表示开启一个会话、启动进程,并跟踪后续交互信息。
例: spawn passwd root
spawn ssh root@192.168.190.30 #中间不能有空格
( 3 ) expect 匹配字符串
判断上次输出结果中是否包含指定的字符串,如果有则立即返回,否则就等待超时时间后返回;只能捕捉由spawn启动的进程的输出;用于接收命令执行后的输出,然后和期望的字符串匹配
( 4 ) send 发送字符串
向进程发送字符串,用于模拟用户的输入;该命令不能自动回车换行,一般要加\r(回车)或者\n
例:
方式一:
expect "密码"{ send "abc123\r"} #同一行send部分要有{}
方式二:
expect"密码"
send "abc123\r" #换行send部分不需要有{}
方式三:
expect支持多个分支
expect #只要匹配了其中一个情况,执行相应的send语句后退出该expect语句
"密码1"{ send "abc123\r"}
"密码2"{ send "123456\r"}
"密码3"{ send "123123\r"}
(5)结束符 expect eof
表示交互结束,等待执行结束,退回到原用户,与spawn对应。
比如切换到root用户,expect脚本默认的是等待10s,当执行完命令后,默认停留10s后,自动切回了原用户
expect{}外不要再加上expect eof,因为spawn进程结束后会默认向expect发送eof,会导致后面的 expect eof执行报错
interact 继续停留在交互
执行完成后保持交互状态,把控制权交给控制台,会停留在目标终端而不会退回到原终端,这个时候就可以手工操作了,interact后的命令不起作用,比如interact后添加exit,并不会退出root用户。而如果没有interact则登录完成后会退出,而不是留在远程终端上。
使用interact会保持在终端而不会退回到原终端,比如切换到root用户,会一直在root用户状态下;比如ssh到另一服务器,会一直在目标服务器终端,而不会切回的原服务器。
注意: expect eof 与 interact只能二选一。
( 6 ) set 关键字定义变量
expect 默认的超时时间是10秒,通过 set 命令可以设置会话超时时间,若不限制超时时间则应设置为-1。
例: set timeout 30
( 7) exp_continue
exp_continue 附加于某个expect判断项之后,可以使该项被匹配后,还能继续匹配该expect-判断语句内的其他项。exp_continue类似于控制语句中的 continue 语句。表示允许expect继续向下执行指令。
例如:下例将判断交互输出中是否存在yes/no 或*password。如果匹配 yes/no则输出 yes 并再次执行判断;如果匹配*password则输出abc123 并结束该段expect语句。
expect {
" (yes/no)"{ send "yes\r"; exp _continue ; }
"*password" { set timeout 300; send "abc123\r";}
注意:使用exp continue时,如果跟踪像passwd 这样的输入密码后就结束进程的命令,expect{}外不要再加上expect eof,因为spawn进程结束后会默认向expect发送eof,会导致后面的 expect eof执行报错
注:表示允许用户进行交互操作,一直保持会话连接
(8 ) send user
send_ user表示回显命令,相当于echo
(9)接收参数(传参)
expect脚本可以接受从bash命令行传递的参数,使用[lindex $argv n]获得。其中n从0开始,分别表示第一个,第二个,第三个..参数。例:
set hostname [ lindex $argv 0]
相当于hostname=$1
set password [ lindex $argv 1]
相当于password=$2
用expect编写脚本
例1:ssh无交互登录到远程服务器
[root@sjserver ~]# vim expect.sh
#!/usr/bin/expect //这里需要用expect自己的解释器,注意不要写成bash否则无法识别
spawn ssh root@192.168.190.30 //开启一个程序,这个程序是ssh远程登录
expect {
//捕获内容,当出现password的时候,就会向程序发送密码,默认是不换行的,所以需要\r回车换行,多个条件需要花括号括起来,注意格式问题!
"password:" # 匹配passwd:
{ send "123456\r"; } #发送123456 \r 回车
}interact //交互,否则会直接退出远程服务器
[root@sjserver ~]# chmod +x expect.sh //需要加执行权限
[root@sjserver ~]# ./expect.sh #不能用sh expect.sh
例2,
如果想要在对方服务器上进行一下操作后再退出可执行以下脚本
[root@localhost ~]# vim expect.sh
#!/usr/bin/expectspawn ssh root@192.168.190.30
expect {
"password:"
{ send "123456\r"; }
}expect "#" //当捕获到#的时候 , 普通用户 expect "$"
send "ls\r" //执行ls命令
send "ifconfig ens33\r" //执行ifconfig ens33命令
send "exit\r" //执行完exit退出登陆expect eof
//不需要进行交互了,意味着结束expect程序,如果不写的话不会执行操作直接退出;如果不写,写interact也无法在对方机器上执行命令,eof可以替换
2.2 运用
定义变量 set
用set关键字定义变量,变量名和变量的值中间用空格分开,其他用法与shell脚本一致
[root@localhost expect]# vim expect01.sh
#!/usr/bin/expect
set user root
set ip 192.168.190.30
set pass 021227spawn ssh $user@$ip
expect { #中间有空格
"password: "
{send "$pass\r";}
}
[root@localhost expect]# chmod +x expect01.sh
[root@localhost expect]# ./expect01.sh
引用位置变量 传参[lindex $argv 0]
#!/usr/bin/expect
set user root
set ip [lindex $argv 0] //设置第一个位置变量为ip
set pass [lindex $argv 1] //设置第二个位置变量为登陆密码spawn ssh $user@$ip
expect {
"password:" #匹配 passwd:
{ send "$pass\r"; }
}
expect "#" #匹配 #
send "ls\r"
send "exit\r"expect eof
[root@localhost ~]# ./expect.sh 192.168.190.30 123456 //执行时需要加位置变量
定义参数
还可以定义其他参数,例如超时时间,日志等
#超时时间
set timeout 20 //登陆超时多少秒退出
#开启日志文件
log_file test.log //日志记录操作
#显示信息
log_user 1 //1为屏幕输出信息,0为不输出
exp_continue运用
ssh 第一次登录某主机需要输入(yes/no)和 passwd:,以后登录只要输入 passwd:
vim /root/.ssh/known_hosts 删除里面的内容,就可以输入(yes/no)和 passwd:
#!/usr/bin/expect
set timeout 60
log_file test.log
log_user 1
set ip [lindex $argv 0]
set password [lindex $argv 1]
spawn ssh root@$ip
expect {
"(yes/no)" #匹配(yes/no)
{send "yes\r"; exp_continue} "*password" 匹配passwd
{send "$password\r"}
}
interact[root@localhost expect]# ./expect03.sh 192.168.190.30 021227
expect放到shell里
嵌入执行模式,将expect过程融入Shell 当中,方便执行和处理
在shell脚本中调用expect
例1:创建用户并设置用户密码
方法一
#!/bin/bash
user=$1useradd $user
/usr/bin/expect <<-EOF
spawn passwd $user
expect {
"密码" //注意:获取的内容和发送的内容不能在同一行否则执行不成功
{send "123456\r";exp_continue}
"新的密码"
{send "123456\r";}
}
EOF[root@localhost expect]# chmod +x shell01.sh
[root@localhost expect]# ./shell01.sh zhangsan
方法二
#!/bin/bash
user=$1
password=$2
useradd $user
expect << EOF
spawn passwd $user #开启一个进程跟踪 passwd 命令,expect 只能捕捉该进程信息expect "新的*" #匹配输出信息"新的*"
send "${password}\r" # 自动输入密码
expect "重新*:" #匹配输出信息"重新*"
send "${password}\r" #自动输入密码
expect eof; #等待结束标记
EOF
2、ssh远程到服务器
#!/bin/bash
expect -c " //需要用expect -c调用expect程序
spawn ssh root@192.168.190.30
expect \"password:\" { send \"123456\r\" } #不需要 ;\"passwd:\"
interact
"[root@localhost ~]# vim expects.sh //不仅停留还要打些命令退出的情况
#!/bin/bash
expect -c "
spawn ssh root@192.168.245.211
expect \"password:\" {send \"123456\r\"}
expect \"]#\" {send \"ifconfig\r\"} //匹配 ] # ,发送ifconfig 也可以用 \"#\"
expect \"]#\" {send \"exit\r\"}
expect eof
"
案列2,实现ssh自动登录
[root@localhost expect]# vim /etc/hosts
192.168.190.30 yss先vim /etc/hosts 进行主机名映射,这样就可以直接 ssh root@主机名了
#!/usr/bin/expect
set timeout 5
set user [lindex $argv 0]
set passwd [lindex $argv 1]
spawn ssh $userexpect {
"Connection refused" exit #连接失败情况,比如对方ssh服务关闭
"Name or service not known" exit #找不到服务器,比如输入的IP地址不正确
"to continue" {send "yes\r";exp_continue}
"password:" {send "$passwd\r"}
}
interact 或 不写,回到原用户
exit
先vim /etc/hosts 进行主机名映射,这样就可以直接 ssh root@主机名了
3.利用 expect 完成 FTP 登录过程
[root@localhost expect]# yum install -y vsftpd
[root@localhost expect]# systemctl start vsftpd #开启服务
[root@localhost expect]# lsof -i:21 #检查ftp 21端口是否开启
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
vsftpd 9125 root 4u IPv6 78160 0t0 TCP *:ftp (LISTEN)
#!/usr/bin/expect -f
set timeout 10 #10s后登出
spawn ftp 192.168.190.30
expect "Name*" #匹配Name*
send "ftp\r" #发送ftp , 回车
expect "Password:*" #匹配Passwd:*
send "\r" # 回车
expect "ftp>*" #匹配ftp>*
interact 或 expect eof #停留在交互 或 回到原yh[root@localhost expect]# chmod +x ftp.sh
[root@localhost expect]# ./ftp.sh
spawn ftp 192.168.190.30
Connected to 192.168.190.30 (192.168.190.30).
220 (vsFTPd 3.0.2)
Name (192.168.190.30:root): ftp
331 Please specify the password.
Password:
230 Login successful.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> [root@localhost expect]#
下载
先看一下FTP登录过程,好写脚本


3、sshpass
[root@localhost expect]# yum install sshpass
[root@localhost expect]# vim sshpass.sh
#!/usr/bin/expect
set ip [lindex $argv 0]
set passwd [lindex $argv 1]
spawn sshpass -p "$passwd" ssh $ip
expect {
"(yes/no)"
{send "yes\r";exp_continue}
"password:" {send $passwd\r}
}
interactexit
[root@localhost expect]# ./sshpass.sh 192.168.190.30 021227