文档章节

堡垒机实例以及数据库操作

 维dong
发布于 2016/08/06 11:57
字数 714
阅读 9
收藏 0

SSHClient 用于连接远程服务器并执行基本命令 基于用户名密码连接:

import paramiko
  
# 创建SSH对象
ssh = paramiko.SSHClient()
# 允许连接不在know_hosts文件中的主机
ssh.set_missing_host_key_policy(paramiko.AutoAddPolicy())
# 连接服务器
ssh.connect(hostname='c1.salt.com', port=22, username='wupeiqi', password='123')
  
# 执行命令
stdin, stdout, stderr = ssh.exec_command('df')
# 获取命令结果
result = stdout.read()
  
# 关闭连接
ssh.close()

SSHClient 封装 Transport

import paramiko

transport = paramiko.Transport(('hostname', 22))
transport.connect(username='wupeiqi', password='123')

ssh = paramiko.SSHClient()
ssh._transport = transport

stdin, stdout, stderr = ssh.exec_command('df')
print stdout.read()

transport.close()

基于公钥密钥连接:

import paramiko
 
private_key = paramiko.RSAKey.from_private_key_file('/home/auto/.ssh/id_rsa')
 
# 创建SSH对象
ssh = paramiko.SSHClient()
# 允许连接不在know_hosts文件中的主机
ssh.set_missing_host_key_policy(paramiko.AutoAddPolicy())
# 连接服务器
ssh.connect(hostname='c1.salt.com', port=22, username='wupeiqi', key=private_key)
 
# 执行命令
stdin, stdout, stderr = ssh.exec_command('df')
# 获取命令结果
result = stdout.read()
 
# 关闭连接
ssh.close()

SSHClient 封装 Transport:

import paramiko

private_key = paramiko.RSAKey.from_private_key_file('/home/auto/.ssh/id_rsa')

transport = paramiko.Transport(('hostname', 22))
transport.connect(username='wupeiqi', pkey=private_key)

ssh = paramiko.SSHClient()
ssh._transport = transport

stdin, stdout, stderr = ssh.exec_command('df')

transport.close()

**SFTPClient

用于连接远程服务器并执行上传下载

基于用户名密码上传下载**

import paramiko
 
transport = paramiko.Transport(('hostname',22))
transport.connect(username='wupeiqi',password='123')
 
sftp = paramiko.SFTPClient.from_transport(transport)
# 将location.py 上传至服务器 /tmp/test.py
sftp.put('/tmp/location.py', '/tmp/test.py')
# 将remove_path 下载到本地 local_path
sftp.get('remove_path', 'local_path')
 
transport.close()

基于公钥密钥上传下载


import paramiko
 
private_key = paramiko.RSAKey.from_private_key_file('/home/auto/.ssh/id_rsa')
 
transport = paramiko.Transport(('hostname', 22))
transport.connect(username='wupeiqi', pkey=private_key )
 
sftp = paramiko.SFTPClient.from_transport(transport)
# 将location.py 上传至服务器 /tmp/test.py
sftp.put('/tmp/location.py', '/tmp/test.py')
# 将remove_path 下载到本地 local_path
sftp.get('remove_path', 'local_path')
 
transport.close()
#!/usr/bin/env python
# -*- coding:utf-8 -*-
import paramiko
import uuid

class Haproxy(object):

    def __init__(self):
        self.host = '172.16.103.191'
        self.port = 22
        self.username = 'wupeiqi'
        self.pwd = '123'
        self.__k = None

    def create_file(self):
        file_name = str(uuid.uuid4())
        with open(file_name,'w') as f:
            f.write('sb')
        return file_name

    def run(self):
        self.connect()
        self.upload()
        self.rename()
        self.close()

    def connect(self):
        transport = paramiko.Transport((self.host,self.port))
        transport.connect(username=self.username,password=self.pwd)
        self.__transport = transport

    def close(self):

        self.__transport.close()

    def upload(self):
        # 连接,上传
        file_name = self.create_file()

        sftp = paramiko.SFTPClient.from_transport(self.__transport)
        # 将location.py 上传至服务器 /tmp/test.py
        sftp.put(file_name, '/home/wupeiqi/tttttttttttt.py')

    def rename(self):

        ssh = paramiko.SSHClient()
        ssh._transport = self.__transport
        # 执行命令
        stdin, stdout, stderr = ssh.exec_command('mv /home/wupeiqi/tttttttttttt.py /home/wupeiqi/ooooooooo.py')
        # 获取命令结果
        result = stdout.read()


ha = Haproxy()
ha.run()

**堡垒机的实现 ** 输入图片说明

  1. 堡垒机执行流程:
  2. 管理员为用户在服务器上创建账号(将公钥放置服务器,或者使用用户名密码)
    
  3. 用户登陆堡垒机,输入堡垒机用户名密码,现实当前用户管理的服务器列表
    
  4. 用户选择服务器,并自动登陆
    
  5. 执行操作并同时将用户操作记录
    

注:配置.brashrc实现ssh登陆后自动执行脚本,如:/usr/bin/python /home/wupeiqi/menu.py

实现过程:

步骤一,实现用户登陆

- import getpass
- user = raw_input('username:')
- pwd = getpass.getpass('password')
- if user == 'alex' and pwd == '123':
-     print '登陆成功'
- else:
-     print '登陆失败'

步骤二,根据用户获取相关服务器列表

- dic = {
-     'alex': [
-         '172.16.103.189',
-         'c10.puppet.com',
-         'c11.puppet.com',
-     ],
-     'eric': [
-         'c100.puppet.com',
-     ]
- }
-  
- host_list = dic['alex']
-  
- print 'please select:'
- for index, item in enumerate(host_list, 1):
-     print index, item
-  
- inp = raw_input('your select (No):')
- inp = int(inp)
- hostname = host_list[inp-1]
- port = 22

© 著作权归作者所有

共有 人打赏支持
粉丝 1
博文 14
码字总数 13056
作品 0
昌平
浅谈堡垒机

一、堡垒机概念 堡垒机是一个统称,在一个特定的网络环境下,为了保障网络和数据不受来自外部和内部用户的入侵和破坏,而运用各种技术手段实时收集和监控网络环境中每一个组成部分的系统状态...

babyhanggege
2017/03/27
0
0
SAP在阿里云白皮书-第五章 SAP阿里云实施

第五章 SAP阿里云实施 5.1云基础实施 5.1.1申请开通阿里云帐户 5.1.2接入阿里云 接入阿里云有两种方式,分别是专线接入与VPN接入,依据就近接入的原则请申请专线接入与VPN接入,可以将VPN接入...

云basis掌柜
05/08
0
0
麒麟开源堡垒机 V1.40b 版本发布

功能增加: 增加支持数据库审计功能,目前支持ORACLE、MYSQL的SQL指令审计 应用发布部分增加文件、剪切版上行,下等控制,增加网络硬盘可读写控制,可避免敏感信息泄露 SSH/TELNET支持三人命...

网安1476
2017/02/05
1K
0
SAP上阿里云-第五章 SAP阿里云实施

第五章 SAP阿里云实施 5.1云基础实施 5.1.1申请开通阿里云帐户 请在www.aliyun.com首页点免费注册,淘宝与1688帐户可以直接登录无需注册,注意如果是申请企业用户请避免注册个人支付宝帐户以...

云basis掌柜
05/08
0
0
麒麟开源堡垒机 V1.41a 发布

麒麟开源堡垒机 V1.41a 发布了。主要更新如下: 功能增加: ssh/telnet/rdp/vnc/x11 连接空闲超时退出,可以为运维人员设置空闲时间,当达到时间不操作时,自动切断连接 RDP支持windows 201...

网安1476
2017/04/11
1K
0

没有更多内容

加载失败,请刷新页面

加载更多

day92-20180918-英语流利阅读-待学习

健身最大的敌人不是懒惰,而是逞强 Daniel 2018-09-19 1.今日导读 还记得 2008 年北京奥运会运动员刘翔的退赛风波吗?那天几乎所有中国人都将视线聚焦在了鸟巢体育馆 110 米栏的项目上,迫不...

飞鱼说编程
23分钟前
2
0
70.shell的函数 数组 告警系统需求分析

20.16/20.17 shell中的函数 20.18 shell中的数组 20.19 告警系统需求分析 20.16/20.17 shell中的函数: ~1. 函数就是把一段代码整理到了一个小单元中,并给这个小单元起一个名字,当用到这段...

王鑫linux
今天
3
0
分布式框架spring-session实现session一致性使用问题

前言:项目中使用到spring-session来缓存用户信息,保证服务之间session一致性,但是获取session信息为什么不能再服务层获取? 一、spring-session实现session一致性方式 用户每一次请求都会...

WALK_MAN
今天
6
0
C++ yield()与sleep_for()

C++11 标准库提供了yield()和sleep_for()两个方法。 (1)std::this_thread::yield(): 线程调用该方法时,主动让出CPU,并且不参与CPU的本次调度,从而让其他线程有机会运行。在后续的调度周...

yepanl
今天
4
0
Java并发编程实战(chapter_3)(线程池ThreadPoolExecutor源码分析)

这个系列一直没再写,很多原因,中间经历了换工作,熟悉项目,熟悉新团队等等一系列的事情。并发课题对于Java来说是一个又重要又难的一大块,除非气定神闲、精力满满,否则我本身是不敢随便写...

心中的理想乡
今天
56
0

没有更多内容

加载失败,请刷新页面

加载更多

返回顶部
顶部