Linux 实现自动登陆远程机器

一、expect是什么

except 是一种脚本语言。能代替我们实现与终端的交互

二、安装expect

2.1 查看是否安装tcl

whereis tcl

安装ctl

#因为expect是基于tcl的,所以需要你的系统中安装tcl

yum install -y ctl

2.2 安装expect

yum install expect

三、使用expect自动登录远程系统

3.1 Linux 实现自动登陆远程机器

在 Linux 下进行远程登陆的时候,总是要进行 ssh 输入账号密码,相对比较繁琐。而在工作中总会先从本地登陆到公司的中间机器(跳板机)然后才能登陆到线上的机器,每次操作更加繁琐。如果从 A -> B 可以直接进行建立相互的信任关系来解决面输入密码的问题。显示情况如果 A -> B -> C 三台机器,如果想从 A 直接到 C 只能通过 B 进行登录,这样就无法建立 A -> C 的信任关系(这种操作主要是为了保护线上机器不能随便登录)。该脚本就是解决这种有多个依赖的关系。

注意事项:

  1. 使用实时 bash version >= 4.0,因为配置中需要使用关联数据

  2. 如果需要全局使用直接修改 autologin 的名字,移动到 PATH 路径下即可 eg: mv autologin /usrl/local/bin/to(改为自己想要使用的名字)

脚本代码:

**#!/usr/local/bin/bash

@Version 0.3.1

@filename to

修复等不需要要配置跳板机的时候执行命令,在配置跳板机位置默认填 no 即可

@Author pemakoa@gmail.com

Bash version >= 4.0 使用关联数组**

**# Usage: host user passwd port jump_host command

四种情况如下:

1. 直接登录目标机器 如 A

2. 需要中间机器登陆到目标机器 如 C, 其中 B 为中间机器,会先登录 B在从 B登陆到 C然后执行 command

3. 直接登录目标机器并执行相应的命令 如 D**

declare -A _server_config

_server_config'A'="a_host a_user a_passwd a_port"
_server_config'B'="b_host b_user b_passwd b_port"
_server_config'C'="c_host c_user c_passwd c_port B '(command eg) ls .'"
_server_config'D'="d_host d_user d_passwd d_port no 'cd /home && ll'"

_config_keys=({!_server_config\[@\]}) _length={#_server_config@}
_login_server=$1
_config_status=false

# 是否输入登陆机器
if "$_login_server" == "" ;then
echo -e "\03340m\\033\[31m Please input login server, you can choose one follows list \\033\[0m" for i in "${_config_keys\[@}";do
echo -e "\033[41;37m $i \033[0m "
done
exit
fi

# 检查登陆的机器是否配置
for i in "{_config_keys\[@\]}";do if \[ "_login_server" == "$i" ];then
_config_status=true
fi
done

if "${_config_status}" == "false" ;then
echo -ne "\033[40m\033[31m
Not config server info ...
Please config in _server_config like
Host User Passwd Port Jump Command\033[0m"
exit
fi

# 登陆 如果配置跳板机,先登陆跳板机在登陆到目标机器
_host=(echo {_server_config"${_login_server}"} | awk '{print 1}') _user=(echo {_server_config\["{_login_server}"]} | awk '{print 2}') _passwd=(echo {_server_config\["{_login_server}"]} | awk '{print 3}') _port=(echo {_server_config\["{_login_server}"]} | awk '{print 4}') _jump=(echo {_server_config\["{_login_server}"]} | awk '{print 5}') _command=(echo {_server_config\["{_login_server}"]} | awk -F"'" '{print $2}')

if "${_command}" != "" ; then
_command="expect \"*]*\"
send \"${_command}\r\""
fi

if "${_jump}" != "" && "${_jump}" != "no" ; then
_jump_host=(echo {_server_config"${_jump}"} | awk '{print 1}') _jump_user=(echo {_server_config\["{_jump}"]} | awk '{print 2}') _jump_passwd=(echo {_server_config\["{_jump}"]} | awk '{print 3}') _jump_port=(echo {_server_config\["{_jump}"]} | awk '{print $4}')

expect -c "
set timeout 30
spawn ssh -p{_jump_port} {_jump_user}@{_jump_host} expect { \\"yes/no\\" { send \\"yes\\r\\"; exp_continue } \\"assword\\" { send \\"{_jump_passwd}\r\" }
}

expect \"*]*\"
send \"ssh -p{_port} {_user}@{_host}\\r\\" expect \\"assword:\\" send \\"{_passwd}\r\"
{_command} interact" else expect -c " set timeout 30 spawn ssh -p{_port} {_user}@{_host}
expect {
\"yes/no\" {send \"yes\r\"; exp_continue }
\"*assword:\" { send \"_passwd\\r\\" } } {_command}
interact
"
fi

3.2 使用expect 在A服务器上把脚本传输到B服务器并执行

该自动登录的过程是通过shell里面expect实现的,类似相当于开了一个类似于cmd的命令段输出IP和密码。
直接上脚本:

#!/usr/bin/expect expect命令路径 whereis 查看

set timeout 5 执行超时时间 任何输入5S后退出

spawn /usr/bin/ssh root@192.168.1.132 连接的用户和主机IP

expect "*password:" 判断上次输出的结果中是否含有passwd 有就继续执行 没有就好等待5S超时退出

send "redhat\r" 输入密码

expect "*]#" 定义命令的开始

send "df -h\r" 发送要执行的命令

expect "*]#" 定义命令的结束

send "logout\r" 退出登录

#用exact这个指令是为了把控制权交给用户,代替send "logout\r" 终端不会断开

interact

interact 执行完成后保持交互状态,把控制权交给控制台,这个时候就可以手工操作了。如果没有这一句登录完成后会退出,而不是留在远程终端上。如果你只是登录过去执行。

注意 : 该脚本是expect脚本 不是shell sh file. 不能执行 可以 ./file 或者 expect file

扩展: 可以将上面的脚本写入一个循环中,循环读取文件中的密码和IP进行批量的机器执行命令或者其他脚本。

相关推荐
傲世仙尊几秒前
从.o到ELF-静态库动态库与可执行文件的生命周期
linux
指尖的爷1 分钟前
【地狱级难度】ubuntu系统GOCV编译安装
linux·运维·ubuntu
xx~t2 分钟前
嵌入式——ARM——汇编2
linux·汇编·arm开发·嵌入式硬件·启动代码
智购科技自动贩卖机8 分钟前
自动售货机嵌入式系统时钟同步与时间管理实战:从RTC校准到断网时间保持的工程实践
大数据·linux·数据库·人工智能·yolo
BizzZ_14 分钟前
Linux(2)——权限
linux
KKKlucifer15 分钟前
跨中台安全业务编排:融合4A平台原子化安全能力的创新实践
运维·人工智能·安全·自动化
j7~16 分钟前
【C++微服务项目开发脚手架】(环境篇)虚拟机 + Docker + MySQL/Redis/RabbitMQ/ES/etcd/FastDFS 全套配齐
linux·c++·ubuntu·docker·vmware·项目开发·微服务脚手架
Biomamba生信基地24 分钟前
安全访问:FutureTerminal之Jupyter配置及Linux终端、Python与R环境访问
linux·远程连接·生物信息学
M78佐菲25 分钟前
ARM学习笔记(三)
linux·arm开发·笔记·嵌入式硬件·学习
邪修king27 分钟前
Re:Linux 系统篇(三十一):库的制作与原理Chapter2:静态链接与程序加载 —— 从磁盘 ELF 到运行中进程的完整旅程
android·linux·运维·开发语言