网站首页 > 博客文章 正文
有时候在 shell 脚本中,我们需要远程用户的密码,比如:连接到远程系统,ftp 用户和代理用户等。在 Linux shell 脚本中,始终建议使用加密密码。
在本文中,我们将介绍如何使用 openssl 命令加密密码,了解如何在 shell 脚本中使用这个加密的密码。
使用 Openssl 加密密码
假设我们在 shell 脚本中使用密码通过 ssh 连接到远程系统,请在 linux 系统中使用下面的 openssl 命令。
$ echo "Passw0rD@#2" | openssl enc -aes-256-cbc -md sha512 -a -pbkdf2 -iter 100000 \
-salt -pass pass:Secret@123#
注意:“Passw0rD@#2”是我们要加密的密码字符串,“Secret@123#”是加密过程中使用的密码。如果 openssl 版本小于 1.1.0,则忽略选项 “-pbkdf2 -iter 100000”
使用以下命令将加密后的密码保存到文件中
$ echo "Passw0rD@#2" | openssl enc -aes-256-cbc -md sha512 -a -pbkdf2 -iter 100000 \
-salt -pass pass:Secret@123# > secret.txt
使用 chmod 命令设置 secret.txt 文件的权限
$ chmod 600 secret.txt
使用 Openssl 解密密码
要解密密码,请运行下面的命令
$ cat secret.txt | openssl enc -aes-256-cbc -md sha512 -a -d -pbkdf2 -iter 100000 \
-salt -pass pass:Secret@123#
Passw0rD@#2
$
在 Bash Shell 脚本中使用加密密码
使用下面的示例 shell 脚本,它将在通过 ssh 连接到远程系统时使用加密的密码。
$ vi sample.sh
#!/bin/bash
USERNAME=devops
PASSWD=`cat secret.txt | openssl enc -aes-256-cbc -md sha512 -a -d -pbkdf2 \
-iter 100000 -salt -pass pass:Secret@123#`
REMOTE=10.20.0.20
sshpass -p $PASSWD ssh -o StrictHostKeyChecking=no $USERNAME@$REMOTE \
'dmesg -Tx | grep -i error' > /tmp/a.tmp
保存并关闭文件,让脚本可执行
$ chmod +x sample.sh
现在运行脚本,验证能否成功连接到远程系统。
[devops@host1 ~]$ ./sample.sh
Or
[devops@host1 ~]$ bash -x sample.sh
+ USERNAME=devops
++ openssl enc -aes-256-cbc -md sha512 -a -d -pbkdf2 -iter 100000 -salt \
-pass pass:Secret@123#
++ cat secret.txt
+ PASSWD=Passw0rD@#2
+ REMOTE=10.20.0.20
+ sshpass -p Passw0rD@#2 ssh -o StrictHostKeyChecking=no devops@10.20.0.20 \
'dmesg -Tx | grep -i error'
上面的输出确认在执行过程中加密被解密。
验证 /tmp/a.tmp 文件的内容。
[devops@host1 ~]$ cat /tmp/a.tmp
kern :info : [Thu Jun 3 13:36:51 2021] RAS: Correctable Errors collector\
initialized.
kern :err : [Thu Jun 3 13:36:53 2021] [drm:vmw_host_log [vmwgfx]] *ERROR*\
Failed to send log
kern :err : [Thu Jun 3 13:36:53 2021] [drm:vmw_host_log [vmwgfx]] *ERROR* \
Failed to send log
[devops@host1 ~]$
上面的输出确认脚本能够捕获 dmesg 命令的输出。
我的开源项目
- course-tencent-cloud(酷瓜云课堂 - gitee 仓库)
- course-tencent-cloud(酷瓜云课堂 - github 仓库)
猜你喜欢
- 2025-05-27 小白入门必知必会-Ansible安装
- 2025-05-27 【Linux】工业级shell脚本一键搞定 SSH 免密信任!
- 2025-05-27 Ansible 自动化运维工具
- 2025-05-27 Linux:能用命令行的绝不用代码处理
- 2025-05-27 一款优秀的微信Markdown编辑神器及私有化部署流程
- 2025-05-27 信创系统资产清单采集脚本:主机名+IP+MAC 一键生成 CSV
- 2025-05-27 批量远程重启服务器!让你的运维更高效——ssh_auto_reboot.sh
你 发表评论:
欢迎- 384℃手把手教程「JavaWeb」优雅的SpringMvc+Mybatis整合之路
- 383℃用AI Agent治理微服务的复杂性问题|QCon
- 380℃IT全明星|IntelliJ IDEA学习笔记(四、idea中怎么创建maven项目)
- 370℃初次使用IntelliJ IDEA新建Maven项目
- 365℃Maven技术方案最全手册(mavena)
- 362℃IntelliJ IDEA 2018版本和2022版本创建 Maven 项目对比
- 361℃InfoQ 2024 年趋势报告:架构篇(infoq+2024+年趋势报告:架构篇分析)
- 357℃安利Touch Bar 专属应用,让闲置的Touch Bar活跃起来!
- 最近发表
- 标签列表
-
- powershellfor (55)
- messagesource (56)
- aspose.pdf破解版 (56)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- ubuntu升级gcc (58)
- nacos启动失败 (64)
- ssh-add (70)
- jwt漏洞 (58)
- macos14下载 (58)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- vue回到顶部 (57)
- qcombobox样式表 (68)
- vue数组concat (56)
- tomcatundertow (58)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)