使用JSch进行SSH交互(服务器对私钥公钥都鉴权)

2024-02-09 23:18

本文主要是介绍使用JSch进行SSH交互(服务器对私钥公钥都鉴权),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

最近接到个需求,如下:

与防火墙用SSH进行交互,防火墙会对公钥、私钥都进行鉴权,少一个都不行;有些场景一次只能执行一行命令、不能执行多行、但必须在一个会话内。

(当然这些需求是在摸索过程中慢慢发现的,最原始需求就是、用SSH于防火墙交互、用rsa鉴权)


按照一般的linux里的Rsa配置过程,产生私钥、公钥文件(假设为rsa 和 rsa.pub),在服务器的.ssh/authorized_keys文件里导入rsa.pub后,客户端就可以用rsa这个私钥文件高高兴兴地访问了,比如用命令ssh -i key文件路径 username@ip -p 22。

但这个该死的防火墙不行。

只要公钥文件跟私钥不在同一个目录下,对端就返回2、并主动断链了。通过ssh加-vv可以打印出详细的日志,略过。当然对ssh有个变通的方法,就是把公钥文件的内容拷贝到私钥里面去,那也可以只用一个文件访问防火墙,不过这只试过linux的ssh命令。


接着就是找api,找了好些,要么没有文档,要么明显只能输入一个私钥文件。后来发现JSch有个接口可以输入公、私钥文件,才终于能用api连接上。

jsch.addIdentity(sshInfo.getPrikey(), sshInfo.getPubkey(), null);


接下来是“有些场景一次只能执行一行命令、不能执行多行、但必须在一个会话内。”

通过测试,发现jsch的ChannelExec在网速不好的情况下,非常不稳定,经常丢失返回信息。并且有个最大的问题,一个session里只能执行一次命令,当然这些命令可以用分号分割。但已明显不符合我的要求了。

后来发现有ChannelShell,并且发现这个就是为交互而生的。再找到下面这个链接(好人哪):

http://blog.csdn.net/basecng/article/details/6080741

里面提供的代码示例已基本OK了。但对我的场景还需要改造一下,如下:


    public void initShell() throws Exception
    {
        this.channelShell = (ChannelShell) session.openChannel("shell");
        this.channelShell.setInputStream(this.pipeIn);
        this.channelShell.setOutputStream(this.baos);
        this.channelShell.connect(timeout);
    }

    public void runCmd(String cmd) throws IOException
    {
        cmd = cmd + "\n";
        this.pipeOut.write(cmd.getBytes());
    }

    public String getOutPut() throws Exception
    {
        Thread.sleep(interval);
        System.out.println(this.baos.toString("UTF-8"));
        return this.baos.toString();
    }

    public void close() throws IOException
    {
        this.pipeOut.close();
        this.pipeIn.close();
        this.baos.close();
        this.channelShell.disconnect();
        getSession().disconnect();
    }


    public static void main(String[] args) throws Exception
    {
        SshExecuter sshExecuter = SshExecuter.newInstance();
        // sshExecuter.shell("cd Documents\n",
        // "E:\\OSS\\SW\\run\\eclipse\\workspace\\SSHTest\\output.txt");
        sshExecuter.initShell();
        sshExecuter.runCmd("system-view");
        sshExecuter.runCmd("ip address-set abc");
        sshExecuter.getOutPut();
        sshExecuter.close();
    }


当然可以进一步封装成执行一句语句,然后分析baos得到返回(只得到增量部分)。

Done

这篇关于使用JSch进行SSH交互(服务器对私钥公钥都鉴权)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/695556

相关文章

Java中的getBytes()方法使用详解

《Java中的getBytes()方法使用详解》:本文主要介绍Java中getBytes()方法使用的相关资料,getBytes()方法有多个重载形式,可以根据需要指定字符集来进行转换,文中通过代... 目录前言一、常见重载形式二、示例代码三、getBytes(Charset charset)和getByt

Java使用Stream流的Lambda语法进行List转Map的操作方式

《Java使用Stream流的Lambda语法进行List转Map的操作方式》:本文主要介绍Java使用Stream流的Lambda语法进行List转Map的操作方式,具有很好的参考价值,希望对大... 目录背景Stream流的Lambda语法应用实例1、定义要操作的UserDto2、ListChina编程转成M

Spring框架中@Lazy延迟加载原理和使用详解

《Spring框架中@Lazy延迟加载原理和使用详解》:本文主要介绍Spring框架中@Lazy延迟加载原理和使用方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐... 目录一、@Lazy延迟加载原理1.延迟加载原理1.1 @Lazy三种配置方法1.2 @Component

使用easy connect之后,maven无法使用,原来需要配置-Djava.net.preferIPv4Stack=true问题

《使用easyconnect之后,maven无法使用,原来需要配置-Djava.net.preferIPv4Stack=true问题》:本文主要介绍使用easyconnect之后,maven无法... 目录使用easGWowCy connect之后,maven无法使用,原来需要配置-DJava.net.pr

使用Java编写一个字符脱敏工具类

《使用Java编写一个字符脱敏工具类》这篇文章主要为大家详细介绍了如何使用Java编写一个字符脱敏工具类,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录1、字符脱敏工具类2、测试工具类3、测试结果1、字符脱敏工具类import lombok.extern.slf4j.Slf4j

pandas DataFrame keys的使用小结

《pandasDataFramekeys的使用小结》pandas.DataFrame.keys()方法返回DataFrame的列名,类似于字典的键,本文主要介绍了pandasDataFrameke... 目录Pandas2.2 DataFrameIndexing, iterationpandas.DataF

使用Python和PaddleOCR实现图文识别的代码和步骤

《使用Python和PaddleOCR实现图文识别的代码和步骤》在当今数字化时代,图文识别技术的应用越来越广泛,如文档数字化、信息提取等,PaddleOCR是百度开源的一款强大的OCR工具包,它集成了... 目录一、引言二、环境准备2.1 安装 python2.2 安装 PaddlePaddle2.3 安装

嵌入式Linux之使用设备树驱动GPIO的实现方式

《嵌入式Linux之使用设备树驱动GPIO的实现方式》:本文主要介绍嵌入式Linux之使用设备树驱动GPIO的实现方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐... 目录一、设备树配置1.1 添加 pinctrl 节点1.2 添加 LED 设备节点二、编写驱动程序2.1

使用Python开发Markdown兼容公式格式转换工具

《使用Python开发Markdown兼容公式格式转换工具》在技术写作中我们经常遇到公式格式问题,例如MathML无法显示,LaTeX格式错乱等,所以本文我们将使用Python开发Markdown兼容... 目录一、工具背景二、环境配置(Windows 10/11)1. 创建conda环境2. 获取XSLT

Python中Flask模板的使用与高级技巧详解

《Python中Flask模板的使用与高级技巧详解》在Web开发中,直接将HTML代码写在Python文件中会导致诸多问题,Flask内置了Jinja2模板引擎,完美解决了这些问题,下面我们就来看看F... 目录一、模板渲染基础1.1 为什么需要模板引擎1.2 第一个模板渲染示例1.3 模板渲染原理二、模板