paramiko模块提供了ssh及sft进行远程登录服务器执行命令和上传下载文件的功能。这是一个第三方的软件包,使用之前需要安装。
1. 基于用户名和密码的sshclient方式登录
1 #创建一个sshclient对象 2 ssh = paramiko.SSHClient() 3 #允许将信任的主机自动加入到host_allow列表,此方法必须放在connect方法之前 4 ssh.set_missing_host_key_policy(paramiko.AutoAddPolicy()) 5 # 执行命令 6 stdin, stdout, stderr = ssh.exec_command('ps -ef') 7 # 结果放到stdout中,如果有错误将放到stderr中 8 print(stdout.read().decode()) 9 # 关闭连接 10 ssh.close()
2. 基于用户名和密码的transport方式登录
第一种方法是传统的连接服务器、执行命令、关闭的一个操作,有时候需要登陆服务器执行多个操作,比如执行命令、上传/下载文件,方法一无法实现,可以通过如下方式来操作
1 #实例化一个transport对象 2 trans = paramiko.Transport(('192.168.2.129',22)) 3 #建立连接 4 trans.connect(username = 'zhangce',password='123') 5 6 #将sshclient对象的transport指定为以上的trans 7 ssh = paramiko.SSHClient() 8 ssh._transport = trans 9 10 # 执行命令,和传统方法一样 11 stdin, stdout, stderr = ssh.exec_command('df -hl') 12 print(stdout.read().decode()) 13 14 # 关闭连接 15 trans.close()
3. 基于公钥秘钥的SSHClient方式登录
1 # 指定本地的RSA私钥文件,如果建立密钥对时设置的有密码,password为设定的密码,如无不用指定password参数 2 pkey = paramiko.RSAKey.from_private_key_file('/home/super/.ssh/id_rsa', password='12345') 3 # 建立连接 4 ssh = paramiko.SSHClient() 5 ssh.connect(hostname='192.168.2.129', 6 port=22, 7 username='super', 8 pkey=pkey) 9 # 执行命令 10 stdin, stdout, stderr = ssh.exec_command('df -hl') 11 # 结果放到stdout中,如果有错误将放到stderr中 12 print(stdout.read().decode()) 13 # 关闭连接 14 ssh.close()
以上需要确保被访问的服务器对应用户.ssh目录下有authorized_keys文件,也就是将服务器上生成的公钥文件保存为authorized_keys。并将私钥文件作为paramiko的登陆密钥
4. 基于密钥的 Transport 方式登录
1 # 指定本地的RSA私钥文件,如果建立密钥对时设置的有密码,password为设定的密码,如无不用指定password参数 2 pkey = paramiko.RSAKey.from_private_key_file('/home/super/.ssh/id_rsa', password='12345') 3 # 建立连接 4 trans = paramiko.Transport(('192.168.2.129', 22)) 5 trans.connect(username='super', pkey=pkey) 6 7 # 将sshclient的对象的transport指定为以上的trans 8 ssh = paramiko.SSHClient() 9 ssh._transport = trans 10 11 # 执行命令,和传统方法一样 12 stdin, stdout, stderr = ssh.exec_command('df -hl') 13 print(stdout.read().decode()) 14 15 # 关闭连接 16 trans.close()
5. 传文件 SFTP
1 # 实例化一个trans对象# 实例化一个transport对象 2 trans = paramiko.Transport(('192.168.2.129', 22)) 3 # 建立连接 4 trans.connect(username='super', password='super') 5 6 # 实例化一个 sftp对象,指定连接的通道 7 sftp = paramiko.SFTPClient.from_transport(trans) 8 # 发送文件 9 sftp.put(localpath='/tmp/11.txt', remotepath='/tmp/22.txt') 10 # 下载文件 11 # sftp.get(remotepath, localpath) 12 trans.close()
6. 实现输入命令立马返回结果的功能
以上操作都是基本的连接,如果我们想实现一个类似xshell工具的功能,登录以后可以输入命令回车后就返回结果:
1 import paramiko 2 import os 3 import select 4 import sys 5 6 # 建立一个socket 7 trans = paramiko.Transport(('192.168.2.129', 22)) 8 # 启动一个客户端 9 trans.start_client() 10 11 # 如果使用rsa密钥登录的话 12 ''' 13 default_key_file = os.path.join(os.environ['HOME'], '.ssh', 'id_rsa') 14 prikey = paramiko.RSAKey.from_private_key_file(default_key_file) 15 trans.auth_publickey(username='super', key=prikey) 16 ''' 17 # 如果使用用户名和密码登录 18 trans.auth_password(username='super', password='super') 19 # 打开一个通道 20 channel = trans.open_session() 21 # 获取终端 22 channel.get_pty() 23 # 激活终端,这样就可以登录到终端了,就和我们用类似于xshell登录系统一样 24 channel.invoke_shell() 25 # 下面就可以执行你所有的操作,用select实现 26 # 对输入终端sys.stdin和 通道进行监控, 27 # 当用户在终端输入命令后,将命令交给channel通道,这个时候sys.stdin就发生变化,select就可以感知 28 # channel的发送命令、获取结果过程其实就是一个socket的发送和接受信息的过程 29 while True: 30 readlist, writelist, errlist = select.select([channel, sys.stdin,], [], []) 31 # 如果是用户输入命令了,sys.stdin发生变化 32 if sys.stdin in readlist: 33 # 获取输入的内容 34 input_cmd = sys.stdin.read(1) 35 # 将命令发送给服务器 36 channel.sendall(input_cmd) 37 38 # 服务器返回了结果,channel通道接受到结果,发生变化 select感知到 39 if channel in readlist: 40 # 获取结果 41 result = channel.recv(1024) 42 # 断开连接后退出 43 if len(result) == 0: 44 print(" **** EOF **** ") 45 break 46 # 输出到屏幕 47 sys.stdout.write(result.decode()) 48 sys.stdout.flush() 49 50 # 关闭通道 51 channel.close() 52 # 关闭链接 53 trans.close()
7. 支持tab自动补全
1 import paramiko 2 import os 3 import select 4 import sys 5 import tty 6 import termios 7 8 ''' 9 实现一个xshell登录系统的效果,登录到系统就不断输入命令同时返回结果 10 支持自动补全,直接调用服务器终端 11 12 ''' 13 # 建立一个socket 14 trans = paramiko.Transport(('192.168.2.129', 22)) 15 # 启动一个客户端 16 trans.start_client() 17 18 # 如果使用rsa密钥登录的话 19 ''' 20 default_key_file = os.path.join(os.environ['HOME'], '.ssh', 'id_rsa') 21 prikey = paramiko.RSAKey.from_private_key_file(default_key_file) 22 trans.auth_publickey(username='super', key=prikey) 23 ''' 24 # 如果使用用户名和密码登录 25 trans.auth_password(username='super', password='super') 26 # 打开一个通道 27 channel = trans.open_session() 28 # 获取终端 29 channel.get_pty() 30 # 激活终端,这样就可以登录到终端了,就和我们用类似于xshell登录系统一样 31 channel.invoke_shell() 32 33 # 获取原操作终端属性 34 oldtty = termios.tcgetattr(sys.stdin) 35 try: 36 # 将现在的操作终端属性设置为服务器上的原生终端属性,可以支持tab了 37 tty.setraw(sys.stdin) 38 channel.settimeout(0) 39 40 while True: 41 readlist, writelist, errlist = select.select([channel, sys.stdin,], [], []) 42 # 如果是用户输入命令了,sys.stdin发生变化 43 if sys.stdin in readlist: 44 # 获取输入的内容,输入一个字符发送1个字符 45 input_cmd = sys.stdin.read(1) 46 # 将命令发送给服务器 47 channel.sendall(input_cmd) 48 49 # 服务器返回了结果,channel通道接受到结果,发生变化 select感知到 50 if channel in readlist: 51 # 获取结果 52 result = channel.recv(1024) 53 # 断开连接后退出 54 if len(result) == 0: 55 print(" **** EOF **** ") 56 break 57 # 输出到屏幕 58 sys.stdout.write(result.decode()) 59 sys.stdout.flush() 60 finally: 61 # 执行完后将现在的终端属性恢复为原操作终端属性 62 termios.tcsetattr(sys.stdin, termios.TCSADRAIN, oldtty) 63 64 # 关闭通道 65 channel.close() 66 # 关闭链接 67 trans.close()
https://blog.csdn.net/songfreeman/article/details/50920767