通过sftp实现文件分发功能

1       环境:


分发服务器:ubuntu server 64bit,192.168.56.22

接受服务器:windows server 2008,192.168.56.102

2       前提:


2.1     安装openssh

默认安装即可。在安装完毕以后,openssh会自动导入windows的用户和组。这里需要注意的一点是,在windows当中是不区分大小写的,所以对于用户名ADMINISTRATOR和Administrator是没有区别的。但是在linux当中是区分大小写的,所以我们在linxu当中尝试ssh连接windows的时候,首先查看C:\Program
Files\OpenSSH\etc\passwd这个文件,看看本机的用户名是什么。比如我们要用XXXADMIN这个账户来建立无密码的可信连接,我们必须查看C:\Program
Files\OpenSSH\home目录下查看是否有XXXADMIN这个文件夹。如果没有则创建该目录。

2.2     修改openssh配置文件

打开C:\Program Files\OpenSSH\etc\sshd_config,找到一下内容:


# The following setting overrides permission checks on host key files
# and directories. For security reasons set this to "yes" when running
# NT/W2K, NTFS and CYGWIN=ntsec.
StrictModes yes
#MaxAuthTries 6
#MaxSessions 10
RSAAuthentication no
#PubkeyAuthentication yes

将其修改为:


# The following setting overrides permission checks on host key files
# and directories. For security reasons set this to "yes" when running
# NT/W2K, NTFS and CYGWIN=ntsec.
StrictModes no
#MaxAuthTries 6
#MaxSessions 10
RSAAuthentication no
PubkeyAuthentication yes

2.3     修改本地组策略:

打开组策略->计算机配置->windows设置->安全设置->本地策略->用户权限分配->,修改以下两项内容:

  • 创建一个令牌对象:添加administrator账户,

  • 以操作系统方式执行:添加administrator账户,

2.4     修改OpenSSH Server的服务属性:

打开“服务”,找到OpenSSH Server,打开OpenSS
Server的“登陆”属性,使用administrator账户来登陆这个服务,修改完毕以后重启openssh服务。

2.5     建立无密码的可信连接


2.5.1  实现原理:

使用一种被称为"公私钥"认证的方式来进行ssh登录。"公私钥"认证方式简单的解释是:

  • 首先在客户端上创建一对公私钥 (公钥文件:~/.ssh/id_rsa.pub; 私钥文件:~/.ssh/id_rsa)

  • 然后把公钥放到服务器上(~/.ssh/authorized_keys), 自己保留好私钥。

  • 当ssh登录时,ssh程序会发送私钥去和服务器上的公钥做匹配。如果匹配成功就可以登录了

2.5.2  具体步骤:


2.5.2.1 在linxu端创建公私钥

[email protected]:~$ ssh-keygen -t rsa
Generating public/private rsa
key pair.
Enter file in which to save the key
(/home/enadmin/.ssh/id_rsa):
Enter passphrase (empty for no passphrase):

Enter same passphrase again:
Your identification has been saved in
/home/enadmin/.ssh/id_rsa.
Your public key has been saved in
/home/enadmin/.ssh/id_rsa.pub.
The key fingerprint is:

a8:32:94:81:d9:10:a6:04:2f:35:50:1a:78:ac:d5:69 [email protected]
The
key‘s randomart image is:
+--[ RSA 2048]----+
|OB+.
.           |

|=A+.E            |

|*++.            
|
|.. 1   .         |

|  2   . 3        |
|
.   .          
|
|  4
.            |

|  
5             |

|                
|
+-----------------+

2.5.2.2 进入到.ssh目录

[email protected]:~$ cd .ssh
[email protected]:~/.ssh$ ll
total
20
drwx------ 2 enadmin enadmin 4096 May  6 14:16 ./
drwxr-xr-x 6
enadmin enadmin 4096 May  6 14:11 ../
-rw------- 1 enadmin enadmin 1679
May  6 14:16 id_rsa
-rw-r--r-- 1 enadmin enadmin  403 May  6
14:16 id_rsa.pub
-rw-r--r-- 1 enadmin enadmin  222 May  6 14:11
known_hosts

查看公钥:
[email protected]:~/.ssh$ cat id_rsa.pub
ssh-rsa
AAAAB3NzaC1yc2EAAAADAQABAAABAQDUHsZnOiIp+kFv9MuC/hiUsnWwNOg2aH90ypFRmNmrEM9Cu2wQ4a2e5fjaAEjoO/cnaRbhtAPVUptMYoqh+mbWmvS1G7GqwLIy8UxMigLmpR9oEXK10zfXAAAAAAAAAAqd8cQdo9qiB8sYCVoj2c2iTGhhZ4Roy1FsIlYP1NHsp9Em8cAF+n76KFk8SAJZ+wF5UlIyePvhQzqJxoXsfqmo/Ywq2ZBRBf2MzOik3ns1khRB29g9m35axuELOZ8UKEzW4Nf/RHxy4HDstCjKWaJx4/TF9hEEufeA+Z9/8Aj/2RIXDj14+bsinI6i1Gtp7DApMNt8W3jjU69j2J4Vkv
[email protected]

2.5.2.3 测试ssh连接

在linxu中ssh到windows:

[email protected]:~/.ssh$ ssh [email protected]

执行上述命令以后会让你输入密码,如果输入密码以后成功登陆,那么表示可以建立ssh连接。

2.5.2.4 在windows的openssh目录下创建.ssh目录

需要注意的是在windows下创建目录不能带有点号”.”,所以我们如果要在windows中创建.ssh这个目录,必须通过命令行实现,命令如下:

#mkdir .ssh --这个命令既可以在windows命令行下执行,也可以在linux目录下执行。

2.5.2.5 在windows的.ssh目录创建authorized_keys文件

将上面的id_rsa.pub的内容拷贝到authorized_keys这个文件当中去。

2.5.2.6 无密码连接测试

类似于2.5.2.3的测试ssh连接,这里执行同样的命令:

[email protected]:~/.ssh$ ssh [email protected]

如果执行以后发现不需要我们再输入密码了,那么表示无密码连接测试通过。

2.5.2.7 分发文件测试

在linxu中使用scp命令进行文件拷贝,具体的scp命令可以参考:scp拷贝文件和拷贝目录详解

下面我以一个scada升级场景来进行说明如何使用scp命令。

我们将所有的scada升级文件放到ENVISION目录下,假设文件目录如下:

ENVISION

--TEST1

aaa.txt

bbb.txt

--TEST2

cc.txt

dd.txt

假设这个ENVISION目录保存在linux服务器的/home目录下,我们需要将这个ENVISION目录分发到windows服务器的D盘根目录下,我们执行以下命令:


scp -r /home/ENVISION [email protected]10.138.15.94:/cygdrive/d

执行完毕以后我们再到windows服务器上面查看文件是否被传过来了。

2.5.2.8 如何实现多服务器批量分发

在2.5.2.7中已经做了文件分发的测试了,现在我们要做的就是通过脚本实现多服务器的文件分发。我们只需要编写相应的shell脚本就可以实现此功能。

具体思路:

  1. 将服务器的ip列表放到/home/enadmin/iptable文件下

  2. 在shell脚本中读取ip列表,将/home/ENVISION目录批量分发到各个服务器上。

脚本内容如下:


#!/bin/bash
#Created data:2014-5-7
#Lastest modified date:2014-5-7
ip=`cat /home/enadmin/iptable`
for i in $ip;do
date ‘+%Y-%m-%d-%H-%M-%S‘ >> /home/enadmin/log
echo $i >> /home/enadmin/log
#Copy files to client server
scp -r /home/ENVISION [email protected]$i:/cygdrive/d
done

通过sftp实现文件分发功能

时间: 2024-10-10 15:06:30

通过sftp实现文件分发功能的相关文章

Rsync+Inotify实现文件分发

Linux内核从2.6.13开始支持inotify. Inotify可以监控文件系统的读取,修改,创建等状态.(更多信息请参考网上资料) 通过Rsync+Inotify(inotifywati)可以实现文件的批量分发功能. 1 查看linux是否支持inotify a) 内核至少是2.6.13 uname -r b) 存在/usr/include/sys/inotify.h,说明支持 c) 查看/proc/sys/fs/inotify/ total 0 -rw-r--r-- 1 root roo

2.2-构建简易文件分发系统

构建文件分发系统 1. 需求背景 对于大公司而言,肯定时不时会有网站或者配置文件更新,而且使用的机器肯定也是好多台,少则几台,多则几十甚至上百台.所以,自动同步文件是至关重要的. 2. 实现思路 首先要有一台模板机器,把要分发的文件准备好,然后只要使用expect脚本批量把需要同步的文件分发到目标机器即可.注意:环境必须一致,否则可能出现问题. 3. 核心命令 rsync -av --files-from=list.txt  /  [email protected]:/     这条语句用来批量

浅谈hadoop中mapreduce的文件分发

最近在做数据分析的时候,需要在mapreduce中调用c语言写的接口,此时就需要把动态链接库so文件分发到hadoop的各个节点上,原来想自己来做这个分发,大概过程就是把so文件放在hdfs上面,然后做mapreduce的时候把so文件从hdfs下载到本地,但查询资料后发现hadoop有相应的组件来帮助我们完成这个操作,这个组件就是DistributedCache,分布式缓存,运用这个东西可以做到第三方文件的分发和缓存功能,下面详解: 如果我们需要在map之间共享一些数据,如果信息量不大,我们可

FTPS (FTP over SSL) vs. SFTP (SSH 文件传输协议): 我们如何做出选择

第一个RFC的FTP协议发布通过网络使用FTP协议(由RFC 959或更高版本)的文件传输始于1980年,FTP提供上传,下载和删除文件,创建和删除目录,读取目录内容的功能.虽然FTP是非常受欢迎的,它有一些缺点,使其更难使用.主要的缺点是缺乏目录列表的统一格式(这个问题已经通过引入MLST命令部分解决,但是一些服务器不支持)和辅助连接(DATA连接)的存在.FTP中的安全性通过对RFC 2228中定义的信道加密采用SSL / TLS协议来提供.FTP的安全版本称为FTPS. 在UNIX系统中,

JSch - Java实现的SFTP(文件上传详解篇) 转

JSch是Java Secure Channel的缩写.JSch是一个SSH2的纯Java实现.它允许你连接到一个SSH服务器,并且可以使用端口转发,X11转发,文件传输等,当然你也可以集成它的功能到你自己的应用程序. 本文只介绍如何使用JSch实现的SFTP功能. SFTP是Secure File Transfer Protocol的缩写,安全文件传送协议.可以为传输文件提供一种安全的加密方法.SFTP 为 SSH的一部份,是一种传输文件到服务器的安全方式.SFTP是使用加密传输认证信息和传输

jenkins~集群分发功能的具体实现

前一讲主要说了jenkins分发的好处<jenkins~集群分发功能和职责处理>,它可以让具体的节点干自己具体的事,比如windows环境下的节点,它只负责编译,发布windows的生态环境的项目:而linux节点主要负责和它相关的项目,如nodejs,.net core,java,php,python等等,你甚至可以做个mac节点,让它去编译打包你的IOS项目,听起来确实不错. 开始jenkins分发节点构建之旅 今天主要说的是建立分发节点的步骤,当然这也是大多人同学希望看到的文章,我们会以

VS 文件自动定位功能

在Visual Studio 中,当你在所有打开的文件中进行切换时,在Solution Explorer中也会自定定位到这个文件的目录下面,这个功能用来查找当前文件是非常有用.在Tools->Options中,有个Trace Active Item in Solution Exploer,把那个勾勾打上,保存就可以了. VS 文件自动定位功能,布布扣,bubuko.com

.NET跨平台之旅:增加文件日志功能遇到的挫折

在将我们的ASP.NET 5示例站点(about.cnblogs.com)升级至ASP.NET 5 RC1的时候,我们增加了控制台日志功能. 在ASP.NET 5添加日志功能很简单,只需在project.json中添加Microsoft.Extensions.Logging.Console的引用: "dependencies":{ "Microsoft.Extensions.Logging.Console": "1.0.0-*" } 并且在 St

编程题:为了展示文件包含功能,输入一个字符串,输出其长度。

1.c源代码如下: #include<stdio.h> #include"2.c" void main() { char string[20]; scanf("%s",string);         /*整个程序的功能:输入一个字符串,输出其长度*/ printf("There are %d characters.\n",string_len(string)); } 2.c源代码如下: int string_len(char str