Portál AbcLinuxu, 31. července 2025 09:21
Dobry den,
mam jeden skript, ktory sa pripaja k roznym linuxovym pc a kontroluje beziace procesy+stavy casti systemu.
Pripaja sa pomocou
ssh $user@$ip "prikaz" >out.log
ale pri kazdom pripojeni sa pyta na heslo. Viem ze existuju ssh kluce, ktore zabezpecia ze sa nepyta na password, avsak nepripajam sa na PC, na ktore mozem kopirovat svoj verejny kluc a keby aj, tak pocet PC je okolo 1000. Na server na ktorom spustam skript zial nemozem instalovat.
Takze potrebujem nejakym sposobom automatizovat zadavanie hesla.
Skusal som presmerovanie vstupu pomocou (subor pass obsahuje heslo)
ssh $user@$ip "prikaz" >out.log <pass
user@xxx.xxx.xxx.xxx's password:
Pseudo-terminal will not be allocated because stdin is not a terminal.
ssh -t -t $user@$ip "prikaz" >out.log <pass
user@xxx.xxx.xxx.xxx's password:
tcgetattr: Inappropriate ioctl for device
To ale nefunguje podla mojich predstav a stale pyta heslo.
Vopred dakujem za kazdu radu
Viem ze existuju ssh kluce, ktore zabezpecia ze sa nepyta na password, avsak nepripajam sa na PC, na ktore mozem kopirovat svoj verejny klucTo tam máte tak omezený shell, že ani nemůžete vytvořit podadresář a soubor v domácím adresáři uživatele?
pocet PC je okolo 1000Tím spíš bych ot řešil přes klíč. Jinak budete muset někde udržovat databázi 1000 hesel, nebo budete mít na tisíci PC stejné heslo (a jak ho pak budete měnit?).
Takze potrebujem nejakym sposobom automatizovat zadavanie hesla. Skusal som presmerovanie vstupu pomocou (subor pass obsahuje heslo) To ale nefunguje podla mojich predstav a stale pyta heslo.To nefunguje schválně, protože je to bezpečnostní díra. Pro automatické přihlašování (a nejn pro ně) je určen mechanizmus přihlášení pomocí klíče -- raději bych řešil, jak použít klíče, než jak
ssh
zvenku předávat heslo.
+1 pro klíč, jinak předhození hesla pro ssh
by měl umět expect(1), ...
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.