使用JSch进行SSH交互(服务器对私钥公钥都鉴权)

2024-02-09 23:18

本文主要是介绍使用JSch进行SSH交互(服务器对私钥公钥都鉴权),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

最近接到个需求,如下:

与防火墙用SSH进行交互,防火墙会对公钥、私钥都进行鉴权,少一个都不行;有些场景一次只能执行一行命令、不能执行多行、但必须在一个会话内。

(当然这些需求是在摸索过程中慢慢发现的,最原始需求就是、用SSH于防火墙交互、用rsa鉴权)


按照一般的linux里的Rsa配置过程,产生私钥、公钥文件(假设为rsa 和 rsa.pub),在服务器的.ssh/authorized_keys文件里导入rsa.pub后,客户端就可以用rsa这个私钥文件高高兴兴地访问了,比如用命令ssh -i key文件路径 username@ip -p 22。

但这个该死的防火墙不行。

只要公钥文件跟私钥不在同一个目录下,对端就返回2、并主动断链了。通过ssh加-vv可以打印出详细的日志,略过。当然对ssh有个变通的方法,就是把公钥文件的内容拷贝到私钥里面去,那也可以只用一个文件访问防火墙,不过这只试过linux的ssh命令。


接着就是找api,找了好些,要么没有文档,要么明显只能输入一个私钥文件。后来发现JSch有个接口可以输入公、私钥文件,才终于能用api连接上。

jsch.addIdentity(sshInfo.getPrikey(), sshInfo.getPubkey(), null);


接下来是“有些场景一次只能执行一行命令、不能执行多行、但必须在一个会话内。”

通过测试,发现jsch的ChannelExec在网速不好的情况下,非常不稳定,经常丢失返回信息。并且有个最大的问题,一个session里只能执行一次命令,当然这些命令可以用分号分割。但已明显不符合我的要求了。

后来发现有ChannelShell,并且发现这个就是为交互而生的。再找到下面这个链接(好人哪):

http://blog.csdn.net/basecng/article/details/6080741

里面提供的代码示例已基本OK了。但对我的场景还需要改造一下,如下:


    public void initShell() throws Exception
    {
        this.channelShell = (ChannelShell) session.openChannel("shell");
        this.channelShell.setInputStream(this.pipeIn);
        this.channelShell.setOutputStream(this.baos);
        this.channelShell.connect(timeout);
    }

    public void runCmd(String cmd) throws IOException
    {
        cmd = cmd + "\n";
        this.pipeOut.write(cmd.getBytes());
    }

    public String getOutPut() throws Exception
    {
        Thread.sleep(interval);
        System.out.println(this.baos.toString("UTF-8"));
        return this.baos.toString();
    }

    public void close() throws IOException
    {
        this.pipeOut.close();
        this.pipeIn.close();
        this.baos.close();
        this.channelShell.disconnect();
        getSession().disconnect();
    }


    public static void main(String[] args) throws Exception
    {
        SshExecuter sshExecuter = SshExecuter.newInstance();
        // sshExecuter.shell("cd Documents\n",
        // "E:\\OSS\\SW\\run\\eclipse\\workspace\\SSHTest\\output.txt");
        sshExecuter.initShell();
        sshExecuter.runCmd("system-view");
        sshExecuter.runCmd("ip address-set abc");
        sshExecuter.getOutPut();
        sshExecuter.close();
    }


当然可以进一步封装成执行一句语句,然后分析baos得到返回(只得到增量部分)。

Done

这篇关于使用JSch进行SSH交互(服务器对私钥公钥都鉴权)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/695556

相关文章

从零教你安装pytorch并在pycharm中使用

《从零教你安装pytorch并在pycharm中使用》本文详细介绍了如何使用Anaconda包管理工具创建虚拟环境,并安装CUDA加速平台和PyTorch库,同时在PyCharm中配置和使用PyTor... 目录背景介绍安装Anaconda安装CUDA安装pytorch报错解决——fbgemm.dll连接p

pycharm远程连接服务器运行pytorch的过程详解

《pycharm远程连接服务器运行pytorch的过程详解》:本文主要介绍在Linux环境下使用Anaconda管理不同版本的Python环境,并通过PyCharm远程连接服务器来运行PyTorc... 目录linux部署pytorch背景介绍Anaconda安装Linux安装pytorch虚拟环境安装cu

Vue项目的甘特图组件之dhtmlx-gantt使用教程和实现效果展示(推荐)

《Vue项目的甘特图组件之dhtmlx-gantt使用教程和实现效果展示(推荐)》文章介绍了如何使用dhtmlx-gantt组件来实现公司的甘特图需求,并提供了一个简单的Vue组件示例,文章还分享了一... 目录一、首先 npm 安装插件二、创建一个vue组件三、业务页面内 引用自定义组件:四、dhtmlx

使用Python创建一个能够筛选文件的PDF合并工具

《使用Python创建一个能够筛选文件的PDF合并工具》这篇文章主要为大家详细介绍了如何使用Python创建一个能够筛选文件的PDF合并工具,文中的示例代码讲解详细,感兴趣的小伙伴可以了解下... 目录背景主要功能全部代码代码解析1. 初始化 wx.Frame 窗口2. 创建工具栏3. 创建布局和界面控件4

一文详解如何在Python中使用Requests库

《一文详解如何在Python中使用Requests库》:本文主要介绍如何在Python中使用Requests库的相关资料,Requests库是Python中常用的第三方库,用于简化HTTP请求的发... 目录前言1. 安装Requests库2. 发起GET请求3. 发送带有查询参数的GET请求4. 发起PO

Python进行PDF文件拆分的示例详解

《Python进行PDF文件拆分的示例详解》在日常生活中,我们常常会遇到大型的PDF文件,难以发送,将PDF拆分成多个小文件是一个实用的解决方案,下面我们就来看看如何使用Python实现PDF文件拆分... 目录使用工具将PDF按页数拆分将PDF的每一页拆分为单独的文件将PDF按指定页数拆分根据页码范围拆分

Java中的Cursor使用详解

《Java中的Cursor使用详解》本文介绍了Java中的Cursor接口及其在大数据集处理中的优势,包括逐行读取、分页处理、流控制、动态改变查询、并发控制和减少网络流量等,感兴趣的朋友一起看看吧... 最近看代码,有一段代码涉及到Cursor,感觉写法挺有意思的。注意是Cursor,而不是Consumer

Node.js net模块的使用示例

《Node.jsnet模块的使用示例》本文主要介绍了Node.jsnet模块的使用示例,net模块支持TCP通信,处理TCP连接和数据传输,具有一定的参考价值,感兴趣的可以了解一下... 目录简介引入 net 模块核心概念TCP (传输控制协议)Socket服务器TCP 服务器创建基本服务器服务器配置选项服

如何使用CSS3实现波浪式图片墙

《如何使用CSS3实现波浪式图片墙》:本文主要介绍了如何使用CSS3的transform属性和动画技巧实现波浪式图片墙,通过设置图片的垂直偏移量,并使用动画使其周期性地改变位置,可以创建出动态且具有波浪效果的图片墙,同时,还强调了响应式设计的重要性,以确保图片墙在不同设备上都能良好显示,详细内容请阅读本文,希望能对你有所帮助...

Rust中的注释使用解读

《Rust中的注释使用解读》本文介绍了Rust中的行注释、块注释和文档注释的使用方法,通过示例展示了如何在实际代码中应用这些注释,以提高代码的可读性和可维护性... 目录Rust 中的注释使用指南1. 行注释示例:行注释2. 块注释示例:块注释3. 文档注释示例:文档注释4. 综合示例总结Rust 中的注释