Java使用Jsch与sftp服务器实现ssh免密登录

本次验证是通过jsch配置rsa私钥路径的思路进行的。详细步骤如下:

1、引用依赖jar

java 复制代码
<dependency>
<groupId>com.jcraft</groupId>
<artifactId>jsch</artifactId>
<version>0.1.51</version>
</dependency>

2、代码参考:

java 复制代码
//从环境变量或配置文件中读取 目标服务器ip、端口、用户名、私钥路径
String ftpHost = System.getEnv("sftpHost");
String sftpPort= System.getEnv("sftpPort");
String sftpUserName = System.getEnv("sftpUserName");
String sftpPrivatekey= System.getEnv("sftp_privatekey");

//建立JSch对象
JSch jsch = new JSch();
Session session = null;
ChannelSftp channelSftp = null

try{
 //添加私钥
 jsch.addIdentity(sftpPrivatekey);
 session=jsch.getSession(sftpUserName, ftpHost, sftpPort);
 Properties sessionConfig = new Properties();
 //SSH 公钥检查机制 no、ask、yes
 sessionConfig.put("StrictHostKeyChecking", "no");
 session.connect();
 channelSftp = (ChannelSftp) session.openChannel("sftp"); // 打开SFTP通道
 channelSftp.connect();
 //进行操作 如进入指定文件夹
 channelSftp.cd(path);
}catch (JSchException e) {
 logger.error("sftp getConnect error : "+e);
}

3、配置私钥的步骤

1、在linux下执行ssh-keygen -t rsa 生成一对对应公私钥。 输入命令后按三下回车。

2、检查~/用户名/.ssh目录下是否有id_rsa、id_rsa.pub、authorized_keys三个文件。

注意:生成文件的目录建议默认,如果没有authorized_keys文件需要手工新建下,或者直接把id_rsa.pub复制为authorized_keys。检查并设置id_rsa、authorized_keys文件的权限为600。

java 复制代码
cp id_rsa.pub  authorized_keys
chmod 600 id_rsa 
chmod 600 authorized_keys
stat --c "%a %n"  文件夹或文件名

3、root用户检查/etc/ssh/sshd_config下面是否有配置HostKey对应的rsa文件路径,如果存在其他rsa结尾的路径,建议把新生成的id_rsa文件的绝对路径配置到sshd_config中,如果没有可以忽略。

注意:修改sshd_config后需要重启sshd服务。

java 复制代码
sudo systemctl restart sshd

4、把生成的id_rsa文件放到代码中配置的sftp_privatekey路径下一份。

5、免密登录是否配置成功检查

java 复制代码
ssh --i id_rsa绝对路径  sftp用户@sftp地址

感觉各位博主的分享:

<Linux>《OpenSSH 守护进程配置文件sshd_config详解》

Linux免密登录设置(22端口和非默认端口)

详解Java使用Jsch与sftp服务器实现ssh免密登录

linux ssh配置文件和密钥文件

【authorized_keys配置及常见问题】

jsch session(ssh)

相关推荐
程序员南飞1 小时前
ps aux | grep smart_webrtc这条指令代表什么意思
java·linux·ubuntu·webrtc
弥琉撒到我1 小时前
微服务swagger解析部署使用全流程
java·微服务·架构·swagger
一颗花生米。2 小时前
深入理解JavaScript 的原型继承
java·开发语言·javascript·原型模式
问道飞鱼2 小时前
Java基础-单例模式的实现
java·开发语言·单例模式
热爱嵌入式的小许5 小时前
Linux基础项目开发1:量产工具——显示系统
linux·运维·服务器·韦东山量产工具
ok!ko5 小时前
设计模式之原型模式(通俗易懂--代码辅助理解【Java版】)
java·设计模式·原型模式
2402_857589366 小时前
“衣依”服装销售平台:Spring Boot框架的设计与实现
java·spring boot·后端
吾爱星辰6 小时前
Kotlin 处理字符串和正则表达式(二十一)
java·开发语言·jvm·正则表达式·kotlin
哎呦没7 小时前
大学生就业招聘:Spring Boot系统的架构分析
java·spring boot·后端
编程、小哥哥7 小时前
netty之Netty与SpringBoot整合
java·spring boot·spring