使用JSch进行SSH交互(服务器对私钥公钥都鉴权)

2024-02-09 23:18

本文主要是介绍使用JSch进行SSH交互(服务器对私钥公钥都鉴权),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

最近接到个需求,如下:

与防火墙用SSH进行交互,防火墙会对公钥、私钥都进行鉴权,少一个都不行;有些场景一次只能执行一行命令、不能执行多行、但必须在一个会话内。

(当然这些需求是在摸索过程中慢慢发现的,最原始需求就是、用SSH于防火墙交互、用rsa鉴权)


按照一般的linux里的Rsa配置过程,产生私钥、公钥文件(假设为rsa 和 rsa.pub),在服务器的.ssh/authorized_keys文件里导入rsa.pub后,客户端就可以用rsa这个私钥文件高高兴兴地访问了,比如用命令ssh -i key文件路径 username@ip -p 22。

但这个该死的防火墙不行。

只要公钥文件跟私钥不在同一个目录下,对端就返回2、并主动断链了。通过ssh加-vv可以打印出详细的日志,略过。当然对ssh有个变通的方法,就是把公钥文件的内容拷贝到私钥里面去,那也可以只用一个文件访问防火墙,不过这只试过linux的ssh命令。


接着就是找api,找了好些,要么没有文档,要么明显只能输入一个私钥文件。后来发现JSch有个接口可以输入公、私钥文件,才终于能用api连接上。

jsch.addIdentity(sshInfo.getPrikey(), sshInfo.getPubkey(), null);


接下来是“有些场景一次只能执行一行命令、不能执行多行、但必须在一个会话内。”

通过测试,发现jsch的ChannelExec在网速不好的情况下,非常不稳定,经常丢失返回信息。并且有个最大的问题,一个session里只能执行一次命令,当然这些命令可以用分号分割。但已明显不符合我的要求了。

后来发现有ChannelShell,并且发现这个就是为交互而生的。再找到下面这个链接(好人哪):

http://blog.csdn.net/basecng/article/details/6080741

里面提供的代码示例已基本OK了。但对我的场景还需要改造一下,如下:


    public void initShell() throws Exception
    {
        this.channelShell = (ChannelShell) session.openChannel("shell");
        this.channelShell.setInputStream(this.pipeIn);
        this.channelShell.setOutputStream(this.baos);
        this.channelShell.connect(timeout);
    }

    public void runCmd(String cmd) throws IOException
    {
        cmd = cmd + "\n";
        this.pipeOut.write(cmd.getBytes());
    }

    public String getOutPut() throws Exception
    {
        Thread.sleep(interval);
        System.out.println(this.baos.toString("UTF-8"));
        return this.baos.toString();
    }

    public void close() throws IOException
    {
        this.pipeOut.close();
        this.pipeIn.close();
        this.baos.close();
        this.channelShell.disconnect();
        getSession().disconnect();
    }


    public static void main(String[] args) throws Exception
    {
        SshExecuter sshExecuter = SshExecuter.newInstance();
        // sshExecuter.shell("cd Documents\n",
        // "E:\\OSS\\SW\\run\\eclipse\\workspace\\SSHTest\\output.txt");
        sshExecuter.initShell();
        sshExecuter.runCmd("system-view");
        sshExecuter.runCmd("ip address-set abc");
        sshExecuter.getOutPut();
        sshExecuter.close();
    }


当然可以进一步封装成执行一句语句,然后分析baos得到返回(只得到增量部分)。

Done

这篇关于使用JSch进行SSH交互(服务器对私钥公钥都鉴权)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/695556

相关文章

基于Python打造一个可视化FTP服务器

《基于Python打造一个可视化FTP服务器》在日常办公和团队协作中,文件共享是一个不可或缺的需求,所以本文将使用Python+Tkinter+pyftpdlib开发一款可视化FTP服务器,有需要的小... 目录1. 概述2. 功能介绍3. 如何使用4. 代码解析5. 运行效果6.相关源码7. 总结与展望1

使用Python实现一键隐藏屏幕并锁定输入

《使用Python实现一键隐藏屏幕并锁定输入》本文主要介绍了使用Python编写一个一键隐藏屏幕并锁定输入的黑科技程序,能够在指定热键触发后立即遮挡屏幕,并禁止一切键盘鼠标输入,这样就再也不用担心自己... 目录1. 概述2. 功能亮点3.代码实现4.使用方法5. 展示效果6. 代码优化与拓展7. 总结1.

使用Python开发一个简单的本地图片服务器

《使用Python开发一个简单的本地图片服务器》本文介绍了如何结合wxPython构建的图形用户界面GUI和Python内建的Web服务器功能,在本地网络中搭建一个私人的,即开即用的网页相册,文中的示... 目录项目目标核心技术栈代码深度解析完整代码工作流程主要功能与优势潜在改进与思考运行结果总结你是否曾经

Linux中的计划任务(crontab)使用方式

《Linux中的计划任务(crontab)使用方式》:本文主要介绍Linux中的计划任务(crontab)使用方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、前言1、linux的起源与发展2、什么是计划任务(crontab)二、crontab基础1、cro

kotlin中const 和val的区别及使用场景分析

《kotlin中const和val的区别及使用场景分析》在Kotlin中,const和val都是用来声明常量的,但它们的使用场景和功能有所不同,下面给大家介绍kotlin中const和val的区别,... 目录kotlin中const 和val的区别1. val:2. const:二 代码示例1 Java

C++变换迭代器使用方法小结

《C++变换迭代器使用方法小结》本文主要介绍了C++变换迭代器使用方法小结,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧... 目录1、源码2、代码解析代码解析:transform_iterator1. transform_iterat

C++中std::distance使用方法示例

《C++中std::distance使用方法示例》std::distance是C++标准库中的一个函数,用于计算两个迭代器之间的距离,本文主要介绍了C++中std::distance使用方法示例,具... 目录语法使用方式解释示例输出:其他说明:总结std::distance&n编程bsp;是 C++ 标准

vue使用docxtemplater导出word

《vue使用docxtemplater导出word》docxtemplater是一种邮件合并工具,以编程方式使用并处理条件、循环,并且可以扩展以插入任何内容,下面我们来看看如何使用docxtempl... 目录docxtemplatervue使用docxtemplater导出word安装常用语法 封装导出方

Linux换行符的使用方法详解

《Linux换行符的使用方法详解》本文介绍了Linux中常用的换行符LF及其在文件中的表示,展示了如何使用sed命令替换换行符,并列举了与换行符处理相关的Linux命令,通过代码讲解的非常详细,需要的... 目录简介检测文件中的换行符使用 cat -A 查看换行符使用 od -c 检查字符换行符格式转换将

使用Jackson进行JSON生成与解析的新手指南

《使用Jackson进行JSON生成与解析的新手指南》这篇文章主要为大家详细介绍了如何使用Jackson进行JSON生成与解析处理,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录1. 核心依赖2. 基础用法2.1 对象转 jsON(序列化)2.2 JSON 转对象(反序列化)3.