溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

Python基于模塊Paramiko如何實(shí)現(xiàn)SSHv2協(xié)議

發(fā)布時(shí)間:2020-07-29 14:35:22 來源:億速云 閱讀:175 作者:小豬 欄目:開發(fā)技術(shù)

這篇文章主要為大家展示了Python基于模塊Paramiko如何實(shí)現(xiàn)SSHv2協(xié)議,內(nèi)容簡而易懂,希望大家可以學(xué)習(xí)一下,學(xué)習(xí)完之后肯定會(huì)有收獲的,下面讓小編帶大家一起來看看吧。

簡介:

ssh是一個(gè)協(xié)議,OpenSSH是其中一個(gè)開源實(shí)現(xiàn),paramiko是Python的一個(gè)庫,實(shí)現(xiàn)了SSHv2協(xié)議(底層使用cryptography)。

有了Paramiko以后,我們就可以在Python代碼中直接使用SSH協(xié)議對(duì)遠(yuǎn)程服務(wù)器執(zhí)行操作,而不是通過ssh命令對(duì)遠(yuǎn)程服務(wù)器進(jìn)行操作。

由于paramiko屬于第三方庫,所以需要使用如下命令先行安裝 :pip install paramiko

paramiko包含兩個(gè)核心組件:SSHClient和SFTPClient。

SSHClient的作用類似于Linux的ssh命令,是對(duì)SSH會(huì)話的封裝,該類封裝了傳輸(Transport),通道(Channel)及SFTPClient建立的方法(open_sftp),通常用于執(zhí)行遠(yuǎn)程命令。

SFTPClient的作用類似與Linux的sftp命令,是對(duì)SFTP客戶端的封裝,用以實(shí)現(xiàn)遠(yuǎn)程文件操作,如文件上傳、下載、修改文件權(quán)限等操作。

# Paramiko中的幾個(gè)基礎(chǔ)名詞:
1、Channel:是一種類Socket,一種安全的SSH傳輸通道;
2、Transport:是一種加密的會(huì)話,使用時(shí)會(huì)同步創(chuàng)建了一個(gè)加密的Tunnels(通道),這個(gè)Tunnels叫做Channel;
3、Session:是client與Server保持連接的對(duì)象,用connect()/start_client()/start_server()開始會(huì)話。

SSHClient常用的方法介紹

connect():實(shí)現(xiàn)遠(yuǎn)程服務(wù)器的連接與認(rèn)證,對(duì)于該方法只有hostname是必傳參數(shù)。

常用參數(shù)

hostname 連接的目標(biāo)主機(jī)
port=SSH_PORT 指定端口
username=None 驗(yàn)證的用戶名
password=None 驗(yàn)證的用戶密碼
pkey=None 私鑰方式用于身份驗(yàn)證
key_filename=None 一個(gè)文件名或文件列表,指定私鑰文件
timeout=None 可選的tcp連接超時(shí)時(shí)間
allow_agent=True, 是否允許連接到ssh代理,默認(rèn)為True 允許
look_for_keys=True 是否在~/.ssh中搜索私鑰文件,默認(rèn)為True 允許
compress=False, 是否打開壓縮

set_missing_host_key_policy():設(shè)置遠(yuǎn)程服務(wù)器沒有在know_hosts文件中記錄時(shí)的應(yīng)對(duì)策略。目前支持三種策略:

設(shè)置連接的遠(yuǎn)程主機(jī)沒有本地主機(jī)密鑰或HostKeys對(duì)象時(shí)的策略,目前支持三種:

AutoAddPolicy 自動(dòng)添加主機(jī)名及主機(jī)密鑰到本地HostKeys對(duì)象,不依賴load_system_host_key的配置。即新建立ssh連接時(shí)不需要再輸入yes或no進(jìn)行確認(rèn)

WarningPolicy 用于記錄一個(gè)未知的主機(jī)密鑰的python警告。并接受,功能上和AutoAddPolicy類似,但是會(huì)提示是新連接
RejectPolicy 自動(dòng)拒絕未知的主機(jī)名和密鑰,依賴load_system_host_key的配置。此為默認(rèn)選項(xiàng)

exec_command():在遠(yuǎn)程服務(wù)器執(zhí)行Linux命令的方法。

open_sftp():在當(dāng)前ssh會(huì)話的基礎(chǔ)上創(chuàng)建一個(gè)sftp會(huì)話。該方法會(huì)返回一個(gè)SFTPClient對(duì)象。

# 利用SSHClient對(duì)象的open_sftp()方法,可以直接返回一個(gè)基于當(dāng)前連接的sftp對(duì)象,可以進(jìn)行文件的上傳等操作.
sftp = client.open_sftp()
sftp.put('test.txt','text.txt')
SSHClient常用的方法舉例

1.基于用戶名和密碼登入方式

import paramiko
class param():
 def param_iko(self):
  #實(shí)例化SSHClient
  client = paramiko.SSHClient()
  #自動(dòng)添加策略,保存服務(wù)器的主機(jī)名和密鑰信息,如果不添加,那么不再本地know_hosts文件中記錄的主機(jī)將無法連接
  client.set_missing_host_key_policy(paramiko.AutoAddPolicy())
  #連接SSH服務(wù)端,以用戶名和密碼進(jìn)行認(rèn)證
  client.connect(hostname='192.168.1.200', port=22, username='root', password='a123')
  #打開一個(gè)Channel并執(zhí)行命令
  stdin, stdout, stderr = client.exec_command('df -h ')
  #打印執(zhí)行結(jié)果
  print(stdout.read().decode('utf-8'))
  #關(guān)閉SSHClient
  client.close()
if __name__=='__main__':
  param().param_iko()

通過公鑰連接,前提是兩臺(tái)Linux可以互相連接

兩臺(tái)服務(wù)器需要ssh免秘鑰登入

import paramiko
class param_my():
 def param_miyao(self):
  #配置私人密鑰文件位置
  private = paramiko.RSAKey.from_private_key_file('/root/.ssh/id_rsa')
  #實(shí)例化SSHClient
  client = paramiko.SSHClient()
  #自動(dòng)添加策略,保存服務(wù)器的主機(jī)名和密鑰信息,如果不添加,那么不再本地know_hosts文件中記錄的主機(jī)將無法連接
  client.set_missing_host_key_policy(paramiko.AutoAddPolicy())
  #連接SSH服務(wù)端,以用戶名和密碼進(jìn)行認(rèn)證
  client.connect(hostname='192.168.1.250',port=22,username='root',pkey=private)
  #打開一個(gè)Channel并執(zhí)行命令
  stdin, stdout, stderr = client.exec_command('df -h ')
  #打印執(zhí)行結(jié)果
  print(stdout.read().decode('utf-8'))
  #關(guān)閉SSHClient
  client.close()
if __name__=='__main__':
  param_my().param_miyao()
[root@master test]# python3 a.py 
文件系統(tǒng)        容量 已用 可用 已用% 掛載點(diǎn)
/dev/mapper/rhel-root  27G  21G 6.8G  75% /
devtmpfs        977M   0 977M  0% /dev
tmpfs         993M   0 993M  0% /dev/shm
tmpfs         993M 9.1M 984M  1% /run
tmpfs         993M   0 993M  0% /sys/fs/cgroup
/dev/sr0        3.8G 3.8G   0 100% /mnt/cdrom
/dev/sda1       1014M 161M 854M  16% /boot
tmpfs         199M   0 199M  0% /run/user/0
tmpfs         199M  12K 199M  1% /run/user/42

跨服務(wù)器上傳和下載文件

import os,sys
import paramiko
class get_putclass():
  def get_put(self):
   t = paramiko.Transport(('192.168.1.250',22))
   t.connect(username='root',password='a123')
   sftp = paramiko.SFTPClient.from_transport(t)   #前面部分是192.168.1.250 遠(yuǎn)程機(jī)器上的文件,后半部分是取到本地的路徑和文件名
   sftp.get('/root/file/test.txt','/home/python/tmp/test/test.txt')   #前面部分是本機(jī)器上的文件,后半部分是遠(yuǎn)程機(jī)器上的文件路徑和文件名
   sftp.put('/home/python/tmp/test/a.py','/root/file/a.py')
   t.close()
if __name__=='__main__':
  get_putclass().get_put()

通過秘鑰來上傳下載文件

import os,sys
import paramiko
class get_put_myao():
  def get_put_miyao(self):
   pravie_key_path = '/root/.ssh/id_rsa'
   key = paramiko.RSAKey.from_private_key_file(pravie_key_path)
   t = paramiko.Transport(('192.168.1.250',22))
   t.connect(username='root',pkey=key)
   sftp = paramiko.SFTPClient.from_transport(t)
   sftp.put('/home/python/tmp/test/b.py','/root/file/b.py') 
   sftp.get('/root/file/test.txt','/home/python/tmp/test/test.txt') 
   t.close()
if __name__=='__main__':
  get_put_myao().get_put_miyao()

以上就是關(guān)于Python基于模塊Paramiko如何實(shí)現(xiàn)SSHv2協(xié)議的內(nèi)容,如果你們有學(xué)習(xí)到知識(shí)或者技能,可以把它分享出去讓更多的人看到。

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請(qǐng)聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI