6

我把这个脚本放在一起,每天更新一个分叉的 Github 存储库文件夹。如果我从提示符中调用它,它运行良好,但是当它作为 cron 作业运行时,我无法弄清楚如何让它可靠地利用我的 id_rsa。这eval 'ssh-agent'是试图做到这一点,但它没有看到任何积极的影响。

#!/bin/sh
LOGPATH=log.txt
eval 'ssh-agent'
cd /path/to/update/folder
echo "-------START UPDATE-------">$LOGPATH
echo "Updating repos:">>$LOGPATH
date "+%F %T">>$LOGPATH
COUNT=1
find . -maxdepth 1 -type d | while read dir; do
cd "$dir"
LEN=$"${#dir}"
if [ $LEN != "1" ]
    then
    echo "*********">>$LOGPATH
    echo "$COUNT. " ${dir:2}>>$LOGPATH
    /usr/local/bin/git pull upstream master>>$LOGPATH 2>> $LOGPATH
    /usr/local/bin/git push origin master>>$LOGPATH 2>> $LOGPATH
    let COUNT=COUNT+1
fi
cd "$OLDPWD"
done
echo "-------END UPDATE-------">>$LOGPATH
exit 0

一般来说,这可能是一种非常低效的方法,但它确实有效,但我从未见过。如果我能让它使用我的信誉,我会很高兴。

4

2 回答 2

7

我相信您使用了错误的引号。普通引用 ssh-agent 不做任何事情,您需要通过使用以下命令替换来合并运行它的结果:

eval `ssh-agent`

或者

eval $(ssh-agent)

这会导致脚本设置所需的环境变量。但是,ssh-agent除非您拥有它们,否则仍然不会有任何密钥ssh-add。如果您的密钥没有密码,那么ssh-add可以简单地从脚本中运行。

如果您的私钥确实有密码,您可能希望将此脚本作为守护程序而不是 cron 作业运行。这将允许您连接到代理并添加您的私钥。

该脚本从命令行运行的真正原因是您的桌面环境可能正在运行ssh-agent,并且它安排将所需的环境变量传播到您的所有终端窗口。(要么让它们成为孩子并继承变量,要么让你的 shell 获取必要的命令。)我猜你是ssh-add在正常工作流程的某个时刻运行的?

于 2009-11-04T02:49:50.093 回答
2

ssh-agent过程仅提供一种ssh-add用于添加密码的工具。它不会自动使您的密钥可用(没有您的密码就无法解密您的私钥)。

为此,您需要创建一个无密码密钥并从 cron 作业中使用它。使用无密码密钥时会出现通常的安全警告。

于 2009-11-04T02:45:38.657 回答