1       环境:

分发服务器:ubuntu server 64bit,192.168.56.22

接受服务器:windows server 2008,192.168.56.102

2       前提:

2.1     安装openssh

默认安装即可。在安装完毕以后,openssh会自动导入windows的用户和组。这里需要注意的一点是,在windows当中是不区分大小写的,所以对于用户名ADMINISTRATOR和Administrator是没有区别的。但是在linux当中是区分大小写的,所以我们在linxu当中尝试ssh连接windows的时候,首先查看C:\Program Files\OpenSSH\etc\passwd这个文件,看看本机的用户名是什么。比如我们要用XXXADMIN这个账户来建立无密码的可信连接,我们必须查看C:\Program Files\OpenSSH\home目录下查看是否有XXXADMIN这个文件夹。如果没有则创建该目录。

2.2     修改openssh配置文件

打开C:\Program Files\OpenSSH\etc\sshd_config,找到一下内容:

# The following setting overrides permission checks on host key files
# and directories. For security reasons set this to "yes" when running
# NT/W2K, NTFS and CYGWIN=ntsec.
StrictModes yes
#MaxAuthTries
#MaxSessions
RSAAuthentication no
#PubkeyAuthentication yes

将其修改为:

# The following setting overrides permission checks on host key files
# and directories. For security reasons set this to "yes" when running
# NT/W2K, NTFS and CYGWIN=ntsec.
StrictModes no
#MaxAuthTries
#MaxSessions
RSAAuthentication no
PubkeyAuthentication yes

2.3     修改本地组策略:

打开组策略->计算机配置->windows设置->安全设置->本地策略->用户权限分配->,修改以下两项内容:

  • 创建一个令牌对象:添加administrator账户,
  • 以操作系统方式执行:添加administrator账户,

2.4     修改OpenSSH Server的服务属性:

打开“服务”,找到OpenSSH Server,打开OpenSS Server的“登陆”属性,使用administrator账户来登陆这个服务,修改完毕以后重启openssh服务。

2.5     建立无密码的可信连接

2.5.1  实现原理:

使用一种被称为"公私钥"认证的方式来进行ssh登录。"公私钥"认证方式简单的解释是:

  • 首先在客户端上创建一对公私钥 (公钥文件:~/.ssh/id_rsa.pub; 私钥文件:~/.ssh/id_rsa)
  • 然后把公钥放到服务器上(~/.ssh/authorized_keys), 自己保留好私钥。
  • 当ssh登录时,ssh程序会发送私钥去和服务器上的公钥做匹配。如果匹配成功就可以登录了

2.5.2  具体步骤:

2.5.2.1 在linxu端创建公私钥

enadmin@ubuntu-server:~$ ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/home/enadmin/.ssh/id_rsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /home/enadmin/.ssh/id_rsa.
Your public key has been saved in /home/enadmin/.ssh/id_rsa.pub.
The key fingerprint is:
a8:32:94:81:d9:10:a6:04:2f:35:50:1a:78:ac:d5:69 enadmin@ubuntu-server
The key's randomart image is:
+--[ RSA 2048]----+
|OB+. .           |
|=A+.E            |
|*++.             |
|.. 1   .         |
|  2   . 3        |
| .   .           |
|  4 .            |
|  
5             |
|                
|
+-----------------+

2.5.2.2 进入到.ssh目录

enadmin@ubuntu-server:~$ cd .ssh
enadmin@ubuntu-server:~/.ssh$ ll
total 20
drwx------ 2 enadmin enadmin 4096 May  6 14:16 ./
drwxr-xr-x 6 enadmin enadmin 4096 May  6 14:11 ../
-rw------- 1 enadmin enadmin 1679 May  6 14:16 id_rsa
-rw-r--r-- 1 enadmin enadmin  403 May  6 14:16 id_rsa.pub
-rw-r--r-- 1 enadmin enadmin  222 May  6 14:11 known_hosts

查看公钥:
enadmin@ubuntu-server:~/.ssh$ cat id_rsa.pub
ssh-rsa
AAAAB3NzaC1yc2EAAAADAQABAAABAQDUHsZnOiIp+kFv9MuC/hiUsnWwNOg2aH90ypFRmNmrEM9Cu2wQ4a2e5fjaAEjoO/cnaRbhtAPVUptMYoqh+mbWmvS1G7GqwLIy8UxMigLmpR9oEXK10zfXAAAAAAAAAAqd8cQdo9qiB8sYCVoj2c2iTGhhZ4Roy1FsIlYP1NHsp9Em8cAF+n76KFk8SAJZ+wF5UlIyePvhQzqJxoXsfqmo/Ywq2ZBRBf2MzOik3ns1khRB29g9m35axuELOZ8UKEzW4Nf/RHxy4HDstCjKWaJx4/TF9hEEufeA+Z9/8Aj/2RIXDj14+bsinI6i1Gtp7DApMNt8W3jjU69j2J4Vkv
enadmin@ubuntu-server

2.5.2.3 测试ssh连接

在linxu中ssh到windows:

enadmin@ubuntu-server:~/.ssh$ ssh XXXADMIN@192.168.15.94

执行上述命令以后会让你输入密码,如果输入密码以后成功登陆,那么表示可以建立ssh连接。

2.5.2.4 在windows的openssh目录下创建.ssh目录

需要注意的是在windows下创建目录不能带有点号”.”,所以我们如果要在windows中创建.ssh这个目录,必须通过命令行实现,命令如下:

#mkdir .ssh --这个命令既可以在windows命令行下执行,也可以在linux目录下执行。

2.5.2.5 在windows的.ssh目录创建authorized_keys文件

将上面的id_rsa.pub的内容拷贝到authorized_keys这个文件当中去。

2.5.2.6 无密码连接测试

类似于2.5.2.3的测试ssh连接,这里执行同样的命令:

enadmin@ubuntu-server:~/.ssh$ ssh XXXADMIN@10.138.15.94

如果执行以后发现不需要我们再输入密码了,那么表示无密码连接测试通过。

2.5.2.7 分发文件测试

在linxu中使用scp命令进行文件拷贝,具体的scp命令可以参考:scp拷贝文件和拷贝目录详解

下面我以一个scada升级场景来进行说明如何使用scp命令。

我们将所有的scada升级文件放到ENVISION目录下,假设文件目录如下:

ENVISION

--TEST1

aaa.txt

bbb.txt

--TEST2

cc.txt

dd.txt

假设这个ENVISION目录保存在linux服务器的/home目录下,我们需要将这个ENVISION目录分发到windows服务器的D盘根目录下,我们执行以下命令:

scp -r /home/ENVISION XXXADMIN@10.138.15.94:/cygdrive/d

执行完毕以后我们再到windows服务器上面查看文件是否被传过来了。

2.5.2.8 如何实现多服务器批量分发

在2.5.2.7中已经做了文件分发的测试了,现在我们要做的就是通过脚本实现多服务器的文件分发。我们只需要编写相应的shell脚本就可以实现此功能。

具体思路:

  1. 将服务器的ip列表放到/home/enadmin/iptable文件下
  2. 在shell脚本中读取ip列表,将/home/ENVISION目录批量分发到各个服务器上。

脚本内容如下:

#!/bin/bash
#Created data:--
#Lastest modified date:--
ip=`cat /home/enadmin/iptable`
for i in $ip;do
date '+%Y-%m-%d-%H-%M-%S' >> /home/enadmin/log
echo $i >> /home/enadmin/log
#Copy files to client server
scp -r /home/ENVISION XXXADMIN@$i:/cygdrive/d
done

通过sftp实现文件分发功能的更多相关文章

  1. 浅谈hadoop中mapreduce的文件分发

    近期在做数据分析的时候.须要在mapreduce中调用c语言写的接口.此时就须要把动态链接库so文件分发到hadoop的各个节点上,原来想自己来做这个分发,大概过程就是把so文件放在hdfs上面,然后 ...

  2. FTPS (FTP over SSL) vs. SFTP (SSH 文件传输协议): 我们如何做出选择

    第一个RFC的FTP协议发布通过网络使用FTP协议(由RFC 959或更高版本)的文件传输始于1980年,FTP提供上传,下载和删除文件,创建和删除目录,读取目录内容的功能.虽然FTP是非常受欢迎的, ...

  3. jenkins~集群分发功能的具体实现

    前一讲主要说了jenkins分发的好处<jenkins~集群分发功能和职责处理>,它可以让具体的节点干自己具体的事,比如windows环境下的节点,它只负责编译,发布windows的生态环 ...

  4. Linux - 通过SecureCRT的rz、sz和sftp实现文件的上传和下载

    目录 1 通过rz/sz命令上传/下载 1.1 安装lrzsz软件 1.2 rz - 上传文件 1.3 sz - 下载文件 2 通过sftp上传/下载文件 2.1 关于SFTP的简介 2.2 SFTP ...

  5. SFTP多文件上传,删除

    公司项目中需要把项目的相关文件上传到服务器的tomcat中,需要在项目中进行以下几步操作: 1.添加项目信息,包括名称,描述,服务器ip,sftp的用户名,密码,端口号等,存在配置,部署,删除等操作 ...

  6. [转]python3之paramiko模块(基于ssh连接进行远程登录服务器执行命令和上传下载文件的功能)

    转自:https://www.cnblogs.com/zhangxinqi/p/8372774.html 阅读目录 1.paramiko模块介绍 2.paramiko的使用方法 回到顶部 1.para ...

  7. centos shell编程4【分发系统】 服务器标准化 mkpasswd 生成密码的工具 expect讲解 expect传递参数 expect自动同步文件 expect指定host和要同步的文件 expect文件分发系统 expect自动发送密钥脚本 Linux脚本执行方式 第三十八节课

    centos shell编程4[分发系统] 服务器标准化  mkpasswd 生成密码的工具  expect讲解   expect传递参数   expect自动同步文件  expect指定host和要 ...

  8. Redis 实战 —— 09. 实现任务队列、消息拉取和文件分发

    任务队列 P133 通过将待执行任务的相关信息放入队列里面,并在之后对队列进行处理,可以推迟执行那些耗时对操作,这种将工作交给任务处理器来执行对做法被称为任务队列 (task queue) . P13 ...

  9. 【PHP库】phpseclib - sftp远程文件操作

    需求场景说明 对接的三方商家需要进行文件传输,并且对方提供的方式是 sftp 的服务器账号,我们需根据他们提供的目录进行下载和上传指定文件. 安装 composer require phpseclib ...

随机推荐

  1. 开发一款高端大气上档次的android应用需要必备的知识——记于2013年末

    Android入门还是很简单的,看两本书,翻阅几篇文章,搭建了开发环境就算入门了.可是怎样开发一款完备的android应用呢,开发一款高端的android应用又需要那些知识呢,作者根据几年的开发经验做 ...

  2. C#通过ODBC查询HANA数据库数据

    创建HANA的ODBC数据库连接. 默认在控制面板——>管理工具——>数据源(ODBC) 提示:如果系统是64位的,要运行 C:\Windows\SysWOW64\odbcad32.exe ...

  3. SecureCRT rz 上传文件失败问题

    在把Windows上的文件传至Linux端时用到SecureCRT,一般小文件都没有问题,文件太大时则出现了上传后的文件只有几K大小,当然大于2个G的是不可能传的上去的了.对于几百M到1G多的大文件要 ...

  4. Mysql学习笔记(十三)权限管理

    学习内容: 1.权限管理: 关于mysql的权限简单的理解就是mysql允许你做你权利以内的事情,不可以越界.比如只允许你执行select操作,那么你就不能执行update操作.只允许你从某台机器上连 ...

  5. JS&CSS文件请求合并及压缩处理研究(一)

    在我们日常的网站开发工作中,一个页面难免会引用到各种样式及脚本文件.了解Web开发的朋友们都知道,页面引用的每一个: <link href="style.css" rel=& ...

  6. CentOS6.5菜鸟之旅:安装输入法(小呀小企鹅)

    一.前言 假如在登录系统的时候语言选择了中文,那么是系统会自带ibus的中文输入法.但由于我打算用英文版,于是就被小企鹅输入法(FCITX)折腾了两个晚上. 二.检查系统编码 在bash中输入 loc ...

  7. [Test] 单元测试艺术(1) 基础知识

    单元测试不是软件开发的新概念,在1970年就一直存在,屡屡被证明是最理想的方法之一. 本系列将分成3节: 单元测试基础知识 打破依赖,使用模拟对象,桩对象,测试框架 创建优秀的单元测试 本节索引: 单 ...

  8. 11.22 点餐APP第一阶段总结

    第一个冲刺结束了,任务也算是完成了. 团队合作不像单独做那样想怎么来就怎么来,各个人都不同的意见,最后方案的需要每个人一致同意通过才能执行. 不过团队合作分配到每个人的任务也相对轻一点,而且遇到问题解 ...

  9. 图片轮播(左右切换)--JS原生和jQuery实现

    图片轮播(左右切换)--js原生和jquery实现 左右切换的做法基本步骤跟 上一篇文章  淡入淡出 类似,只不过修改了一些特定的部分 (1)首先是页面的结构部分 对于我这种左右切换式 1.首先是个外 ...

  10. JavaScript基础概念

    1.JavaScript在浏览器中是解释执行的: 2.JavaScript是一中弱类型的语言,在使用变量前,可以不用先申明: 3.JavaScript使用了对象对象程序设计思想: 4.JavaScri ...