scp的使用

本文详细介绍了Linux环境下SCP命令的使用方法,包括从本地复制文件到远程服务器、从远程服务器复制文件到本地的操作步骤,并提供了具体实例。此外,还介绍了如何通过SSH密钥实现免密码登录,提高文件传输的安全性和效率。
 
scp的使用
2010-02-04 14:08
  1. linux 的 scp 命令 可以 在 linux 之间复制 文件 和 目录;
  2. ==================
  3. scp 命令
  4. ==================
  5. scp 可以在 2个 linux 主机间复制文件;
  6. 命令基本格式:
  7. scp [可选参数] file_source file_target
  8. ==================
  9. 从 本地 复制到 远程
  10. ==================
  11. * 复制文件:
  12. * 命令格式:
  13. scp local_file remote_username@remote_ip:remote_folder
  14. 或者
  15. scp local_file remote_username@remote_ip:remote_file
  16. 或者
  17. scp local_file remote_ip:remote_folder
  18. 或者
  19. scp local_file remote_ip:remote_file
  20. 1,2个指定了用户名,命令执行后需要再输入密码,第1个仅指定了远程的目录,文件名字不变,第2个指定了文件名;
  21. 3,4个没有指定用户名,命令执行后需要输入用户名和密码,第3个仅指定了远程的目录,文件名字不变,第4个指定了文件名;
  22. * 例子:
  23. scp /home/space/music/1.mp3 root@www.cumt.edu.cn:/home/root/others/music
  24. scp /home/space/music/1.mp3 root@www.cumt.edu.cn:/home/root/others/music/001.mp3
  25. scp /home/space/music/1.mp3 www.cumt.edu.cn:/home/root/others/music
  26. scp /home/space/music/1.mp3 www.cumt.edu.cn:/home/root/others/music/001.mp3
  27. * 复制目录:
  28. * 命令格式:
  29. scp -r local_folder remote_username@remote_ip:remote_folder
  30. 或者
  31. scp -r local_folder remote_ip:remote_folder
  32. 1个指定了用户名,命令执行后需要再输入密码;
  33. 2个没有指定用户名,命令执行后需要输入用户名和密码;
  34. * 例子:
  35. scp -r /home/space/music/ root@www.cumt.edu.cn:/home/root/others/
  36. scp -r /home/space/music/ www.cumt.edu.cn:/home/root/others/
  37. 上面 命令 将 本地 music 目录 复制 到 远程 others 目录下,即复制后有 远程 有 ../others/music/ 目录
  38. ==================
  39. 从 远程 复制到 本地
  40. ==================
  41. 从 远程 复制到 本地,只要将 从 本地 复制到 远程 的命令 的 后2个参数 调换顺序 即可;
  42. 例如:
  43. scp root@www.cumt.edu.cn:/home/root/others/music /home/space/music/1.mp3
  44. scp -r www.cumt.edu.cn:/home/root/others/ /home/space/music/
  45. -------------------------------------------------------------------------------------------------------------
  46. 下是在机器Client的root和机器Server的root之间建立安全信任关系的步骤:
    1. 在机器Client上root用户执行ssh-keygen命令,生成建立安全信任关系的证书。
    [root@Client root]# ssh-keygen -b 1024 -t rsa
    Generating public/private rsa key pair.
    Enter file in which to save the key (/root/.ssh/id_rsa):
    Enter passphrase (empty for no passphrase): <-- 直接输入回车
    Enter same passphrase again: <-- 直接输入回车
    Your identification has been saved in /root/.ssh/id_rsa.
    Your public key has been saved in /root/.ssh/id_rsa.pub.
    The key fingerprint is:
    49:9c:8a:8f:bc:19:5e:8c:c0:10:d3:15:60:a3:32:1croot@Client
    [root@Client root]#
    注意:在程序提示输入passphrase时直接输入回车,表示无证书密码
    上述命令将生成私钥证书id_rsa和公钥证书id_rsa.pub,存放在用户家目录的.ssh子目录中。


    2. 将公钥证书id_rsa.pub复制到机器Server的root家目录的.ssh子目录中,同时将文件名更换为authorized_keys。
    [root@Client root]# scp -p .ssh/id_rsa.pubroot@192.168.3.206:/root/.ssh/authorized_keys
    root@192.168.3.206'spassword: <-- 输入机器Server的root用户密码
    id_rsa.pub 100% |**************************| 218 00:00
    [root@Client root]#
    在执行上述命令时,两台机器的root用户之间还未建立安全信任关系,所以还需要输入机器Server的root用户密码。
    经过以上2步,就在机器Client的root和机器Server的root之间建立安全信任关系。下面我们看看效果:
    [root@Client root]# scp -p textroot@192.168.3.206:/root
    text 100% |**************************| 19 00:00

    ########################################################################################

    注:
    (1)如果把A的公钥给了B,那么,可以在A上SCP不输入密码,进行传输B中的数据;
    但B上SCP时,仍需要密码,如果需要双方不输入密码,则也要把B的公钥给A;

    (2)如果想让B,C同时可以SCP不输入密码,传输A中的数据;
    则要把B、C的公钥都给A;
    操作步骤:把两机器的id_rsa.pub中的数据都拷贝到A的/root/.ssh/authorized_keys文件中,一行表示一条;
    或使用scp -p .ssh/id_rsa.pub
    root@192.168.3.206:/root/.ssh/authorized_keys先远程拷贝过去一个,然后,另一个再手动拷贝进去

### SCP 命令详解 #### 基础语法 `scp` 是 Secure Copy 的缩写,用于在本地主机和远程主机之间复制文件或目录。其基本语法如下: ```bash scp [选项] 源文件 目标文件 ``` 常见的选项包括 `-r`, `-c`, `-P`, 和 `-v`。 --- #### 示例说明 1. **单个文件从本地传输到远程** 要将本地文件 `a.log` 传送到远程服务器 `/home/user/data/` 下,可执行以下命令: ```bash scp ~/data/a.log user@remote_host:/home/user/data/ ``` 此操作会提示输入远程用户的密码[^4]。 2. **整个目录从本地传输到远程** 若要传送整个目录,则需要加上 `-r` 参数表示递归处理子目录及其内容: ```bash scp -r /usr/local/jdk root@qianfeng02:/usr/local/ ``` 上述命令将会把本地的 `/usr/local/jdk` 文件夹完整地复制到远程服务器的 `/usr/local/` 中。 3. **更改加密算法** 默认情况下,`scp` 使用 AES 加密方式进行数据传输。如果希望切换至更安全但速度较慢的 3DES-CBC 加密方式,可以通过 `-c` 参数指定: ```bash scp -c 3des-cbc -r Downloads root@linuxtechi:/root ``` 这里指定了使用 3DES-CBC 算法并递归复制 `Downloads` 文件夹的内容[^1]。 4. **启用详细模式排查问题** 当遇到连接失败或其他异常情况时,开启 verbose (`-v`) 可帮助诊断具体原因: ```bash scp -r -v kafka_2.12-2.2.0 ismail@server:/home/ismail/backup/ ``` 输出的信息有助于分析网络状况以及认证过程中的潜在错误[^2]。 5. **跨不同端口访问** 若目标 SSH 服务监听的是非标准端口号 (比如 2222),则应通过 `-P` 明确指出实际端口号码: ```bash scp -P 2222 localfile.txt remote_user@custom_port_server:/destination/folder/ ``` 6. **保持原权限不变** 默认行为已经尝试维持原有属性;然而为了确保某些特殊场景下的精确控制,可以显式声明保留策略: ```bash scp -o PreservePermissions=true /local/file.txt user@remote_ip:/remote/path/ ``` 如此一来,在副本创建过程中就会沿用原始对象的所有者、组归属及其他 ACL 设置[^3]。 --- #### 注意事项 - 执行任何涉及敏感资料的操作前,请确认双方身份真实性以免遭受中间人攻击。 - 对于频繁交互需求而言,配置无密码登录机制(基于公钥验证)能够显著提升效率减少人为干预次数。 ---
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值