2

我在使用以下任何库 JSCH、来自 apache 的 sshd 和 sshj 时遇到了一些 SSH 问题。exec channel当尝试从我运行的命令读取输出时,它们都会阻塞,最终会超时。问题是这只发生在一些安装了 OpenSSH 4.5 服务器的路由器上。该客户端在我安装了可能最新版本的 OpenSSH 的虚拟机上完美运行。

使用 Apache MINA SSHD 客户端将是:

public static void main(String[] args) throws InterruptedException, IOException {
    String cmdToRun = "ls";
    SshClient client = SshClient.setUpDefaultClient();
    client.start();
    ClientSession session = client.connect("127.0.0.1", 22).await().getSession();
    session.authPassword("sshUser", "sshPass").await().isSuccess();
    ChannelExec channelExec = session.createExecChannel(cmdToRun);
    channelExec.setOut(System.out);        
    channelExec.open();
    channelExec.waitFor(ClientChannel.CLOSED, 0);
    channelExec.close(true);
    client.stop();
}

我在 Eclipse 中调试它并使用 WireShark 我正在观察传输的消息和接收的消息,一切似乎都很好。DH 交换进展顺利,身份验证也很顺利,但是当我尝试在 Virtual Box(它工作的地方)中打开 exec 通道时,我得到:

.....
.....
收到
SSH_MSG_USERAUTH_SUCCESS 在通道 101 上发送 SSH_MSG_CHANNEL_OPEN

我从服务器收到的响应如下所示:

5b 00 00 00 65 00 00 00 00 00 00 00 00 00 00 80 00
5b 表示 SSH_MSG_CHANNEL_OPEN_CONFIRMATION
00 00 00 65 是客户端发送的通道(当然是 101)
00 00 00 00 是服务器分配的通道
00 00 00 0是初始窗口大小
00 00 80 00 是最大数据包大小

因为初始窗口大小为 0,所以我先收到一条SSH_MSG_CHANNEL_WINDOW_ADJUST消息,然后我 a SSH_MSG_CHANNEL_SUCCESS,这意味着请求(命令)已成功运行。SSH_MSG_CHANNEL_REQUEST包含exit-status 0SSH_MSG_CHANNEL_DATA包含我的命令结果的,ls稍后按预期交换。

现在在具有 OpenSSH 4.5 的路由器上,5b 消息看起来略有不同:

5b 00 00 00 65 00 00 00 00 00 02 00 00 00 00 80 00

正如我们所见,初始窗口已设置,因此无需接收SSH_MSG_CHANNEL_WINDOW_ADJUST. 我确实收到SSH_MSG_CHANNEL_SUCCESS了,就是这样,然后它就停止了。它不接收任何SSH_MSG_CHANNEL_REQUEST包含命令的退出状态或 a 的内容SSH_MSG_CHANNEL_DATA,如前面的示例所示。Wireshark 证实了这一点。

为什么会这样?SSH_MSG_CHANNEL_SUCCESS如果我收到确认请求成功的 ,为什么我没有收到结果?

我使用的所有不同的客户端库都会发生这种情况,不知何故它们会超时。如果我打开一个shell频道但我不想使用交互式会话,一切正常。对于有很多页面的命令,您必须阅读每一行,看看您是否需要按某些东西才能继续等。

我应该放弃吗?也许 OpenSSH 4.5 不允许exec通道?为什么没有任何错误?

4

1 回答 1

2

所以显然服务器上的 SSH 设置是我没有得到任何响应或错误的罪魁祸首。

如果它对某人有帮助:如果您想调试客户端和服务器之间的 ssh 消息交换以查看它们交换的确切内容,而无需捕获会话密钥并解密 ssh,您可以查看您收到的缓冲区:ClientSessionImpl :doHandleMessage(Buffer) 用于 Apache Mina SSH 客户端。哦,这是为了看看你从服务器收到什么,看看你发送什么应该很容易,看看你在代码中使用的方法。

于 2013-10-16T10:17:57.630 回答