热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

怎么使用Python远程控制模块Paramiko

本篇内容主要讲解“怎么使用Python远程控制模块Paramiko”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大

本篇内容主要讲解“怎么使用Python远程控制模块Paramiko”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“怎么使用Python远程控制模块Paramiko”吧!

概述

ssh是一个协议,OpenSSH是其中一个开源实现,paramiko是Python的一个库,实现了SSHv2协议(底层使用cryptography)。

有了Paramiko以后,我们就可以在Python代码中直接使用SSH协议对远程服务器执行操作,而不是通过ssh命令对远程服务器进行操作。

Paramiko介绍

paramiko包含两个核心组件:SSHClient和SFTPClient。

  • SSHClient的作用类似于Linux的ssh命令,是对SSH会话的封装,该类封装了传输(Transport),通道(Channel)及SFTPClient建立的方法(open_sftp),通常用于执行远程命令。

  • SFTPClient的作用类似与Linux的sftp命令,是对SFTP客户端的封装,用以实现远程文件操作,如文件上传、下载、修改文件权限等操作。

Paramiko中的几个基础名词:

  • Channel:是一种类Socket,一种安全的SSH传输通道;

  • Transport:是一种加密的会话,使用时会同步创建了一个加密的Tunnels(通道),这个Tunnels叫做Channel;

  • Session:是client与Server保持连接的对象,用connect()/start_client()/start_server()开始会话。

Paramiko的基本使用

1. SSHClient常用的方法介绍

(1) connect():实现远程服务器的连接与认证,对于该方法只有hostname是必传参数。

常用参数

  • hostname 连接的目标主机

  • port=SSH_PORT 指定端口

  • username=None 验证的用户名

  • password=None  验证的用户密码

  • pkey=None 私钥方式用于身份验证

  • key_filename=None 一个文件名或文件列表,指定私钥文件

  • timeout=None  可选的tcp连接超时时间

  • allow_agent=True, 是否允许连接到ssh代理,默认为True 允许l

  • ook_for_keys=True  是否在~/.ssh中搜索私钥文件,默认为True 允许

  • compress=False, 是否打开压缩

(2) set_missing_host_key_policy():设置远程服务器没有在know_hosts文件中记录时的应对策略。目前支持三种策略:

设置连接的远程主机没有本地主机密钥或HostKeys对象时的策略,目前支持三种:

  • AutoAddPolicy  自动添加主机名及主机密钥到本地HostKeys对象,不依赖load_system_host_key的配置。即新建立ssh连接时不需要再输入yes或no进行确认

  • WarningPolicy  用于记录一个未知的主机密钥的python警告。并接受,功能上和AutoAddPolicy类似,但是会提示是新连接

  • RejectPolicy  自动拒绝未知的主机名和密钥,依赖load_system_host_key的配置。此为默认选项

(3) exec_command():在远程服务器执行Linux命令的方法。

怎么使用Python远程控制模块Paramiko

(4) open_sftp():在当前ssh会话的基础上创建一个sftp会话。该方法会返回一个SFTPClient对象。

利用SSHClient对象的open_sftp()方法,可以直接返回一个基于当前连接的sftp对象,可以进行文件的上传等操作.

sftp = client.open_sftp() sftp.put('test.txt','text.txt')

七大案例

1. paramiko远程密码连接

import paramiko ##1.创建一个ssh对象 client = paramiko.SSHClient() #2.解决问题:如果之前没有,连接过的ip,会出现选择yes或者no的操作, ##自动选择yes client.set_missing_host_key_policy(paramiko.AutoAddPolicy()) #3.连接服务器 client.connect(hostname='172.25.254.31',  port=22,  username='root',  password='westos') #4.执行操作 stdin,stdout, stderr = client.exec_command('hostname') #5.获取命令执行的结果 result=stdout.read().decode('utf-8') print(result) #6.关闭连接 client.close()

2. 使用sftp上传文件

import paramiko #获取Transport实例 tran = paramiko.Transport("172.25.254.31",22) #连接SSH服务端 tran.connect(username = "root", password = "westos") #获取SFTP实例 sftp = paramiko.SFTPClient.from_transport(tran) #设置上传的本地/远程文件路径 localpath="passwd.html" ##本地文件路径 remotepath="/home/kiosk/Desktop/fish" ##上传对象保存的文件路径 #执行上传动作 sftp.put(localpath,remotepath) tran.close()

3. 使用sftp下载文件

import paramiko #获取SSHClient实例 client = paramiko.SSHClient() client.set_missing_host_key_policy(paramiko.AutoAddPolicy()) #连接SSH服务端 client.connect("172.25.254.31",username="root",password="westos") #获取Transport实例 tran = client.get_transport() #获取SFTP实例 sftp = paramiko.SFTPClient.from_transport(tran) remotepath='/home/kiosk/Desktop/fish' localpath='/home/kiosk/Desktop/fish' sftp.get(remotepath, localpath) client.close()

4. 批量远程密码连接

from paramiko.ssh_exception import NoValidConnectionsError from paramiko.ssh_exception import AuthenticationException def connect(cmd,hostname,port=22,username='root',passwd='westos'):  import paramiko  ##1.创建一个ssh对象  client = paramiko.SSHClient()  #2.解决问题:如果之前没有,连接过的ip,会出现选择yes或者no的操作,  ##自动选择yes  client.set_missing_host_key_policy(paramiko.AutoAddPolicy())  #3.连接服务器  try:  client.connect(hostnamehostname=hostname,  portport=port,  usernameusername=username,  password=passwd)  print('正在连接主机%s......'%(hostname))  except NoValidConnectionsError as e: ###用户不存在时的报错  print("连接失败")  except AuthenticationException as t: ##密码错误的报错  print('密码错误')  else:  #4.执行操作  stdin,stdout, stderr = client.exec_command(cmd)  #5.获取命令执行的结果  result=stdout.read().decode('utf-8')  print(result)  #6.关闭连接  finally:  client.close() with open('ip.txt') as f: #ip.txt为本地局域网内的一些用户信息  for line in f:  lineline = line.strip() ##去掉换行符  hostname,port,username,passwd= line.split(':')  print(hostname.center(50,'*'))  connect('uname', hostname, port,username,passwd)

5. paramiko基于公钥密钥连接

import paramiko from paramiko.ssh_exception import NoValidConnectionsError, AuthenticationException def connect(cmd, hostname, port=22, user='root'):  client = paramiko.SSHClient()   private_key = paramiko.RSAKey.from_private_key_file('id_rsa')  ###id_rsa为本地局域网密钥文件  client.set_missing_host_key_policy(paramiko.AutoAddPolicy())  try:  client.connect(hostnamehostname=hostname,  portport=port,  userusername=user,  pkey=private_key  )  stdin, stdout, stderr = client.exec_command(cmd)  except NoValidConnectionsError as e:  print("连接失败")  except AuthenticationException as e:  print("密码错误")  else:  result = stdout.read().decode('utf-8')  print(result)  finally:  client.close() for count in range(254):  host = '172.25.254.%s' %(count+1)  print(host.center(50, '*'))  connect('uname', host)

6. 基于密钥的上传和下载

import paramiko private_key = paramiko.RSAKey.from_private_key_file('id_rsa') tran = paramiko.Transport('172.25.254.31',22) tran.connect(username='root',password='westos') #获取SFTP实例 sftp = paramiko.SFTPClient.from_transport(tran) remotepath='/home/kiosk/Desktop/fish8' localpath='/home/kiosk/Desktop/fish2' sftp.put(localpath,remotepath) sftp.get(remotepath, localpath)

7. paramiko的再封装

import os import paramiko from paramiko.ssh_exception import NoValidConnectionsError, AuthenticationException, SSHException class SshRemoteHost(object):  def __init__(self, hostname, port, user, passwd, cmd):  self.hostname = hostname  self.port = port  self.user = user  self.passwd = passwd  self.cmd = cmd  def run(self):  """默认调用的内容"""  # cmd hostname  # put  # get  cmd_str = self.cmd.split()[0] # cmd  # 类的反射,判断类里面是否可以支持该操作  if hasattr(self, 'do_'+ cmd_str): # do_cmd  getattr(self, 'do_'+cmd_str)()  else:  print("目前不支持该功能")  def do_cmd(self):  client = paramiko.SSHClient()  client.set_missing_host_key_policy(paramiko.AutoAddPolicy())  try:  client.connect(hostname=self.hostname,  port=self.port,  username=self.user,  password=self.passwd)  print("正在连接%s......." % (self.hostname))  except NoValidConnectionsError as e:  print("连接失败")  except AuthenticationException as e:  print("密码错误")  else:  # 4. 执行操作  cmd = ''.join(self.cmd.split()[1:]) ##将输入的后面的取出,作为  stdin, stdout, stderr = client.exec_command(cmd)  # 5.获取命令执行的结果  result = stdout.read().decode('utf-8')  print(result)  finally:  # 6.关闭连接  client.close()  def do_put(self):  ###put /tmp/passwd ###将本地的/tmp/passwd上传到远端/tmp/passwd  print('正在上传...')  try:  #获取Transport实例  tran = paramiko.Transport(self.hostname,int(self.port)) ##由于端口为整形,而我们用split方法得到的是str  #连接SSH服务端  tran.connect(username = self.user, password = self.passwd)  except SSHException as e:  print('连接失败')  else:  #获取SFTP实例  sftp = paramiko.SFTPClient.from_transport(tran)  newCmd = self.cmd.split()[1:]  if len(newCmd) == 2:  #设置上传的本地/远程文件路径  localpath=newCmd[0]  remotepath=newCmd[1]  #执行上传动作  sftp.put(localpath,remotepath)  print('%s文件上传到%s主机的%s文件成功' %(localpath,self.hostname,remotepath))  else:  print('上传文件信息错误')  tran.close()  def do_get(self):  print('正在下载...')  try:  # 获取Transport实例  tran = paramiko.Transport(self.hostname, int(self.port)) ##由于端口为整形,而我们用split方法得到的是str  # 连接SSH服务端  tran.connect(username=self.user, password=self.passwd)  except SSHException as e:  print('连接失败')  else:  # 获取SFTP实例  sftp = paramiko.SFTPClient.from_transport(tran)  newCmd = self.cmd.split()[1:]  if len(newCmd) == 2:  # 设置下载的本地/远程文件路径  localpath = newCmd[1]  remotepath = newCmd[0]  # 执行上传动作  sftp.get( remotepath,localpath)  print('%s主机的%s文件下载到%s文件成功' % (self.hostname,remotepath,localpath))  else:  print('上传文件信息错误')  tran.close() import paramiko import os # 1.选择操作的主机组:eg:mysql,web,ftp groups=[file.rstrip('.conf') for file in os.listdir('conf')] print("主机组显示:".center(50,'*')) for group in groups:  print('\t',group) choiceGroup = input("选择批量操作的主机组(eg:mysql):") ##2.根据选择的主机组,显示包含的主机IP/主机名 # 1).打开文件conf/choiceGroup.conf # 2).依次读取文件每一行 # 3).只拿出 print("主机组包含的主机:".center(50,'*')) with open('conf/%s.conf' %(choiceGroup)) as f:  for line in f:  print(line.split(':')[0])  f.seek(0,0) ##把指针移动到文件最开始  hostinfos = [line.strip() for line in f.readlines()] ###3.让用户确认信息,选择需要批量执行的命令; ## -cmd shell 命令 ## -put 本地文件 远程文件 ## -get 远程文件 本地文件 print("批量执行脚本".center(50,"*")) while True:  cmd = input('>>:').strip()  if cmd :  if cmd == 'exit' or cmd == "quit":  print("执行完毕,正在退出")  break  for info in hostinfos:  host,port,user,passwd = info.split(':')  clientObj = SshRemoteHost(host,port,user,passwd,cmd)  clientObj.run()

到此,相信大家对“怎么使用Python远程控制模块Paramiko”有了更深的了解,不妨来实际操作一番吧!这里是编程笔记网站,更多相关内容可以进入相关频道进行查询,关注我们,继续学习!


推荐阅读
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • Linux服务器密码过期策略、登录次数限制、私钥登录等配置方法
    本文介绍了在Linux服务器上进行密码过期策略、登录次数限制、私钥登录等配置的方法。通过修改配置文件中的参数,可以设置密码的有效期、最小间隔时间、最小长度,并在密码过期前进行提示。同时还介绍了如何进行公钥登录和修改默认账户用户名的操作。详细步骤和注意事项可参考本文内容。 ... [详细]
  • [译]技术公司十年经验的职场生涯回顾
    本文是一位在技术公司工作十年的职场人士对自己职业生涯的总结回顾。她的职业规划与众不同,令人深思又有趣。其中涉及到的内容有机器学习、创新创业以及引用了女性主义者在TED演讲中的部分讲义。文章表达了对职业生涯的愿望和希望,认为人类有能力不断改善自己。 ... [详细]
  • t-io 2.0.0发布-法网天眼第一版的回顾和更新说明
    本文回顾了t-io 1.x版本的工程结构和性能数据,并介绍了t-io在码云上的成绩和用户反馈。同时,还提到了@openSeLi同学发布的t-io 30W长连接并发压力测试报告。最后,详细介绍了t-io 2.0.0版本的更新内容,包括更简洁的使用方式和内置的httpsession功能。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 本文介绍了一种处理AJAX操作授权过期的全局方式,以解决Asp.net MVC中Session过期异常的问题。同时还介绍了基于WebImage的图片上传工具类。详细内容请参考链接:https://www.cnblogs.com/starluck/p/8284949.html ... [详细]
  • 恶意软件分析的最佳编程语言及其应用
    本文介绍了学习恶意软件分析和逆向工程领域时最适合的编程语言,并重点讨论了Python的优点。Python是一种解释型、多用途的语言,具有可读性高、可快速开发、易于学习的特点。作者分享了在本地恶意软件分析中使用Python的经验,包括快速复制恶意软件组件以更好地理解其工作。此外,作者还提到了Python的跨平台优势,使得在不同操作系统上运行代码变得更加方便。 ... [详细]
  • MySQL数据库锁机制及其应用(数据库锁的概念)
    本文介绍了MySQL数据库锁机制及其应用。数据库锁是计算机协调多个进程或线程并发访问某一资源的机制,在数据库中,数据是一种供许多用户共享的资源,如何保证数据并发访问的一致性和有效性是数据库必须解决的问题。MySQL的锁机制相对简单,不同的存储引擎支持不同的锁机制,主要包括表级锁、行级锁和页面锁。本文详细介绍了MySQL表级锁的锁模式和特点,以及行级锁和页面锁的特点和应用场景。同时还讨论了锁冲突对数据库并发访问性能的影响。 ... [详细]
  • 大坑|左上角_pycharm连接服务器同步写代码(图文详细过程)
    篇首语:本文由编程笔记#小编为大家整理,主要介绍了pycharm连接服务器同步写代码(图文详细过程)相关的知识,希望对你有一定的参考价值。pycharm连接服务 ... [详细]
  • Centos7.6安装Gitlab教程及注意事项
    本文介绍了在Centos7.6系统下安装Gitlab的详细教程,并提供了一些注意事项。教程包括查看系统版本、安装必要的软件包、配置防火墙等步骤。同时,还强调了使用阿里云服务器时的特殊配置需求,以及建议至少4GB的可用RAM来运行GitLab。 ... [详细]
  • 单点登录原理及实现方案详解
    本文详细介绍了单点登录的原理及实现方案,其中包括共享Session的方式,以及基于Redis的Session共享方案。同时,还分享了作者在应用环境中所遇到的问题和经验,希望对读者有所帮助。 ... [详细]
  • GreenDAO快速入门
    前言之前在自己做项目的时候,用到了GreenDAO数据库,其实对于数据库辅助工具库从OrmLite,到litePal再到GreenDAO,总是在不停的切换,但是没有真正去了解他们的 ... [详细]
  • 2021最新总结网易/腾讯/CVTE/字节面经分享(附答案解析)
    本文分享作者在2021年面试网易、腾讯、CVTE和字节等大型互联网企业的经历和问题,包括稳定性设计、数据库优化、分布式锁的设计等内容。同时提供了大厂最新面试真题笔记,并附带答案解析。 ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • 本文介绍了在Linux系统下进行文件压缩与解压的常用命令,包括tar命令的基本使用和参数,以及gzip、bz2、compress、rar和zip等不同格式的压缩与解压方法。同时还提供了常见的压缩文件后缀名及对应的解压命令,方便用户进行文件的压缩和解压操作。 ... [详细]
author-avatar
wonderoil
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有