前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >原来Python是这样连接远程主机的,你会吗?

原来Python是这样连接远程主机的,你会吗?

作者头像
软测小生
发布2021-09-06 10:04:18
1.8K0
发布2021-09-06 10:04:18
举报
文章被收录于专栏:软测小生软测小生

导语:

在软件测试的过程中,涉及到远程Linux主机环境测试的时候,难免会遇到需要执行shell命令的场景,比如通过shell命令去配置一些环境或者去检查用例执行的结果等等,那么就是用到了比较常用的工具paramiko。

paramiko库有两种连接主机的方式,

  • 一种是使用用户名和密码;
  • 一种是使用秘钥连接。

当使用用户名密码连接时遇到一个异常如下: 当你连接的对方主机有SSH秘钥的时候,在使用用户名密码连接的时候: ValueError: ('Invalid private key', [_OpenSSLErrorWithText(code=67764350, lib=4, func=160, reason=126, reason_text=b'error:040A007E:rsa routines:RSA_check_key_ex:iqmp not inverse of q')])

解决办法1:

搜索了很久,一直找不到答案。 仔细端详之后,决定卸载当前版本paramiko2.7.1,然后重新安装一下,发现有新的版本paramiko2.7.2,还真就解决问题了。

代码语言:javascript
复制
pip uninstall paramiko #先卸载原来安装的
pip install paramiko  #再重新安装一下,问题搞定

解决办法2:

在这个ssh.connect(...)里面加入 allow_agent=False,look_for_keys=False,如下

代码语言:javascript
复制
ssh.connect(ip, port, username, passwd, timeout=5,allow_agent=False,look_for_keys=False)

再来说说paramiko的使用:

代码语言:javascript
复制
def test1(ip, port, username, passwd, cmd):
    import paramiko
    try:
        ssh = paramiko.SSHClient() #创建一个ssh对象
        ssh.set_missing_host_key_policy(paramiko.AutoAddPolicy())  # 允许连接know_hosts中不存在的主机
        ssh.connect(ip, port, username, passwd, timeout=5) # 连接服务器,其中timeout的是超时时间
        stdin, stdout, stderr = ssh.exec_command(cmd) # 执行命令,并获取结果
        print(stdout.read().decode('utf-8'))  # 以utf-8编码对结果进行解码
        ssh.close() #关闭ssh
    except Exception as e:
        print('%s' % e)

if __name__ == '__main__':
    test1("10.0.132.45", 22, "root", "root", "ls -al")

ssh是一个协议,OpenSSH是其中一个开源实现,paramiko是Python的一个库,实现了SSHv2协议(底层使用cryptography)。

有了Paramiko以后,我们就可以在Python代码中直接使用SSH协议对远程服务器执行操作,而不是通过ssh命令对远程服务器进行操作。下面主要介绍一下Paramiko的一些相关概念。

在这里插入图片描述

Paramiko介绍

paramiko包含两个核心组件:SSHClient和SFTPClient。

在这里插入图片描述

  • SSHClient的作用类似于Linux的ssh命令,是对SSH会话的封装,该类封装了传输(Transport),通道(Channel)及SFTPClient建立的方法(open_sftp),通常用于执行远程命令。
  • SFTPClient的作用类似与Linux的sftp命令,是对SFTP客户端的封装,用以实现远程文件操作,如文件上传、下载、修改文件权限等操作。

Paramiko中的几个基础名词:

  • Channel:是一种类Socket,一种安全的SSH传输通道;
  • Transport:是一种加密的会话,使用时会同步创建了一个加密的Tunnels(通道),这个Tunnels叫做Channel;
  • Session:是client与Server保持连接的对象,用connect()/start_client()/start_server()开始会话。

Paramiko的基本使用

1. SSHClient常用的方法介绍

(1) connect():实现远程服务器的连接与认证,对于该方法只有hostname是必传参数。

常用参数

  • hostname 连接的目标主机
  • port=SSH_PORT 指定端口
  • username=None 验证的用户名
  • password=None 验证的用户密码
  • pkey=None 私钥方式用于身份验证
  • key_filename=None 一个文件名或文件列表,指定私钥文件
  • timeout=None 可选的tcp连接超时时间
  • allow_agent=True, 是否允许连接到ssh代理,默认为True 允许l
  • ook_for_keys=True 是否在~/.ssh中搜索私钥文件,默认为True 允许
  • compress=False, 是否打开压缩

(2) set_missing_host_key_policy():设置远程服务器没有在know_hosts文件中记录时的应对策略。 目前支持三种策略: 设置连接的远程主机没有本地主机密钥或HostKeys对象时的策略,目前支持三种:

  • AutoAddPolicy 自动添加主机名及主机密钥到本地HostKeys对象,不依赖load_system_host_key的配置。即新建立ssh连接时不需要再输入yes或no进行确认
  • WarningPolicy 用于记录一个未知的主机密钥的python警告。并接受,功能上和AutoAddPolicy类似,但是会提示是新连接
  • RejectPolicy 自动拒绝未知的主机名和密钥,依赖load_system_host_key的配置。此为默认选项

(3) exec_command():在远程服务器执行Linux命令的方法。

在这里插入图片描述

(4) open_sftp():在当前ssh会话的基础上创建一个sftp会话。该方法会返回一个SFTPClient对象。

利用SSHClient对象的open_sftp()方法,可以直接返回一个基于当前连接的sftp对象,可以进行文件的上传等操作.

代码语言:javascript
复制
sftp = client.open_sftp() 
sftp.put('test.txt','text.txt') 

Paramiko使用的七大案例

  1. paramiko远程密码连接
代码语言:javascript
复制
import paramiko 
##1.创建一个ssh对象 
client = paramiko.SSHClient() 
#2.解决问题:如果之前没有,连接过的ip,会出现选择yes或者no的操作, 
##自动选择yes 
client.set_missing_host_key_policy(paramiko.AutoAddPolicy()) 
#3.连接服务器 
client.connect(hostname='172.25.254.31', 
 port=22, 
 username='root', 
 password='westos') 
#4.执行操作 
stdin,stdout, stderr = client.exec_command('hostname') 
#5.获取命令执行的结果 
result=stdout.read().decode('utf-8') 
print(result) 
#6.关闭连接 
client.close() 
  1. 使用sftp上传文件
代码语言:javascript
复制
import paramiko 
#获取Transport实例 
tran = paramiko.Transport("172.25.254.31",22) 
#连接SSH服务端 
tran.connect(username = "root", password = "westos") 
#获取SFTP实例 
sftp = paramiko.SFTPClient.from_transport(tran) 
#设置上传的本地/远程文件路径 
localpath="passwd.html" ##本地文件路径 
remotepath="/home/kiosk/Desktop/fish" ##上传对象保存的文件路径 
#执行上传动作 
sftp.put(localpath,remotepath) 
tran.close() 
  1. 使用sftp下载文件
代码语言:javascript
复制
import paramiko 
#获取SSHClient实例 
client = paramiko.SSHClient() 
client.set_missing_host_key_policy(paramiko.AutoAddPolicy()) 
#连接SSH服务端 
client.connect("172.25.254.31",username="root",password="westos") 
#获取Transport实例 
tran = client.get_transport() 
#获取SFTP实例 
sftp = paramiko.SFTPClient.from_transport(tran) 
remotepath='/home/kiosk/Desktop/fish' 
localpath='/home/kiosk/Desktop/fish' 
sftp.get(remotepath, localpath) 
client.close() 
  1. 批量远程密码连接
代码语言:javascript
复制
from paramiko.ssh_exception import NoValidConnectionsError 
from paramiko.ssh_exception import AuthenticationException 
def connect(cmd,hostname,port=22,username='root',passwd='westos'): 
 import paramiko 
 ##1.创建一个ssh对象 
 client = paramiko.SSHClient() 
 #2.解决问题:如果之前没有,连接过的ip,会出现选择yes或者no的操作, 
 ##自动选择yes 
 client.set_missing_host_key_policy(paramiko.AutoAddPolicy()) 
 #3.连接服务器 
 try: 
 client.connect(hostnamehostname=hostname, 
 portport=port, 
 usernameusername=username, 
 password=passwd) 
 print('正在连接主机%s......'%(hostname)) 
 except NoValidConnectionsError as e: ###用户不存在时的报错 
 print("连接失败") 
 except AuthenticationException as t: ##密码错误的报错 
 print('密码错误') 
 else: 
 #4.执行操作 
 stdin,stdout, stderr = client.exec_command(cmd) 
 #5.获取命令执行的结果 
 result=stdout.read().decode('utf-8') 
 print(result) 
 #6.关闭连接 
 finally: 
 client.close() 
with open('ip.txt') as f: #ip.txt为本地局域网内的一些用户信息 
 for line in f: 
 lineline = line.strip() ##去掉换行符 
 hostname,port,username,passwd= line.split(':') 
 print(hostname.center(50,'*')) 
 connect('uname', hostname, port,username,passwd) 
  1. paramiko基于公钥密钥连接
代码语言:javascript
复制
import paramiko 
from paramiko.ssh_exception import NoValidConnectionsError, AuthenticationException 
def connect(cmd, hostname, port=22, user='root'): 
 client = paramiko.SSHClient()  
 private_key = paramiko.RSAKey.from_private_key_file('id_rsa') 
 ###id_rsa为本地局域网密钥文件 
 client.set_missing_host_key_policy(paramiko.AutoAddPolicy()) 
 try: 
 client.connect(hostnamehostname=hostname, 
 portport=port, 
 userusername=user, 
 pkey=private_key 
 ) 
 stdin, stdout, stderr = client.exec_command(cmd) 
 except NoValidConnectionsError as e: 
 print("连接失败") 
 except AuthenticationException as e: 
 print("密码错误") 
 else: 
 result = stdout.read().decode('utf-8') 
 print(result) 
 finally: 
 client.close() 
for count in range(254): 
 host = '172.25.254.%s' %(count+1) 
 print(host.center(50, '*')) 
 connect('uname', host) 
  1. 基于密钥的上传和下载
代码语言:javascript
复制
import paramiko 
private_key = paramiko.RSAKey.from_private_key_file('id_rsa') 
tran = paramiko.Transport('172.25.254.31',22) 
tran.connect(username='root',password='westos') 
#获取SFTP实例 
sftp = paramiko.SFTPClient.from_transport(tran) 
remotepath='/home/kiosk/Desktop/fish8' 
localpath='/home/kiosk/Desktop/fish1' 
sftp.put(localpath,remotepath) 
sftp.get(remotepath, localpath) 
  1. paramiko的再封装
代码语言:javascript
复制
import os 
import paramiko 
from paramiko.ssh_exception import NoValidConnectionsError, AuthenticationException, SSHException 
class SshRemoteHost(object): 
 def __init__(self, hostname, port, user, passwd, cmd): 
 self.hostname = hostname 
 self.port = port 
 self.user = user 
 self.passwd = passwd 
 self.cmd = cmd 
 def run(self): 
 """默认调用的内容""" 
 # cmd hostname 
 # put 
 # get 
 cmd_str = self.cmd.split()[0] # cmd 
 # 类的反射,判断类里面是否可以支持该操作 
 if hasattr(self, 'do_'+ cmd_str): # do_cmd 
 getattr(self, 'do_'+cmd_str)() 
 else: 
 print("目前不支持该功能") 
 def do_cmd(self): 
 client = paramiko.SSHClient() 
 client.set_missing_host_key_policy(paramiko.AutoAddPolicy()) 
 try: 
 client.connect(hostname=self.hostname, 
 port=self.port, 
 username=self.user, 
 password=self.passwd) 
 print("正在连接%s......." % (self.hostname)) 
 except NoValidConnectionsError as e: 
 print("连接失败") 
 except AuthenticationException as e: 
 print("密码错误") 
 else: 
 # 4. 执行操作 
 cmd = ''.join(self.cmd.split()[1:]) ##将输入的后面的取出,作为 
 stdin, stdout, stderr = client.exec_command(cmd) 
 # 5.获取命令执行的结果 
 result = stdout.read().decode('utf-8') 
 print(result) 
 finally: 
 # 6.关闭连接 
 client.close() 
 def do_put(self): 
 ###put /tmp/passwd ###将本地的/tmp/passwd上传到远端/tmp/passwd 
 print('正在上传...') 
 try: 
 #获取Transport实例 
 tran = paramiko.Transport(self.hostname,int(self.port)) ##由于端口为整形,而我们用split方法得到的是str 
 #连接SSH服务端 
 tran.connect(username = self.user, password = self.passwd) 
 except SSHException as e: 
 print('连接失败') 
 else: 
 #获取SFTP实例 
 sftp = paramiko.SFTPClient.from_transport(tran) 
 newCmd = self.cmd.split()[1:] 
 if len(newCmd) == 2: 
 #设置上传的本地/远程文件路径 
 localpath=newCmd[0] 
 remotepath=newCmd[1] 
 #执行上传动作 
 sftp.put(localpath,remotepath) 
 print('%s文件上传到%s主机的%s文件成功' %(localpath,self.hostname,remotepath)) 
 else: 
 print('上传文件信息错误') 
 tran.close() 
 def do_get(self): 
 print('正在下载...') 
 try: 
 # 获取Transport实例 
 tran = paramiko.Transport(self.hostname, int(self.port)) ##由于端口为整形,而我们用split方法得到的是str 
 # 连接SSH服务端 
 tran.connect(username=self.user, password=self.passwd) 
 except SSHException as e: 
 print('连接失败') 
 else: 
 # 获取SFTP实例 
 sftp = paramiko.SFTPClient.from_transport(tran) 
 newCmd = self.cmd.split()[1:] 
 if len(newCmd) == 2: 
 # 设置下载的本地/远程文件路径 
 localpath = newCmd[1] 
 remotepath = newCmd[0] 
 # 执行上传动作 
 sftp.get( remotepath,localpath) 
 print('%s主机的%s文件下载到%s文件成功' % (self.hostname,remotepath,localpath)) 
 else: 
 print('上传文件信息错误') 
 tran.close() 
import paramiko 
import os 
# 1.选择操作的主机组:eg:mysql,web,ftp 
groups=[file.rstrip('.conf') for file in os.listdir('conf')] 
print("主机组显示:".center(50,'*')) 
for group in groups: 
 print('\t',group) 
choiceGroup = input("选择批量操作的主机组(eg:mysql):") 
##2.根据选择的主机组,显示包含的主机IP/主机名 
# 1).打开文件conf/choiceGroup.conf 
# 2).依次读取文件每一行 
# 3).只拿出 
print("主机组包含的主机:".center(50,'*')) 
with open('conf/%s.conf' %(choiceGroup)) as f: 
 for line in f: 
 print(line.split(':')[0]) 
 f.seek(0,0) ##把指针移动到文件最开始 
 hostinfos = [line.strip() for line in f.readlines()] 
###3.让用户确认信息,选择需要批量执行的命令; 
## -cmd shell 命令 
## -put 本地文件 远程文件 
## -get 远程文件 本地文件 
print("批量执行脚本".center(50,"*")) 
while True: 
 cmd = input('>>:').strip() 
 if cmd : 
 if cmd == 'exit' or cmd == "quit": 
 print("执行完毕,正在退出") 
 break 
 for info in hostinfos: 
 host,port,user,passwd = info.split(':') 
 clientObj = SshRemoteHost(host,port,user,passwd,cmd) 
 clientObj.run() 
本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-08-09,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 软测小生 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 导语:
  • paramiko库有两种连接主机的方式,
  • 解决办法1:
  • 解决办法2:
  • Paramiko介绍
  • Paramiko的基本使用
    • 1. SSHClient常用的方法介绍
    • Paramiko使用的七大案例
    相关产品与服务
    多因子身份认证
    多因子身份认证(Multi-factor Authentication Service,MFAS)的目的是建立一个多层次的防御体系,通过结合两种或三种认证因子(基于记忆的/基于持有物的/基于生物特征的认证因子)验证访问者的身份,使系统或资源更加安全。攻击者即使破解单一因子(如口令、人脸),应用的安全依然可以得到保障。
    领券
    问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档