设为首页 收藏本站
查看: 543|回复: 0

[经验分享] 利用Python Paramiko开发linux堡垒机

[复制链接]
YunVN网友  发表于 2018-8-3 12:14:36 |阅读模式
#!/usr/bin/env python  

  
import base64
  
from binascii import hexlify
  
import getpass
  
import os
  
import select
  
import socket
  
import sys
  
import threading
  
import time
  
import traceback
  

  
import paramiko
  
import interactive
  

  

  
def agent_auth(transport, username):
  
    """
  
    Attempt to authenticate to the given transport using any of the private
  
    keys available from an SSH agent.
  
    """
  

  
    agent = paramiko.Agent()
  
    agent_keys = agent.get_keys()
  
    if len(agent_keys) == 0:
  
        return
  

  
    for key in agent_keys:
  
        print 'Trying ssh-agent key %s' % hexlify(key.get_fingerprint()),
  
        try:
  
            transport.auth_publickey(username, key)
  
            print '... success!'
  
            return
  
        except paramiko.SSHException:
  
            print '... nope.'
  

  

  
def manual_auth(username, hostname,pw):
  
    '''default_auth = 'p'
  
    auth = raw_input('Auth by (p)assword, (r)sa key, or (d)ss key? [%s] ' % default_auth)
  
    if len(auth) == 0:
  
        auth = default_auth
  

  
    if auth == 'r':
  
        default_path = os.path.join(os.environ['HOME'], '.ssh', 'id_rsa')
  
        path = raw_input('RSA key [%s]: ' % default_path)
  
        if len(path) == 0:
  
            path = default_path
  
        try:
  
            key = paramiko.RSAKey.from_private_key_file(path)
  
        except paramiko.PasswordRequiredException:
  
            password = getpass.getpass('RSA key password: ')
  
            key = paramiko.RSAKey.from_private_key_file(path, password)
  
        t.auth_publickey(username, key)
  
    elif auth == 'd':
  
        default_path = os.path.join(os.environ['HOME'], '.ssh', 'id_dsa')
  
        path = raw_input('DSS key [%s]: ' % default_path)
  
        if len(path) == 0:
  
            path = default_path
  
        try:
  
            key = paramiko.DSSKey.from_private_key_file(path)
  
        except paramiko.PasswordRequiredException:
  
            password = getpass.getpass('DSS key password: ')
  
            key = paramiko.DSSKey.from_private_key_file(path, password)
  
        t.auth_publickey(username, key)
  
    else:
  
        pw = getpass.getpass('Password for %s@%s: ' % (username, hostname))
  
        t.auth_password(username, pw)'''
  
    t.auth_password(username,pw)
  

  

  
# setup logging
  
paramiko.util.log_to_file('demo.log')
  

  
username = ''
  
if len(sys.argv) > 1:
  
    hostname = sys.argv[1]
  
    if hostname.find('@') >= 0:
  
        username, hostname = hostname.split('@')
  
else:
  
    hostname = raw_input('Hostname: ')
  
if len(hostname) == 0:
  
    print '*** Hostname required.'
  
    sys.exit(1)
  
port = 22
  
if hostname.find(':') >= 0:
  
    hostname, portstr = hostname.split(':')
  
    port = int(portstr)
  

  
# now connect
  
try:
  
    sock = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
  
    sock.connect((hostname, port))
  
except Exception, e:
  
    print '*** Connect failed: ' + str(e)
  
    traceback.print_exc()
  
    sys.exit(1)
  

  
try:
  
    t = paramiko.Transport(sock)
  
    try:
  
        t.start_client()
  
    except paramiko.SSHException:
  
        print '*** SSH negotiation failed.'
  
        sys.exit(1)
  

  
    try:
  
        keys = paramiko.util.load_host_keys(os.path.expanduser('~/.ssh/known_hosts'))
  
    except IOError:
  
        try:
  
            keys = paramiko.util.load_host_keys(os.path.expanduser('~/ssh/known_hosts'))
  
        except IOError:
  
            print '*** Unable to open host keys file'
  
            keys = {}
  

  
    # check server's host key -- this is important.
  
    key = t.get_remote_server_key()
  
    if not keys.has_key(hostname):
  
        print '*** WARNING: Unknown host key!'
  
    elif not keys[hostname].has_key(key.get_name()):
  
        print '*** WARNING: Unknown host key!'
  
    elif keys[hostname][key.get_name()] != key:
  
        print '*** WARNING: Host key has changed!!!'
  
        sys.exit(1)
  
    else:
  
        print '*** Host key OK.'
  

  
    # get username
  
    '''if username == '':
  
        default_username = getpass.getuser()
  
        username = raw_input('Username [%s]: ' % default_username)
  
        if len(username) == 0:
  
            username = default_username'''
  
    #changed by xpleaf at 2015.10.9
  
    username = sys.argv[2]
  
    password = sys.argv[3]
  
    sa_username = sys.argv[4]
  

  
    agent_auth(t, username)
  
    if not t.is_authenticated():
  
        manual_auth(username, hostname,password)
  
    if not t.is_authenticated():
  
        print '*** Authentication failed. :('
  
        t.close()
  
        sys.exit(1)
  

  
    chan = t.open_session()
  
    chan.get_pty()
  
    chan.invoke_shell()
  
    print '*** Here we go!'
  
    print
  
    interactive.interactive_shell(chan,hostname,username,sa_username)
  
    chan.close()
  
    t.close()
  

  
except Exception, e:
  
    print '*** Caught exception: ' + str(e.__class__) + ': ' + str(e)
  
    traceback.print_exc()
  
    try:
  
        t.close()
  
    except:
  
        pass
  
    sys.exit(1)

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-545916-1-1.html 上篇帖子: 利用python构建Mock系统 下篇帖子: python线程join方法与seDaemon方法
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表