使用expect工具实现远程批量修改服务器密码

使用expect工具实现远程批量修改服务器密码

linux服务器安装Expect工具

1、首先查看系统中是否有安装expect。

# whereis expect

2、Expect工具是依赖tcl的,需要先安装tcl

#wget https://sourceforge.net/projects/tcl/files/Tcl/8.4.19/tcl8.4.19-src.tar.gz

#tar zxvf tcl8.4.19-src.tar.gz

#cd tcl8.4.19/unix

#./configure

#make

#make install

3、安装Expect工具

#wget http://sourceforge.net/projects/expect/files/Expect/5.45/expect5.45.tar.gz

#tar zxvf expect5.45.tar.gz

#cd expect5.45

#./configure --with-tcl=/usr/local/lib --with-tclinclude=…/tcl8.4.19/generic

#make

#make install

#ln -s /usr/local/bin/expect /usr/bin/expect

4、Expect简要介绍

spawn:启动进程,并跟踪后续交互信息

expect: 内部命令expect,判断上次输出结果是否包含指定字符串,如果有则立即返回,否则就等待,超时后返回,只能捕捉由spawn启动的进程的输出expect。

send:向进程发送字符串,模拟输入,该命令不能自动回车换行,换行一般要加\r。

interact:执行完成后保存交互状态,把控制权交给控制台。

set timeout 30:设置超时时间为30秒,默认超时时间为10秒,timeout -1 为永不超时。

远程批量修改服务器脚本

1、准备密码配置文件

配置文件serverspd.txt,每行格式为:IP:账号:原密码:新密码:root原密码:root新密码

例:
# ip:user:password:new_password:root_password:newroot_password

192.168.1.100:testuser:Redhat#2025312:test123test!@#:Redhat#2025312:testRtest!@#

192.168.1.101:testuser:Redhat#2025312:test123test!@#:Redhat#2025312:testRtest!@#

2、批量修改脚本

该脚本适合不能直接使用root登录服务器,需要先使用普通账号远程登录,再切换为root账号修改密码
#!/bin/bash

#定义配置文件,每行格式为:IP:账号:原密码:新密码:root原密码:root新密码

CONFIG_FILE=“servers.txt”

#读取配置文件

while IFS=: read -r IP USER OLD_PASSWORD NEW_PASSWORD ROOTOLD_PASSWORD ROOTNEW_PASSWORD; do

echo “Processing $IP…”

使用普通账号登录并切换到root

sshpass -p “OLD_PASSWORD” ssh -p 9999 -o StrictHostKeyChecking=no “USER@$IP” << EOF

提权到root

expect << EOD

spawn su -

expect “password:”

send “ROOTOLD_PASSWORD\r”
expect “#”
send “echo ‘
NEW_PASSWORD’ | passwd --stdin USER\r”
send “echo ‘
ROOTNEW_PASSWORD’ | passwd --stdin root\r”

expect eof

EOD

EOF

检查是否修改成功

if [ ? -eq 0 ]; then
echo “Password for
USER@IP updated successfully.”
else
echo “Failed to update password for
USER@IP.”
fi
done < “
CONFIG_FILE”

相关推荐
无限进步_1 分钟前
【Linux】GDB 调试:定位问题的利器
linux·运维·服务器
翼龙云_cloud2 分钟前
云服务器代理商:2026 年云计算趋势 AI 算力需求激增下的云服务器选择
服务器·人工智能·云计算·ai智能体
darkb1rd5 分钟前
Odysseus:私有化 AI 工作流部署实战指南
开源·github·好物分享
流觞 无依7 分钟前
CentOS 7 系统中 systemd 组件的 CVE-2022-2526 漏洞修复
linux·运维·centos
SilentSamsara10 分钟前
命令行工具开发:Click/Typer + 打包为独立二进制
linux·服务器·开发语言·前端·python·青少年编程·fastapi
我命由我1234513 分钟前
BOM 极简理解
运维·经验分享·笔记·物联网·学习·运维开发·学习方法
worxfr16 分钟前
Linux 磁盘空间排查与清理指南
linux·运维·chrome
Cloud_Shy61819 分钟前
Linux 用户管理知识与应用实践(一:用户及用户组基础知识)
linux·运维·服务器·centos·云计算
Jempo M21 分钟前
GDB 与 LLDB 逆向调试的艺术:从原理到实战,Linux 与 Windows 调试全解析
linux·运维·服务器
比昨天多敲两行27 分钟前
Linux进程间通信-共享内存
linux·运维·服务器