SFtp验证

通过SFtp的方式访问服务器的文件,一定程度上对服务器的安全性而言有比较大的提升。比方说:服务器只开启部分目录下的访问权限,或者只开启读权限等。

引入依赖

<dependency>

<groupId>com.jcraft</groupId>

<artifactId>jsch</artifactId>

<version>0.1.54</version>

</dependency>


常见的有两种登录方式:

1. ip账号密码

2.密钥key方式

代码及方法

package com.hf.zuul.zuul.sftps;

import com.jcraft.jsch.*;

import java.io.*;

import java.util.ArrayList;

import java.util.List;

import java.util.Properties;

import java.util.Vector;

/**

* @author hanfei

* @Date 2020/8/23

*/

public class SFtpMethod {

private ChannelSftpsftp;

    private Sessionsession;

    private Stringip;

    private int port;

    private StringuserName;

    private Stringpassword;

    private static final StringfolderPath ="/usr/local/20200805";

    private static final StringfileName ="check_credit_apply__mcaus_6eqfy";

    public SFtpMethod(String ip, int port, String userName, String password) {

this.ip = ip;

        this.port = port;

        this.userName = userName;

        this.password = password;

    }

/**

* 连接服务器,账号密码

*/

    public void connection(){

JSch jSch =new JSch();

        try {

session = jSch.getSession(userName, ip, port);

            session.setPassword(password);

            Properties properties =new Properties();

            properties.put("StrictHostKeyChecking", "no");

            session.setConfig(properties);

            session.connect();

            sftp = (ChannelSftp)session.openChannel("sftp");

            sftp.connect();

        }catch (JSchException e) {

e.printStackTrace();

        }

}

/**

* 连接服务器,密钥方式

    * @param passphrase    密钥口令

    * @param keyFile  密钥路径

*/

    public void connection(String passphrase, String keyFile){

JSch jSch =new JSch();

        try {

            jSch.addIdentity(keyFile);

            UserInfo userInfo =new MyUserInfo(passphrase);

            session = jSch.getSession(userName, ip, port);

            session.setUserInfo(userInfo);

            session.setTimeout(300000);

            Properties properties =new Properties();

            properties.put("StrictHostKeyChecking", "no");

            session.setConfig(properties);

            session.connect();

            sftp = (ChannelSftp)session.openChannel("sftp");

            sftp.connect();

        }catch (JSchException e) {

e.printStackTrace();

        }

}

/**

* 获取所有文件名

*/

    public ListgetAllFileNames(){

connection();

        List fileNames =new ArrayList<>();

        try {

Vector entries =sftp.ls(folderPath);

            for (ChannelSftp.LsEntry entrie :entries) {

String name = entrie.getFilename();

                if (!".".equals(name) && !"..".equals(name)) {

fileNames.add(name);

                }

}

}catch (SftpException e) {

e.printStackTrace();

        }finally {

close();

        }

return fileNames;

    }

/**

* 获取所有文件名,密钥方式

*/

    public ListgetAllFileNames(String passphrase, String keyFile){

connection(passphrase, keyFile);

        List fileNames =new ArrayList<>();

        try {

Vector entries =sftp.ls(folderPath);

            for (ChannelSftp.LsEntry entrie :entries) {

String name = entrie.getFilename();

                if (!".".equals(name) && !"..".equals(name)) {

fileNames.add(name);

                }

}

}catch (SftpException e) {

e.printStackTrace();

        }finally {

close();

        }

return fileNames;

    }

/**

* 按行读取文件

    * @return

    */

    public ListreadByLine(){

connection();

        List lines =new ArrayList<>();

        try {

sftp.cd(folderPath);

            InputStream in =sftp.get(fileName);

            BufferedReader buffer =new BufferedReader(new InputStreamReader(in));

            String line ="";

            while ((line = buffer.readLine()) !=null) {

lines.add(line);

            }

}catch (SftpException | IOException e) {

e.printStackTrace();

        }finally {

close();

        }

return lines;

    }

/**

* 下载文件

    * @param localDir

    * @return

    */

    public FiledownLoadFile(String localDir){

connection();

        File file =null;

        OutputStream out;

        try {

file =new File(localDir);

            sftp.cd(folderPath);

            out =new FileOutputStream(file);

            sftp.get(fileName, out);

        }catch (SftpException | FileNotFoundException e) {

e.printStackTrace();

        }finally {

close();

        }

return file;

    }

public void close(){

if (sftp !=null) {

sftp =null;

        }

if (session !=null) {

session =null;

        }

}

public static void main(String[] args) {

SFtpMethod sFtpMethod =new SFtpMethod("",22,"","");

        // 显示所有文件名

        List fileNames = sFtpMethod.getAllFileNames();

        for (String fileName : fileNames) {

System.out.println(fileName);

        }

//        // 按行读取文件输出

        List lines = sFtpMethod.readByLine();

        for (String line : lines) {

System.out.println(line);

        }

//        // 下载文件

        sFtpMethod.downLoadFile("/Users/Downloads/check_credit_apply__mcaus_6eqfy");

//        // 密钥方式

        List fileNamess = sFtpMethod.getAllFileNames("","");

        for (String fileName : fileNamess) {

System.out.println(fileName);

        }

}

/**

* 身份信息

*/

    class MyUserInfoimplements UserInfo{

private Stringpassphrase;

        public MyUserInfo(String passphrase) {

this.passphrase = passphrase;

        }

@Override

        public StringgetPassphrase() {

return null;

        }

@Override

        public StringgetPassword() {

return null;

        }

@Override

        public boolean promptPassword(String s) {

return false;

        }

@Override

        public boolean promptPassphrase(String s) {

return false;

        }

@Override

        public boolean promptYesNo(String s) {

return false;

        }

@Override

        public void showMessage(String s) {

}

}

}

通过秘钥方式进行sftp连接,需要在本地生成秘钥:ssh-keygen,然后一路回车或两次输入passphrase。接着在.ssh文件夹下使用命令 ssh-copy-id 账号@118.XX.XX.XX(目标服务器ip),将公钥加入到目标服务器的authorized_keys中,接着登录服务器进行.ssh目录,chmod 664 authorized_keys,赋予权限。如果是mac系统可以使用ssh-keygen -e。

秘钥文件路径keyFile是本地的私钥路径(包含文件名)。下面简单验证一下:

我保持本地私钥文件位置正确的情况下,改变服务器的私钥位置或名字,仍能够正常访问。


在秘钥验证时,我将keyFile路径设置为一个本地不存在的文件的路径,报错如下:

本地私钥不存在

我再把参数keyFile变为一个本地存在的文件,但不是私钥文件位置。报错如下:

私钥无效

我将passphrase参数设置任意一个值,还是可以成功连接。这一点很疑惑,不知道为啥,但成功了就高兴。

 properties.put("StrictHostKeyChecking", "no");StrictHostKeyChecking有三种选项,no、ask、yes。这三个选项代表了不同的级别,yes最高,no最低。在ssh访问服务器的过程中,会将服务器的公钥保存到本地的~/.ssh/known_hosts中,每次访问服务器都会检查此公钥是否发生变化,如果发生了变化,则这三个选项的设置如下:

no:自动将服务器新的公钥保存到known_hosts中,并发出一个警告;

ask:拒绝连接到服务器,且发出一个警告;

yes:拒绝连接到服务器,且不发出警告;

一般在测试环境下使用no,生产环境使用yes或ask。


参考:https://www.jianshu.com/p/090792e12518

https://juejin.im/post/6844904004493770759

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,723评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,003评论 3 391
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,512评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,825评论 1 290
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,874评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,841评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,812评论 3 416
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,582评论 0 271
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,033评论 1 308
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,309评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,450评论 1 345
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,158评论 5 341
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,789评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,409评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,609评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,440评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,357评论 2 352