我的本地机器上有一个文本文件,它是由在 cron 中运行的每日 Python 脚本生成的。
我想添加一些代码以将该文件通过 SSH 安全地发送到我的服务器。
我的本地机器上有一个文本文件,它是由在 cron 中运行的每日 Python 脚本生成的。
我想添加一些代码以将该文件通过 SSH 安全地发送到我的服务器。
要在 Python 中使用Paramiko库执行此操作(即不通过 subprocess.Popen 或类似方法包装 scp),您可以执行以下操作:
import os
import paramiko
ssh = paramiko.SSHClient()
ssh.load_host_keys(os.path.expanduser(os.path.join("~", ".ssh", "known_hosts")))
ssh.connect(server, username=username, password=password)
sftp = ssh.open_sftp()
sftp.put(localpath, remotepath)
sftp.close()
ssh.close()
(您可能想要处理未知主机、错误、创建任何必要的目录等等)。
您可以使用以下命令调用scp
bash 命令(它通过SSH复制文件)subprocess.run
:
import subprocess
subprocess.run(["scp", FILE, "USER@SERVER:PATH"])
#e.g. subprocess.run(["scp", "foo.bar", "joe@srvr.net:/path/to/foo.bar"])
如果您正在创建要在同一个 Python 程序中发送的文件,您需要在用于打开文件subprocess.run
的块之外调用命令(如果您不使用块),所以您知道它已从 Python 刷新到磁盘。with
.close()
with
您需要预先生成(在源计算机上)并安装(在目标计算机上)一个 ssh 密钥,以便 scp 自动使用您的公共 ssh 密钥进行身份验证(换句话说,因此您的脚本不会要求输入密码) .
您可能会使用subprocess 模块。像这样的东西:
import subprocess
p = subprocess.Popen(["scp", myfile, destination])
sts = os.waitpid(p.pid, 0)
destination
大概是哪里的形式user@remotehost:remotepath
。感谢@Charles Duffy 指出我原来的答案中的弱点,它使用单个字符串参数来指定 scp 操作shell=True
- 这不会处理路径中的空格。
模块文档包含您可能希望与此操作一起执行的错误检查示例。
确保您已设置正确的凭据,以便您可以在机器之间执行无人值守、无密码的 scp。已经有一个stackoverflow 问题。
有几种不同的方法可以解决这个问题:
每种方法都有自己的怪癖。如果要包装系统命令,如“ssh”、“scp”或“rsync”,则需要设置 SSH 密钥以启用无密码登录。您可以使用 Paramiko 或其他一些库在脚本中嵌入密码,但您可能会发现缺少文档令人沮丧,尤其是如果您不熟悉 SSH 连接的基础知识(例如 - 密钥交换、代理等)。毋庸置疑,对于这类东西,SSH 密钥几乎总是比密码更好。
注意:如果您计划通过 SSH 传输文件,则很难击败 rsync,特别是如果替代方案是普通的旧 scp。
我使用 Paramiko 着眼于替换系统调用,但由于它们易于使用和立即熟悉,我发现自己又回到了包装命令。你可能不一样。前段时间我给了海螺一次,但它对我没有吸引力。
如果选择系统调用路径,Python 会提供一系列选项,例如 os.system 或 commands/subprocess 模块。如果使用 2.4+ 版本,我会使用 subprocess 模块。
达到了同样的问题,但不是“黑客”或模拟命令行:
在这里找到了这个答案。
from paramiko import SSHClient
from scp import SCPClient
ssh = SSHClient()
ssh.load_system_host_keys()
ssh.connect('example.com')
with SCPClient(ssh.get_transport()) as scp:
scp.put('test.txt', 'test2.txt')
scp.get('test2.txt')
您也可以执行类似的操作来处理主机密钥检查
import os
os.system("sshpass -p password scp -o StrictHostKeyChecking=no local_file_path username@hostname:remote_path")
fabric
可用于通过 ssh 上传文件:
#!/usr/bin/env python
from fabric.api import execute, put
from fabric.network import disconnect_all
if __name__=="__main__":
import sys
# specify hostname to connect to and the remote/local paths
srcdir, remote_dirname, hostname = sys.argv[1:]
try:
s = execute(put, srcdir, remote_dirname, host=hostname)
print(repr(s))
finally:
disconnect_all()
使用外部资源 paramiko;
from paramiko import SSHClient
from scp import SCPClient
import os
ssh = SSHClient()
ssh.load_host_keys(os.path.expanduser(os.path.join("~", ".ssh", "known_hosts")))
ssh.connect(server, username='username', password='password')
with SCPClient(ssh.get_transport()) as scp:
scp.put('test.txt', 'test2.txt')
您可以使用专为此设计的 vassal 包。
您所需要的只是安装vassal并执行
from vassal.terminal import Terminal
shell = Terminal(["scp username@host:/home/foo.txt foo_local.txt"])
shell.run()
此外,它将为您保存身份验证凭据,而无需一次又一次地键入它们。
如果您不想使用 SSL 证书,请尝试以下操作:
import subprocess
try:
# Set scp and ssh data.
connUser = 'john'
connHost = 'my.host.com'
connPath = '/home/john/'
connPrivateKey = '/home/user/myKey.pem'
# Use scp to send file from local to host.
scp = subprocess.Popen(['scp', '-i', connPrivateKey, 'myFile.txt', '{}@{}:{}'.format(connUser, connHost, connPath)])
except CalledProcessError:
print('ERROR: Connection to host failed!')
通过子进程调用scp
命令不允许在脚本中接收进度报告。pexpect
可用于提取该信息:
import pipes
import re
import pexpect # $ pip install pexpect
def progress(locals):
# extract percents
print(int(re.search(br'(\d+)%$', locals['child'].after).group(1)))
command = "scp %s %s" % tuple(map(pipes.quote, [srcfile, destination]))
pexpect.run(command, events={r'\d+%': progress})
一个非常简单的方法如下:
import os
os.system('sshpass -p "password" scp user@host:/path/to/file ./')
不需要 python 库(仅 os),它可以工作,但是使用此方法依赖于安装另一个 ssh 客户端。如果在另一个系统上运行,这可能会导致不良行为。
有点hacky,但以下应该工作:)
import os
filePath = "/foo/bar/baz.py"
serverPath = "/blah/boo/boom.py"
os.system("scp "+filePath+" user@myserver.com:"+serverPath)