scp 在脚本中使用输入密码的解决方法

本文介绍如何使用expect脚本来自动化SCP文件传输,以及如何通过SSH密钥配置实现无密码登录,简化远程文件操作过程。
以前用脚本scp文件时,都是以.ssh打通为基础的。
但是在脚本中使用scp在机器之间拷贝文件,输入密码成为问题。



第一种方法,通过在shell脚本中用expect实现远程scp文件:


使用expect前,需要先安装两个rpm包,下载:http://download.youkuaiyun.com/detail/wang7dao/4416172

# rpm -ihv expect-5.43.0-8.el5.i386.rpm
# rpm -ihv expect-devel-5.43.0-8.el5.i386.rpm

这样执行:expect test.sh


脚本如下:
#! /usr/bin/expect -f 
spawn scp 1 koven@192.168.0.2: 
expect "*password:" 
send "your password\r"
expect eof 


当然不只是scp,其它命令也可以用expect自动化 


循环处理: 
spawn scp 1 koven@192.168.0.2: 
for { set i 1 } {$i<500} {incr i} { 
expect {"*password:" {send "koven\r"} 
"*(yes/no)*" {send "yes\r"} 


注意大括号之间有空格 。


第二种方法,使用密钥文件。


这里假设主机A(192.168.100.3)用来获到主机B(192.168.100.4)的文件。
在主机A上执行如下命令来生成配对密钥:
ssh-keygen -t rsa
遇到提示回车默认即可,公钥被存到用户目录下.ssh目录,比如root存放在:
/root/.ssh/id_rsa.pub


将 .ssh 目录中的 id_rsa.pub 文件复制到 主机B 的 ~/.ssh/ 目录中,并改名为 authorized_keys,
到主机A中执行命令和主机B建立信任,例(假设主机B的IP为:192.168.100.4):
scp ~/.ssh/id_rsa.pub 192.168.100.4:/root/.ssh/authorized_keys
下面就可以用scp、ssh命令不需要密码来获取主机B的文件了
ssh 192.168.100.4 回车就不需要密码了。
注:其实id_rsa.pub内容添加到对方机器的authorized_keys中就行了。
-----------------------------------------------------------------------------------------------------
#!/usr/bin/expect -f


set password 密码


spawn scp 用户名@目标机器ip:拷贝文件的路径 存放本地文件的路径 
set timeout 300 
expect "用户名@目标机器ip's password:" #注意:这里的“用户名@目标机器ip” 跟上面的一致
set timeout 300 
send "$password\r"
set timeout 300 
send "exit\r"


expect eof


附:scp参数
-r:拷贝目录
-c:允许压缩


一个完整的例子


#!/usr/bin/expect -f
set password 123456
#download
spawn scp root@192.168.1.218:/root/a.wmv /home/yangyz/
set timeout 300 
expect "root@192.168.1.218's password:"
set timeout 300 
send "$password\r"
set timeout 300 
send "exit\r"
expect eof 


#upload
spawn scp /home/yangyz/abc.sql root@192.168.1.218:/root/test.sql 
set timeout 300 
expect "root@192.168.1.218's password:"
set timeout 300 
send "$password\r"
set timeout 300 
send "exit\r"
expect eof
在 Linux Shell 脚本中自动输入 SCP 命令的用户密码是一个常见的需求,尤其是在自动化部署或备份任务中。然而,SCP 命令本身并不支持直接在命令行中传递密码,因为这会带来安全风险。不过,可以通过以下几种方式实现自动输入密码的功能。 ### 使用 `sshpass` 工具 `sshpass` 是一个允许你通过命令行提供密码给需要交互式输入密码的工具(如 `ssh` 或 `scp`)的实用程序。使用 `sshpass` 的基本语法如下: ```bash sshpass -p 'your_password' scp /path/to/local/file username@remote_host:/path/to/remote/destination ``` 其中,`-p` 参数用于指定密码。需要注意的是,使用明文密码存在安全风险,建议仅在受控环境中使用,并确保脚本的权限设置得当(例如,设置为仅所有者可读)[^1]。 ### 使用 SSH 密钥认证 更安全且推荐的方法使用 SSH 密钥认证。你可以生成一对 SSH 密钥(公钥和私钥),并将公钥添加到远程主机的 `~/.ssh/authorized_keys` 文件中。这样,在使用 `scp` 命令时就无需手动输入密码。 生成 SSH 密钥对的命令如下: ```bash ssh-keygen -t rsa -b 4096 ``` 之后,将生成的公钥(默认位于 `~/.ssh/id_rsa.pub`)复制到远程主机: ```bash ssh-copy-id username@remote_host ``` 完成这些步骤后,就可以在不输入密码的情况下使用 `scp` 命令进行文件传输了。 ### 示例代码 以下是使用 `sshpass` 自动输入密码的完整示例: ```bash #!/bin/bash # 定义变量 PASSWORD='your_password' LOCAL_FILE='/path/to/local/file' REMOTE_USER='username' REMOTE_HOST='remote_host' REMOTE_PATH='/path/to/remote/destination' # 使用 sshpass 自动输入密码 sshpass -p "$PASSWORD" scp "$LOCAL_FILE" "$REMOTE_USER@$REMOTE_HOST:$REMOTE_PATH" ``` ### 注意事项 - 在使用 `sshpass` 时,确保已经安装了该工具。在基于 Debian 的系统中,可以通过 `sudo apt-get install sshpass` 安装;在基于 Red Hat 的系统中,可以通过 `sudo yum install sshpass` 安装。 - 如果选择使用 SSH 密钥认证,请确保私钥文件的安全性,可以使用 `chmod 600 ~/.ssh/id_rsa` 来限制访问权限。 - 对于生产环境,建议使用 SSH 密钥认证而非 `sshpass`,以提高安全性。 ###
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值