堡垒机前戏

开发堡垒机之前,先来学习Python的paramiko模块,该模块机遇SSH用于连接远程服务器并执行相关操作

SSHClient

用于连接远程服务器并执行基本命令

基于用户名密码连接:

importparamiko

transport= paramiko.Transport(('hostname', 22))

transport.connect(username='wupeiqi', password='123')

ssh=paramiko.SSHClient()

ssh._transport=transport

stdin, stdout, stderr= ssh.exec_command('df')printstdout.read()

transport.close()

SSHClient 封装 Transport

基于公钥密钥连接:

importparamiko

private_key= paramiko.RSAKey.from_private_key_file('/home/auto/.ssh/id_rsa')

transport= paramiko.Transport(('hostname', 22))

transport.connect(username='wupeiqi', pkey=private_key)

ssh=paramiko.SSHClient()

ssh._transport=transport

stdin, stdout, stderr= ssh.exec_command('df')

transport.close()

SSHClient 封装 Transport

importparamikofrom io importStringIO

key_str= """-----BEGIN RSA PRIVATE KEY-----

MIIEpQIBAAKCAQEAq7gLsqYArAFco02/55IgNg0r7NXOtEM3qXpb/dabJ5Uyky/8

NEHhFiQ7deHIRIuTW5Zb0kD6h6EBbVlUMBmwJrC2oSzySLU1w+ZNfH0PE6W6fans

H80whhuc/YgP+fjiO+VR/gFcqib8Rll5UfYzf5H8uuOnDeIXGCVgyHQSmt8if1+e

7hn1MVO1Lrm9Fco8ABI7dyv8/ZEwoSfh2C9rGYgA58LT1FkBRkOePbHD43xNfAYC

tfLvz6LErMnwdOW4sNMEWWAWv1fsTB35PAm5CazfKzmam9n5IQXhmUNcNvmaZtvP

c4f4g59mdsaWNtNaY96UjOfx83Om86gmdkKcnwIDAQABAoIBAQCnDBGFJuv8aA7A

ZkBLe+GN815JtOyye7lIS1n2I7En3oImoUWNaJEYwwJ8+LmjxMwDCtAkR0XwbvY+

c+nsKPEtkjb3sAu6I148RmwWsGncSRqUaJrljOypaW9dS+GO4Ujjz3/lw1lrxSUh

IqVc0E7kyRW8kP3QCaNBwArYteHreZFFp6XmtKMtXaEA3saJYILxaaXlYkoRi4k8

S2/K8aw3ZMR4tDCOfB4o47JaeiA/e185RK3A+mLn9xTDhTdZqTQpv17/YRPcgmwz

zu30fhVXQT/SuI0sO+bzCO4YGoEwoBX718AWhdLJFoFq1B7k2ZEzXTAtjEXQEWm6

01ndU/jhAasdfasdasdfasdfa3eraszxqwefasdfadasdffsFIfAsjQb4HdkmHuC

OeJrJOd+CYvdEeqJJNnF6AbHyYHIECkj0Qq1kEfLOEsqzd5nDbtkKBte6M1trbjl

HtJ2Yb8w6o/q/6Sbj7wf/cW3LIYEdeVCjScozVcQ9R83ea05J+QOAr4nAoGBAMaq

UzLJfLNWZ5Qosmir2oHStFlZpxspax/ln7DlWLW4wPB4YJalSVovF2Buo8hr8X65

lnPiE41M+G0Z7icEXiFyDBFDCtzx0x/RmaBokLathrFtI81UCx4gQPLaSVNMlvQA

539GsubSrO4LpHRNGg/weZ6EqQOXvHvkUkm2bDDJAoGATytFNxen6GtC0ZT3SRQM

WYfasdf3xbtuykmnluiofasd2sfmjnljkt7khghmghdasSDFGQfgaFoKfaawoYeH

C2XasVUsVviBn8kPSLSVBPX4JUfQmA6h8HsajeVahxN1U9e0nYJ0sYDQFUMTS2t8

RT57+WK/0ONwTWHdu+KnaJECgYEAid/ta8LQC3p82iNAZkpWlGDSD2yb/8rH8NQg

9tjEryFwrbMtfX9qn+8srx06B796U3OjifstjJQNmVI0qNlsJpQK8fPwVxRxbJS/

pMbNICrf3sUa4sZgDOFfkeuSlgACh4cVIozDXlR59Z8Y3CoiW0uObEgvMDIfenAj

98pl3ZkCgYEAj/UCSni0dwX4pnKNPm6LUgiS7QvIgM3H9piyt8aipQuzBi5LUKWw

DlQC4Zb73nHgdREtQYYXTu7p27Bl0Gizz1sW2eSgxFU8eTh+ucfVwOXKAXKU5SeI

+MbuBfUYQ4if2N/BXn47+/ecf3A4KgB37Le5SbLDddwCNxGlBzbpBa0=

-----END RSA PRIVATE KEY-----"""private_key= paramiko.RSAKey(file_obj=StringIO(key_str))

transport= paramiko.Transport(('10.0.1.40', 22))

transport.connect(username='wupeiqi', pkey=private_key)

ssh=paramiko.SSHClient()

ssh._transport=transport

stdin, stdout, stderr= ssh.exec_command('df')

result=stdout.read()

transport.close()print(result)

基于私钥字符串进行连接

SFTPClient

用于连接远程服务器并执行上传下载

基于用户名密码上传下载

基于公钥密钥上传下载

#!/usr/bin/env python#-*- coding:utf-8 -*-

importparamikoimportuuidclassHaproxy(object):def __init__(self):

self.host= '172.16.103.191'self.port= 22self.username= 'wupeiqi'self.pwd= '123'self.__k =Nonedefcreate_file(self):

file_name=str(uuid.uuid4())

with open(file_name,'w') as f:

f.write('sb')returnfile_namedefrun(self):

self.connect()

self.upload()

self.rename()

self.close()defconnect(self):

transport=paramiko.Transport((self.host,self.port))

transport.connect(username=self.username,password=self.pwd)

self.__transport =transportdefclose(self):

self.__transport.close()defupload(self):#连接,上传

file_name =self.create_file()

sftp= paramiko.SFTPClient.from_transport(self.__transport)#将location.py 上传至服务器 /tmp/test.py

sftp.put(file_name, '/home/wupeiqi/tttttttttttt.py')defrename(self):

ssh=paramiko.SSHClient()

ssh._transport= self.__transport

#执行命令

stdin, stdout, stderr = ssh.exec_command('mv /home/wupeiqi/tttttttttttt.py /home/wupeiqi/ooooooooo.py')#获取命令结果

result =stdout.read()

ha=Haproxy()

ha.run()

Demo

堡垒机的实现

实现思路:

堡垒机执行流程:

管理员为用户在服务器上创建账号(将公钥放置服务器,或者使用用户名密码)

用户登陆堡垒机,输入堡垒机用户名密码,现实当前用户管理的服务器列表

用户选择服务器,并自动登陆

执行操作并同时将用户操作记录

注:配置.brashrc实现ssh登陆后自动执行脚本,如:/usr/bin/python /home/wupeiqi/menu.py

实现过程

步骤一,实现用户登陆

步骤二,根据用户获取相关服务器列表

步骤三,根据用户名、私钥登陆服务器

whileTrue:#监视用户输入和服务器返回数据

#sys.stdin 处理用户输入

#chan 是之前创建的通道,用于接收服务器返回信息

readable, writeable, error = select.select([chan, sys.stdin, ],[],[],1)if chan inreadable:try:

x= chan.recv(1024)if len(x) ==0:print '\r\n*** EOF\r\n',breaksys.stdout.write(x)

sys.stdout.flush()exceptsocket.timeout:pass

if sys.stdin inreadable:

inp=sys.stdin.readline()

chan.sendall(inp)

肆意妄为方式一

#获取原tty属性

oldtty =termios.tcgetattr(sys.stdin)try:#为tty设置新属性

#默认当前tty设备属性:

#输入一行回车,执行

#CTRL+C 进程退出,遇到特殊字符,特殊处理。

#这是为原始模式,不认识所有特殊符号

#放置特殊字符应用在当前终端,如此设置,将所有的用户输入均发送到远程服务器

tty.setraw(sys.stdin.fileno())

chan.settimeout(0.0)whileTrue:#监视 用户输入 和 远程服务器返回数据(socket)

#阻塞,直到句柄可读

r, w, e = select.select([chan, sys.stdin], [], [], 1)if chan inr:try:

x= chan.recv(1024)if len(x) ==0:print '\r\n*** EOF\r\n',breaksys.stdout.write(x)

sys.stdout.flush()exceptsocket.timeout:pass

if sys.stdin inr:

x= sys.stdin.read(1)if len(x) ==0:breakchan.send(x)finally:#重新设置终端属性

termios.tcsetattr(sys.stdin, termios.TCSADRAIN, oldtty)

肆意妄为方式二

defwindows_shell(chan):importthreading

sys.stdout.write("Line-buffered terminal emulation. Press F6 or ^Z to send EOF.\r\n\r\n")defwriteall(sock):whileTrue:

data= sock.recv(256)if notdata:

sys.stdout.write('\r\n*** EOF ***\r\n\r\n')

sys.stdout.flush()breaksys.stdout.write(data)

sys.stdout.flush()

writer= threading.Thread(target=writeall, args=(chan,))

writer.start()try:whileTrue:

d= sys.stdin.read(1)if notd:breakchan.send(d)exceptEOFError:#user hit ^Z or F6

pass

肆意妄为方式三

注:密码验证 t.auth_password(username, pw)

详见:paramiko源码demo

数据库操作

虽然大家可能在python2.x中用习惯了mysqldb,但是在python3.x中已经不支持那个组件了。

取而代之的是:

import pymysql

所以,大家pip起来吧。另外,mysql官方出了个mysql.connector,也可以用。

我这用的例子如下:

import pymysql

conn = pymysql.connect(host='127.0.0.1', port=3306, user='root', passwd='test',

db='mysql')

cur = conn.cursor()

cur.execute("SELECT * FROM user")

for r in cur.fetchall():

print(r)

#cur.close()

conn.close()

Python 操作 Mysql 模块的安装

SQL基本使用

1、数据库操作

2、数据表操作

CREATE TABLE `wb_blog` (

`id` smallint(8) unsigned NOT NULL,

`catid` smallint(5) unsigned NOT NULL DEFAULT '0',

`title` varchar(80) NOT NULL DEFAULT '',

`content` text NOT NULL,

PRIMARY KEY (`id`),

UNIQUE KEY `catename` (`catid`)

) ;

View Code

3、数据操作

插入字段

alter table students add column  sex int(10);

4、其他

Python MySQL API

一、插入数据

importMySQLdb

conn= MySQLdb.connect(host='127.0.0.1',user='root',passwd='1234',db='mydb')

cur=conn.cursor()

li=[

('alex','usa'),

('sb','usa'),

]

reCount= cur.executemany('insert into UserInfo(Name,Address) values(%s,%s)',li)

conn.commit()

cur.close()

conn.close()print reCount

批量插入数据

注意:cur.lastrowid

二、删除数据

三、修改数据

四、查数据

mysql网络数据库操作模块_15.mysql数据库操作与Paramiko模块相关推荐

  1. python中paramiko模块_如何使用python中paramiko模块?

    除了我们自身使用代码,或者是运行代码,其实,如果需要用到远程控制区操控代码的时候,也不是实现不了的,因为在python里有个极好用的模块就是我们今天的主题--paramiko,利用他,我们能够远程服务 ...

  2. MYSQL网络数据库管理

    MYSQL网络数据库管理 mariadb 简介:MariaDB 数据库管理系统是 MySQL 的一个分支,主要由开源社区在维护,采用 GPL 授权许可 MariaDB 的目的是完全兼容MySQL ,包 ...

  3. python paramiko使用_python paramiko 模块使用方法

    pythonparamiko paramiko 遵循SSH2协议,支持以加密和认证的方式,进行远程服务器的连接,可以实现远程文件的上传,下载或通过ssh远程执行命令.项目地址:https://gith ...

  4. 连接并配置好无极网络VPS主机 | 配置Mysql数据库 | Centos 常用操作| vim操作 | 保持centos的任务 | 阿里云mysql | Node.js | 腾讯云mysql

    在无极网络获得主机并用Xshell6连接上 配置主机的DNS和网络连接 # http://www.5jwl.com/style/info/shownews.asp?id=1383 Xshell 6 ( ...

  5. 【MySQL数据库系列】一、认识数据库、建库建表操作

    文章目录 一.初识数据库 二.MySQL基本数据类型 三.MySQL基本逻辑运算符 四."数据库"的基本操作 五."表"的基本操作 一.初识数据库 数据库:能更 ...

  6. 数据库与身份认证(数据库的基本概念,安装并配置 MySQL,MySQL 的基本使用,在项目中操作 MySQL,前后端的身份认证)

    theme: channing-cyan 数据库与身份认证 1. 数据库的基本概念 1.1 什么是数据库 数据库(database)是用来组织.存储和管理数据的仓库. 当今世界是一个充满着数据的互联网 ...

  7. PHP操作MySQL数据库(连接、增删改操作)

    MySQL 是跟 PHP 配套使用的最流行的开源数据库系统,我们知道MySQL是PHP的最佳搭档,下面是系统的总结PHP与MySQL联合使用的方法.主要是使用MySQL扩展,下面就通过归纳总结来提升. ...

  8. mysql数据库永久链接_PHP使用数据库永久连接方式(mysql_pconnect)操作MySQL的是与非...

    作者:老王 PHP程序员应该都知道连接MySQL数据库可以使用mysql_pconnect(永久连接)函数,使用数据库永久连接可以提高效率,但是实际应用中数据库永久连接往往会导致出现一些问题,通常的表 ...

  9. MySQL数据库(表的CRUD基础操作(最常用))

    作者:渴望力量的土狗 博客主页:渴望力量的土狗的博客主页 专栏:MySQL数据库 工欲善其事必先利其器,给大家介绍一款超牛的斩获大厂offer利器--牛客网 点击免费注册和我一起刷题吧 目录 理解CR ...

最新文章

  1. 微生态、生信和植物领域最新资讯合集,不看你就亏大啦!!!
  2. python最优分箱计算iv值_Python计算woe和iv值
  3. An Edge-Guided Image Interpolation Algorithm via Directional Filtering and Data Fusion【翻译】
  4. Tableau可视化分析实战系列(三十一)-如何对超市销售数据进行可视化分析
  5. L1为什么具有稀疏性
  6. [学习笔记] JavaScript 检测数组
  7. 确定数组是否包含值[重复]
  8. connection error mysql_MySQL ConnectionError 安装错误 解决方法
  9. Scala Singleton对象
  10. AJAX请求中payload和formdata两种方式
  11. firefox 邮箱分类过滤
  12. 苏州新导监狱戒毒行业工具资产智能管理
  13. 点击吐丝用mvp模式实现--狸菇凉_
  14. 获取今天是星期几的四种写法
  15. scnaf使用格式化字符串%d接受小数的情况
  16. ML - 分类算法的评价
  17. office2016安装后右键新建没有word、excel、ppt等--解决方法总结
  18. UPS智能云监控报警器使用手机SIM卡和物联网卡的区别
  19. python中的命令,python学习——python中命令行
  20. 敏捷开发一千零一问系列之二十六 如何进行优先级排序

热门文章

  1. c#split方法拆分为数据_C# 根据分隔符拆分Excel单元格数据
  2. 思科路由器配置GRE隧道
  3. Windows中文键盘消失
  4. 神经网络预测结果都一样,神经网络预测结果分析
  5. 『Halcon与C#混合编程』010_相机实时采集并显示(或循环显示)
  6. mysql查询成绩并排名_一条SQL语句实现查询出成绩名次排名
  7. 【SourceTree】项目版本控制
  8. 【美团秋招笔试】美团第一次笔试 2022-8-20
  9. 关于企业微信中开发第三方应用遇到的退出问题
  10. 功劳是老板的、钱财是子女的、身体是自己的...