带密码加密机制的自动 FTP 拉取脚本

✅ 最终版:加密密钥 + 加密密码 + 自动取数脚本

🔹目录结构建议

复制代码
/opt/zydata/
├── key.txt             # 存放加密密钥(第一步生成)
├── password.enc        # 存放加密后的FTP密码
├── ftp_download.sh     # 主脚本(第四步)

第一步: 服务器上输入加密后的密钥:并将这个作为ftp密码加密时的文件密钥

复制代码
echo "QWWEsdf@#20250529@hadoop" | openssl enc -aes-256-cbc -a -salt -pbkdf2 -iter 10000 -pass pass:QWWEsdf@#20250529@hadoop

执行完后 /opt/zydata/key.txt 文件内容会类似:

复制代码
U2FssbdaDSJAX18EzuXGv1LAlhYgkx9b9xOsw72lHascsBasHcbyudfurRJCtlBep+SaYgC8vEwMlr

🔸第 2 步:用上面密钥加密 FTP 登录密码

假设明文密码是 nps2eNJ*Wm5H

复制代码
echo -n 'nps2eNJ*Wm5H' | \
openssl enc -aes-256-cbc -e -base64 \
-pass pass:U2FssbdaDSJAX18EzuXGv1LAlhYgkx9b9xOsw72lHascsBasHcbyudfurRJCtlBep+SaYgC8vEwMlr
 \
> /opt/zydata/password.enc

✅ 注意:

  • /opt/zydata/key.txt 里保存的是"密钥"

  • /opt/zydata/password.enc 是"加密后的FTP密码文件"

  • 两者分离存放,避免泄露明文密码

🔸第 3 步:自动取数脚本 ftp_download.sh

bash 复制代码
#!/bin/bash
# ==========================================
# FTP 自动取数脚本(支持密码加密)
# ==========================================

# === 1. 获取日期参数 ===
if [ -n "$1" ]; then
  day_id="$1"
else
  day_id=$(date +"%Y%m%d")
fi

# === 2. 固定密钥文件路径 ===
KEY_FILE="/opt/zydata/key.txt"
PASS_FILE="/opt/zydata/password.enc"

# === 3. 检查文件是否存在 ===
if [ ! -f "$KEY_FILE" ]; then
  echo "❌ Error: Key file '$KEY_FILE' not found."
  exit 1
fi

if [ ! -f "$PASS_FILE" ]; then
  echo "❌ Error: Password file '$PASS_FILE' not found."
  exit 1
fi

# === 4. 读取密钥(去除换行符) ===
DECRYPT_KEY=$(tr -d '\r\n' < "$KEY_FILE")

# === 5. FTP 配置 ===
FTP_HOST="FTPip"
FTP_USER="yonghu"
PORT="duankou"

# === 6. 解密密码 ===
FTP_PASSWORD=$(openssl enc -aes-256-cbc -d -base64 -in "$PASS_FILE" -pass pass:$DECRYPT_KEY)
if [ -z "$FTP_PASSWORD" ]; then
  echo "❌ Error: Failed to decrypt FTP password."
  exit 1
fi

# === 7. 文件路径配置 ===
REMOTE_DIR="home/zydata"
SYS_FILE="mid_pwr_sys_${day_id}.txt"
LOCAL_DIR="/opt/zydata"

# === 8. 执行 FTP 下载 ===
ftp -inv $FTP_HOST $PORT <<END_SCRIPT
user $FTP_USER $FTP_PASSWORD
binary
lcd $LOCAL_DIR
cd $REMOTE_DIR
get $SYS_FILE
bye
END_SCRIPT

# === 9. 检查下载结果 ===
if [ -f "$LOCAL_DIR/$SYS_FILE" ]; then
  echo "✅ 下载成功: $LOCAL_DIR/$SYS_FILE"
else
  echo "⚠️ 下载失败: 文件不存在或传输中断。"
  exit 1
fi

🔸第 4 步:赋予执行权限

bash 复制代码
chmod +x /opt/zydata/ftp_download.sh

🔸第 5 步:设置自动定时任务(每天凌晨 1 点取数) ;设置你需要的时间段

bash 复制代码
crontab -e

添加:

bash 复制代码
0 1 * * * /opt/zydata/ftp_download.sh >> /opt/zydata/ftp_download.log 2>&1

🧩 安全建议

  1. key.txt 和 password.enc 权限要严格:
bash 复制代码
chmod 600 /opt/zydata/key.txt /opt/zydata/password.enc
  • 不要把 key.txt 提交到 Git 或共享盘

  • 如需更换 FTP 密码,只要:

    • 用旧 key 重新加密新密码 → 覆盖 password.enc

    • 不用改脚本。

相关推荐
MY_TEUCK6 分钟前
【2026最新Linux虚拟机安装】Linux 虚拟机安装VMware 17 + CentOS 7
linux·运维·centos
志栋智能10 分钟前
安全、稳定是超自动化运维的底座
网络·数据库·人工智能
Rust研习社13 分钟前
Ubuntu 全面拥抱 Rust 后,我意识到 Rust 社区要变了
linux·服务器·开发语言·后端·ubuntu·rust
Shingmc313 分钟前
【Linux】传输层协议TCP
linux·网络·tcp/ip
csdn小瓯18 分钟前
AI质量评估体系:LLM-as-a-Judge实现与自动化测试实战
前端·网络·人工智能
再战300年21 分钟前
nginx之负载均衡
运维·nginx·负载均衡
Land032927 分钟前
指纹浏览器自动化集成方案|多浏览器RPA适配实战记录
运维·人工智能·爬虫·python·selenium·自动化·rpa
淼淼爱喝水1 小时前
Pikachu 靶场 RCE 模块乱码问题解决方法
网络·安全·pikachu
紫墨丹青1 小时前
贝锐向日葵IP和域名
网络·tcp/ip·网络安全·远程工作
hahaha 1hhh1 小时前
用SSH 建立了一个本地端口转发隧道,用于安全地访问远程服务器上的服务,后台运行。autodl
服务器·安全·ssh