无视跳板机进行scp

简介


在有些公司中,为了安全考虑,在向服务器传输文件的时候,需要通过跳板机中转文件,在这种情况下,上传一个文件到服务器需要两个步骤:1.通过rz命令将文件上传到跳板机 2.登录跳板机,然后在跳板机上通过scp命令将上传的文件传输到最终的目标服务器。利用这个方式上传文件夹时,需要将文件夹压缩打包,而且两个步骤比较繁琐。该脚本的功能是,向服务器传输文件时,将跳板机中转文件的过程自动化,最终效果感觉不出跳板机的存在。

脚本代码


#!/usr/bin/expect
set relay_password "password" # 登录relay的密码
set worker_password "worker"  # 登录目标服务器的密码
set proxyCommand "-o ProxyCommand=ssh -q username@relayhost -W %h:%p"  # 登录relay的用户名和地址
if {$argc == 2} {
   set option -r
   set src [lindex $argv 0]
   set dst [lindex $argv 1]
} elseif {$argc == 3} {
   set option [lindex $argv 0]
   set src [lindex $argv 1]
   set dst [lindex $argv 2]
} else {
   puts "usage: scp \[-12346BCpqrv\] \[-c cipher\] \[-F ssh_config\] \[-i identity_file\]"
   puts "           \[-l limit\] \[-o ssh_option\] \[-P port\] \[-S program\]"
   puts "           \[\[user@\]host1:\]file1 ... \[\[user@\]host2:\]file2"
   exit 1
}
spawn scp $proxyCommand $option $src $dst
set timeout 2
expect {
      "username@relayhost's password" {   # 登录relay自动输入密码期望遇到的字符
          send "$relay_password\n"
          exp_continue
      }
      "Are you sure you want to continue connecting (yes/no)?" {
          send "yes\r"
          exp_continue
      }
      "worker@*password" {              # 登录目标服务器自动输入密码期望遇到的字符
          send "$worker_password\n"
          exp_continue
      }
}
 expect "long@localhost*" # 标识文件传输完成时,期望遇到的字符
 interact

使用


如果该脚本文件名为myscp。使用例子如下:

./mycsp helloWord-1.0-SNAPSHOT.jar 用户名@B.B.B.B:/home/worker/

原理


将以下命令自动化

scp -o ProxyCommand='ssh -q 用户名@A.A.A.A -W %h:%p' helloWord-1.0-SNAPSHOT.jar 用户名@B.B.B.B:/home/worker/

用户名@A.A.A.A : ssh 登录relay是的用户名和relay机器地址

用户名@B.B.B.B : scp 到目标服务器的用户名和服务器地址

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,001评论 19 139
  • 国家电网公司企业标准(Q/GDW)- 面向对象的用电信息数据交换协议 - 报批稿:20170802 前言: 排版 ...
    庭说阅读 11,186评论 6 13
  • CA和证书安全协议(SSL/TLS)OpenSSH 一、CA和证书 (一) PKI(Public Key Infr...
    哈喽别样阅读 1,432评论 0 0
  • linux资料总章2.1 1.0写的不好抱歉 但是2.0已经改了很多 但是错误还是无法避免 以后资料会慢慢更新 大...
    数据革命阅读 12,239评论 2 33
  • 1.Linux下如何用命令查看实时日志(完整命令) tail -f 路径.log查看前多少行 tai-200f 路...
    qianyewhy阅读 2,330评论 0 11