使用JSch进行SSH交互(服务器对私钥公钥都鉴权)

2024-02-09 23:18

本文主要是介绍使用JSch进行SSH交互(服务器对私钥公钥都鉴权),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

最近接到个需求,如下:

与防火墙用SSH进行交互,防火墙会对公钥、私钥都进行鉴权,少一个都不行;有些场景一次只能执行一行命令、不能执行多行、但必须在一个会话内。

(当然这些需求是在摸索过程中慢慢发现的,最原始需求就是、用SSH于防火墙交互、用rsa鉴权)


按照一般的linux里的Rsa配置过程,产生私钥、公钥文件(假设为rsa 和 rsa.pub),在服务器的.ssh/authorized_keys文件里导入rsa.pub后,客户端就可以用rsa这个私钥文件高高兴兴地访问了,比如用命令ssh -i key文件路径 username@ip -p 22。

但这个该死的防火墙不行。

只要公钥文件跟私钥不在同一个目录下,对端就返回2、并主动断链了。通过ssh加-vv可以打印出详细的日志,略过。当然对ssh有个变通的方法,就是把公钥文件的内容拷贝到私钥里面去,那也可以只用一个文件访问防火墙,不过这只试过linux的ssh命令。


接着就是找api,找了好些,要么没有文档,要么明显只能输入一个私钥文件。后来发现JSch有个接口可以输入公、私钥文件,才终于能用api连接上。

jsch.addIdentity(sshInfo.getPrikey(), sshInfo.getPubkey(), null);


接下来是“有些场景一次只能执行一行命令、不能执行多行、但必须在一个会话内。”

通过测试,发现jsch的ChannelExec在网速不好的情况下,非常不稳定,经常丢失返回信息。并且有个最大的问题,一个session里只能执行一次命令,当然这些命令可以用分号分割。但已明显不符合我的要求了。

后来发现有ChannelShell,并且发现这个就是为交互而生的。再找到下面这个链接(好人哪):

http://blog.csdn.net/basecng/article/details/6080741

里面提供的代码示例已基本OK了。但对我的场景还需要改造一下,如下:


    public void initShell() throws Exception
    {
        this.channelShell = (ChannelShell) session.openChannel("shell");
        this.channelShell.setInputStream(this.pipeIn);
        this.channelShell.setOutputStream(this.baos);
        this.channelShell.connect(timeout);
    }

    public void runCmd(String cmd) throws IOException
    {
        cmd = cmd + "\n";
        this.pipeOut.write(cmd.getBytes());
    }

    public String getOutPut() throws Exception
    {
        Thread.sleep(interval);
        System.out.println(this.baos.toString("UTF-8"));
        return this.baos.toString();
    }

    public void close() throws IOException
    {
        this.pipeOut.close();
        this.pipeIn.close();
        this.baos.close();
        this.channelShell.disconnect();
        getSession().disconnect();
    }


    public static void main(String[] args) throws Exception
    {
        SshExecuter sshExecuter = SshExecuter.newInstance();
        // sshExecuter.shell("cd Documents\n",
        // "E:\\OSS\\SW\\run\\eclipse\\workspace\\SSHTest\\output.txt");
        sshExecuter.initShell();
        sshExecuter.runCmd("system-view");
        sshExecuter.runCmd("ip address-set abc");
        sshExecuter.getOutPut();
        sshExecuter.close();
    }


当然可以进一步封装成执行一句语句,然后分析baos得到返回(只得到增量部分)。

Done

这篇关于使用JSch进行SSH交互(服务器对私钥公钥都鉴权)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/695556

相关文章

Spring Boot项目如何使用外部application.yml配置文件启动JAR包

《SpringBoot项目如何使用外部application.yml配置文件启动JAR包》文章介绍了SpringBoot项目通过指定外部application.yml配置文件启动JAR包的方法,包括... 目录Spring Boot项目中使用外部application.yml配置文件启动JAR包一、基本原理

通过配置nginx访问服务器静态资源的过程

《通过配置nginx访问服务器静态资源的过程》文章介绍了图片存储路径设置、Nginx服务器配置及通过http://192.168.206.170:8007/a.png访问图片的方法,涵盖图片管理与服务... 目录1.图片存储路径2.nginx配置3.访问图片方式总结1.图片存储路径2.nginx配置

gorm乐观锁使用小结

《gorm乐观锁使用小结》本文主要介绍了gorm乐观锁使用,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧... 目录前言grom乐观锁机制gorm乐观锁依赖安装gorm乐观锁使用创建一个user表插入数据版本号更新总结前言乐观锁,顾名

Python 函数详解:从基础语法到高级使用技巧

《Python函数详解:从基础语法到高级使用技巧》本文基于实例代码,全面讲解Python函数的定义、参数传递、变量作用域及类型标注等知识点,帮助初学者快速掌握函数的使用技巧,感兴趣的朋友跟随小编一起... 目录一、函数的基本概念与作用二、函数的定义与调用1. 无参函数2. 带参函数3. 带返回值的函数4.

MySQL中DATE_FORMAT时间函数的使用小结

《MySQL中DATE_FORMAT时间函数的使用小结》本文主要介绍了MySQL中DATE_FORMAT时间函数的使用小结,用于格式化日期/时间字段,可提取年月、统计月份数据、精确到天,对大家的学习或... 目录前言DATE_FORMAT时间函数总结前言mysql可以使用DATE_FORMAT获取日期字段

Go语言使用sync.Mutex实现资源加锁

《Go语言使用sync.Mutex实现资源加锁》数据共享是一把双刃剑,Go语言为我们提供了sync.Mutex,一种最基础也是最常用的加锁方式,用于保证在任意时刻只有一个goroutine能访问共享... 目录一、什么是 Mutex二、为什么需要加锁三、实战案例:并发安全的计数器1. 未加锁示例(存在竞态)

SpringBoot结合Knife4j进行API分组授权管理配置详解

《SpringBoot结合Knife4j进行API分组授权管理配置详解》在现代的微服务架构中,API文档和授权管理是不可或缺的一部分,本文将介绍如何在SpringBoot应用中集成Knife4j,并进... 目录环境准备配置 Swagger配置 Swagger OpenAPI自定义 Swagger UI 底

setsid 命令工作原理和使用案例介绍

《setsid命令工作原理和使用案例介绍》setsid命令在Linux中创建独立会话,使进程脱离终端运行,适用于守护进程和后台任务,通过重定向输出和确保权限,可有效管理长时间运行的进程,本文给大家介... 目录setsid 命令介绍和使用案例基本介绍基本语法主要特点命令参数使用案例1. 在后台运行命令2.

基于Python Playwright进行前端性能测试的脚本实现

《基于PythonPlaywright进行前端性能测试的脚本实现》在当今Web应用开发中,性能优化是提升用户体验的关键因素之一,本文将介绍如何使用Playwright构建一个自动化性能测试工具,希望... 目录引言工具概述整体架构核心实现解析1. 浏览器初始化2. 性能数据收集3. 资源分析4. 关键性能指

使用Redis快速实现共享Session登录的详细步骤

《使用Redis快速实现共享Session登录的详细步骤》在Web开发中,Session通常用于存储用户的会话信息,允许用户在多个页面之间保持登录状态,Redis是一个开源的高性能键值数据库,广泛用于... 目录前言实现原理:步骤:使用Redis实现共享Session登录1. 引入Redis依赖2. 配置R