Python堡垒机实现之基础知识

一般的堡垒机必须要具备以下5个基本功能:

  1、权限控制
2、执行命令
3、上传下载文件
4、远程登录
5、记录操作

权限控制

说明:根据不同的登录用户分配不同的可管理的主机组。(再细分的权限就是根据不同的用户控制可在主机上执行的命令,一般不会限制的这么严格)

思路:使用数据库创建用户表,表字段有ID、用户名、密码、所属组,再创建主机表,表字段有ID,主机IP,所属组。其中用户表中的所属组和主机表中的所属组相对应,这样就能把两张表关联起来。当用户登录的时候就可以根据用户名去获取可管理的主机列表。

例子:这里只写出关于python连接mysql数据库的例子

执行命令:

说明:这里的执行命令一般是指批量执行命令,比如需要同时获取N台主机的主机名。

思路:使用paramiko模块来实现远程登录服务器并执行命令。使用multiprocessing来实现批量并发执行。

例子:(这里只写出paramiko模块远程密码登录服务器并执行命令的例子)

import paramiko

class Paramiko_Manage():
def __init__(self,host,port,user,passwd): #初始化连接服务器所需要的参数
self.host = host
self.port = port
self.user = user
self.passwd = passwd #使用密码认证 def connect(self): #连接方法,用来建立与服务器的连接
self.transport = paramiko.Transport((self.host,self.port))
self.transport.connect(username=self.user,password=self.passwd)
print('connect') def close(self): #关闭方法,用来关闭与服务器的连接
self.transport.close()
print('close') def cmd(self,command): #执行命令的方法,接收需要执行的命令作为参数
ssh = paramiko.SSHClient()
ssh._transport = self.transport
stdin, stdout, stderr = ssh.exec_command(command,timeout=3)
print('command resluat: ',stdout.read()) def run(self,command):
self.connect() #建立连接
self.cmd(command) #执行命令
self.close() #关闭连接 p = Paramiko_Manage('192.168.100.20',22,'test','123456')
p.run('hostname') # 执行结果:
# connect
# command resluat: Test1
#
# close

上传、下载文件:

说明:批量上传文件相对比较简单,如果是批量下载文件还需要考虑到多台服务器文件重名的问题。

还需要考虑到文件上传后比较大小以确认是否上传下载成功。

思路:使用paramiko模块来实现远程上传下载文件。使用multiprocessing来实现批量并发执行。

例子:(这里只写出paramiko模块远程秘钥认证登录服务器并执行命令的例子)

import paramiko
import os class Paramiko_Manage():
def __init__(self,host,port,user,key):
self.host = host
self.port = port
self.user = user
keyfile = os.path.expanduser(key) #使用秘钥认证
self.key = paramiko.RSAKey.from_private_key_file(keyfile) def connect(self):
self.transport = paramiko.Transport((self.host,self.port))
self.transport.connect(username=self.user,pkey=self.key)
print('connect') def close(self):
self.transport.close()
print('close') def trans(self,file1,file2): #传输文件的方法
sftp = paramiko.SFTPClient.from_transport(self.transport)
file1 = '%s_%s' % (file1, self.host) #修改下载文件的保存文件名
sftp.get(file2,file1)
file1_size = os.path.getsize(file1) #获取下载文件的大小
file2_size = int(str(sftp.stat(file2)).split()[4]) #获取远程文件的大小
if file1_size == file2_size: #比较两个文件大小
print('File trans done') def run(self,file1,file2):
self.connect() #建立连接
self.trans(file1,file2) #传输文件
self.close() #关闭连接 p = Paramiko_Manage('192.168.100.20',22,'test2','~/.ssh/id_rsa')
p.run('/root/hosts','/etc/hosts') # 执行结果:
# connect
# File trans done
# close

远程登录和记录操作:

说明:通过堡垒机ssh远程连接到服务器,并执行操作,和在终端执行操作的效果一样。

思路:使用paramiko实现远程连接服务器的功能,使用sys.stdin和select处理用户输入和接受返回结果。

例子:

import paramiko
import select
import sys
import socket
import os tran = paramiko.Transport((host,port)) #连接服务器,host和port自定义
tran.start_client()
default_path = os.path.join(os.environ['HOME'],'.ssh','id_rsa')
key = paramiko.RSAKey.from_private_key_file(default_path)
tran.auth_publickey('root',key)
chan = tran.open_session() #打开一个通道
chan.get_pty() #获取一个终端
chan.invoke_shell() #激活器 f = open('log.log','a') #打开一个文件用于写入执行的操作
while True:
# 监视用户输入和服务器返回数据
# sys.stdin 处理用户输入
# chan 是之前创建的通道,用于接收服务器返回信息
readable,writeable,error = select.select([chan,sys.stdin,],[],[],1)
if chan in readable: #接受命令的返回结果
try:
x = chan.recv(1024)
if len(x) == 0:
print('\r\n*** EOF\r\n',)
f.close() #退出时关闭记录文件
break
sys.stdout.write(x)
sys.stdout.flush()
except socket.timeout:
pass
if sys.stdin in readable: #处理用户输入发送到服务器执行
inp = sys.stdin.readline()
f.write(inp) #记录用户输入
chan.sendall(inp) chan.close()
tran.close()

  

 

 

python学习之路网络编程篇(第五篇)-续篇的更多相关文章

  1. python学习之路网络编程篇(第四篇)

    python学习之路网络编程篇(第四篇) 内容待补充

  2. python学习之路网络编程篇(第二篇)

    新课程知识的引入:python作用域 #python中无块级别作用域 if 1 == 1 : name = 'alex' print(name) for i in range(10): name = ...

  3. python学习之路网络编程篇(第一篇)socket初识

    什么是socket 网络上的两个程序通过一个双向的通信连接实现数据的交换,这个连接的一端称为socket.socket通常也称为“套接字”,是一个通信链的句柄,可以用来实现不同虚拟机或不同计算机之间的 ...

  4. python学习之路网络编程篇(第五篇)

    paramiko简介 paramiko 是基于Python实现的SSH2远程安装连接,支持认证及秘钥方式.可以实现远程命令执行.文件传输.中间SSH代理等功能. paramiko安装 #!/bin/b ...

  5. python学习之路网络编程篇(第四篇)- 续

    Memcache简介 Memcached 是一个高性能的分布式内存对象缓存系统,用于动态Web应用以减轻数据库负载.它通过在内存中缓存数据和对象来减少读取数据库的次数,从而提高动态.数据库驱动网站的速 ...

  6. python学习之路网络编程篇(第三篇)

    python线程 Threading用于提供线程相关的操作,线程是应用程序中工作的最小单元. #!/usr/bin/env python # -*- coding:utf-8 -*- import t ...

  7. python学习笔记11 ----网络编程

    网络编程 网络编程需要知道的概念 网络体系结构就是使用这些用不同媒介连接起来的不同设备和网络系统在不同的应用环境下实现互操作性,并满足各种业务需求的一种粘合剂.网络体系结构解决互质性问题彩是分层方法. ...

  8. python学习笔记10 ----网络编程

    网络编程 网络编程需要知道的概念 网络体系结构就是使用这些用不同媒介连接起来的不同设备和网络系统在不同的应用环境下实现互操作性,并满足各种业务需求的一种粘合剂.网络体系结构解决互质性问题彩是分层方法. ...

  9. Python学习之==>Socket网络编程

    一.计算机网络 多台独立的计算机通过网络通信设备连接起来的网络.实现资源共享和数据传递.在同一台电脑上可以将D盘上的一个文件传到C盘,但如果想从一台电脑传一个文件到另外一台电脑上就要通过计算机网络 二 ...

随机推荐

  1. spark2.1:读取hive中存储的多元组(string,double)失败

    这两天和同事一起在想着如何把一个表的记录减少,表记录包含了:objectid(主小区信息),gridid(归属栅格),height(高度),rsrp(主小区rsrp),n_objectid(邻区),n ...

  2. hdu1789 Doing Homework again---(经典贪心)

    题目链接: http://acm.hdu.edu.cn/showproblem.php?pid=1789 题目大意: 给出N个作业的截至日期,和N个作业不交所扣掉的分数,要求输出扣除分数做少的方案. ...

  3. 3分钟搞掂Set集合

    前言 声明,本文用的是jdk1.8 前面章节回顾: Collection总览 List集合就这么简单[源码剖析] Map集合.散列表.红黑树介绍 HashMap就是这么简单[源码剖析] LinkedH ...

  4. Spring-cloud(四)服务发现与消费:ribbon的使用

    说明: ribbon是spring-cloud中作为服务消费者的一种角色,客户端可以通过它来对服务提供者的服务进行消费, 比如本例中是服务提供者注册到注册中心,服务提供者提供了一个服务接口,返回一个h ...

  5. 解决-Django使用filter过滤时间,无法获取月份的问题

    django中的filter日期查询属性有:year.month.day.week_day.hour.minute.second 但是但我在使用过滤查询是却总是无法过滤出月份,各种查资料,最后才发现是 ...

  6. Markdown 编辑器使用指南

    Markdown 编辑器使用指南 1.快捷键 加粗: Ctrl/Cmd + B 标题: Ctrl/Cmd + H 插入链接: Ctrl/Cmd + K 插入代码: Ctrl/Cmd + Shift + ...

  7. 机器学习基石:09 Linear Regression

    线性回归假设: 代价函数------均方误差: 最小化样本内代价函数: 只有满秩方阵才有逆矩阵. 线性回归算法流程: 线性回归算法是隐式迭代的. 线性回归算法泛化可能的保证: 根据矩阵的迹的性质:tr ...

  8. “百度杯”CTF比赛 九月场_再见CMS(齐博cms)

    题目在i春秋ctf大本营 又是一道cms的题,打开御剑一通乱扫,发现后台登录地址,访问一看妥妥的齐博cms 记得以前很久以前利用一个注入通用漏洞,这里我贴上链接,里面有原理与利用方法详细说明: 齐博c ...

  9. codevs 1069 关押罪犯

    提交地址:http://codevs.cn/problem/1069/ 1069 关押罪犯 2010年NOIP全国联赛提高组  时间限制: 1 s  空间限制: 128000 KB  题目等级 : 钻 ...

  10. 模板 AC自动机

    题目描述 有$N$ 个由小写字母组成的模式串以及一个文本串$T$ .每个模式串可能会在文本串中出现多次.你需要找出哪些模式串在文本串$T$ 中出现的次数最多. 输入输出格式 输入格式: 输入含多组数据 ...