bash: क्रोन जॉब में scp का उपयोग करना विफल रहता है, लेकिन कमांड लाइन से चलने पर सफलतापूर्वक चलता है


8

मैं cron द्वारा चलाए गए बैश स्क्रिप्ट में scp का उपयोग करने की कोशिश कर रहा हूं (मैं इसे Ubuntu 10.0.4 LTS पर चला रहा हूं)।

स्क्रिप्ट ठीक काम करती है (यानी फाइल 1 और फाइल 2 को रिमोट सर्वर से ट्रांसफर करती है, जब मैं इसे कमांड लाइन से चलाता हूं। हालांकि, जब मैं स्क्रिप्ट को क्रोन जॉब के रूप में चलाता हूं, तो यह विफल हो जाता है।

Th वह है जो स्क्रिप्ट की तरह दिखता है:

#!/bin/bash

cd /home/oompah/scripts/tests/
scp -P 12345 file1 oompah@someserver.com:~/uploads

if scp -P 12345 oompah@someserver.com:/path/to/file2.dat local.dat >&/dev/null ; then 
    echo "INFO: transfer OK" ; 
else 
    echo "ERROR: transfer failed" ; 
fi

त्रुटि संदेश जो मुझे मिलता है (लॉग फ़ाइल में रीडायरेक्ट किया जाता है) जब मैं इसे क्रॉन जॉब के रूप में चलाता हूं:

ERROR: transfer failed

त्रुटि संदेश जो मुझे मेरे मेल इनबॉक्स में भेजा जाता है, वह है:

Permission denied (publickey).
lost connection

क्यों हो रहा है, और मैं इसे कैसे ठीक कर सकता हूँ?

[संपादित करें]

मैंने a -i कमांड के साथ 1 एसपी कमांड को संशोधित किया (जैसा कि एम जेनकिन्स द्वारा सुझाया गया है), मैंने डिबग संदेशों के लिए -v भी जोड़ा। यहाँ पूर्ण डिबग संदेश लॉग है। उम्मीद है, यह कुछ प्रकाश डाला जा सकता है कि क्या चल रहा है:

Executing: program /usr/bin/ssh host 12.34.56.78, user oompah, command scp -v -t ~/uploads
OpenSSH_5.3p1 Debian-3ubuntu6, OpenSSL 0.9.8k 25 Mar 2009
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to 12.34.56.78 [12.34.56.78] port 12345.
debug1: Connection established.
debug1: identity file /home/oompah/.ssh/id_rsa type 1
debug1: Checking blacklist file /usr/share/ssh/blacklist.RSA-2048
debug1: Checking blacklist file /etc/ssh/blacklist.RSA-2048
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.3p1 Debian-3ubuntu3
debug1: match: OpenSSH_5.3p1 Debian-3ubuntu3 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_5.3p1 Debian-3ubuntu6
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host '[12.34.56.78]:12345' is known and matches the RSA host key.
debug1: Found key in /home/oompah/.ssh/known_hosts:3
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey
debug1: Next authentication method: publickey
debug1: Offering public key: /home/oompah/.ssh/id_rsa
debug1: Server accepts key: pkalg ssh-rsa blen 277
debug1: PEM_read_PrivateKey failed
debug1: read PEM private key done: type <unknown>
debug1: read_passphrase: can't open /dev/tty: No such device or address
debug1: No more authentication methods to try.
Permission denied (publickey).
lost connection
Permission denied (publickey).

3
यदि आप stdout और stderr को / dev / null में रीडायरेक्ट नहीं करते हैं तो आपको क्या आउटपुट मिलता है?
bmk

@bmk: स्टडआउट पुनर्निर्देशन के बिना, मुझे निम्नलिखित संदेश मिलते हैं: अनुमति से इनकार (publickey)। खोया हुआ कनेक्शन अनुमति अस्वीकृत (publickey)।
oompahloompah

सुझाव: इस तरह से लिपियों में कभी कमी न करें। यह एकल "ERROR" संदेश होने की तुलना में अधिक उपयोगी है।
ग्रैविटी

1
क्या ऐसा हो सकता है कि (।) आप एक एजेंट का उपयोग करते हैं, जब अंतःक्रियात्मक रूप से कमांड चला रहा हो, b।) आप इसे बिना किसी कुंजी जोड़ी (या होम फोल्डर) या सी के बिना एक अलग उपयोगकर्ता के रूप में चलाते हैं। लक्ष्य के अधिकृत स्रोत पर अधिकृत_कीप्स को प्रतिबंधित करता है। कनेक्शन ...?
0xC0000022L

जवाबों:


6

मेरा अनुमान:

आपके पास एक पासवर्ड-प्रोटेक्टेड SSH कीपर है, जो लॉगिन करते समय GNOME कीरिंग द्वारा स्वचालित रूप से लोड हो जाता है। हालांकि, cronकीरिंग तक पहुंच नहीं है, और sshया तो पासवर्ड नहीं मांग सकते हैं (ट्टी की कमी के कारण)।

sshआपके द्वारा जोड़े गए लॉग को उद्धृत करने के लिए :

debug1: सार्वजनिक कुंजी की पेशकश : /home/oompah/.ssh/id_rsa
debug1: सर्वर स्वीकार करता है कुंजी: pkalg ssh-rsa blen 277
debug1: PEM_ read_PStreet डीबे विफल हो
गया है: पढ़ें PEM निजी कुंजी किया: प्रकार
debug1: read_passphrase: नहीं खोल सकता dev / tty : ऐसा कोई उपकरण या पता नहीं


@grawity: जानकारी के लिए धन्यवाद। हालांकि मैं समस्या को कैसे ठीक करूं?
oompahloompah

@ भूमि: पासवर्ड को अपने कीपर से निकालें। (यदि आप चाहें, तो आप एक दूसरे को पूरी तरह से स्वचालित उपयोग के लिए बना सकते हैं, और इसे दे सकते हैं scp -i।)
ग्रैविटी

@grawity: प्रतिक्रिया के लिए धन्यवाद। मैं अपने कीपर से पासवर्ड हटाने में सहज नहीं हूं (मुझे नहीं पता कि किसी भी स्थिति में ऐसा कैसे किया जाए)। आप एक "दूसरा एक" बनाने का उल्लेख करते हैं - संभवतः आपका मतलब एक दूसरा कीपर है - लेकिन यह कोई पासवर्ड नहीं है - इसलिए मैं इसे स्वचालित लॉगिन के लिए उपयोग कर सकता हूं। जब आप पासवर्ड कहते हैं तो BTW, क्या आपका मतलब PASSPHRASE है?
oompahloompah

@ धूम: यदि आपकी सेंटोस मशीन शारीरिक रूप से सुरक्षित है, तो यह ठीक है। यदि आप कई प्रणालियों पर प्राथमिक कीपर है, तो दूसरा कीपर सुझाव शायद ही उपयोगी होगा। (ओपनएसएसएच ने इसे "पासफ़्रेज़" कहा है, लेकिन बहुत से लोग वास्तव में अपनी कुंजियों के लिए एक पूरे वाक्यांश का उपयोग नहीं करते हैं ।)
विशाल

मुझे अंततः यह काम करने के लिए मिला, चाबी का गुच्छा आदि के साथ चारों ओर बहुत पेंच के बाद, अंत में, मैं आपके लिए क्रोन के लिए एक पासवर्ड रहित कीपर बनाने और शेल स्क्रिप्ट में स्कैप करने के लिए पास करने के सुझाव के लिए बस गया। यह वास्तव में कठिन नहीं होना चाहिए ... SMH
oompahloompah

3

ऐसा लगता है कि scp आपकी ~ / .shsh निर्देशिका से आपकी सार्वजनिक / निजी कुंजी जोड़ी नहीं उठा रहा है।

जोड़ने का प्रयास करें

HOME=/home/oompah

आपके crontab फ़ाइल के शीर्ष में (यह पहले से ही वैसे भी स्वतः सेट होना चाहिए)

आप जोड़ने का भी प्रयास कर सकते हैं

echo "DEBUG: My home dir is $HOME"

अपनी स्क्रिप्ट में यह सुनिश्चित करने के लिए कि यह सही मूल्य प्राप्त कर रहा है।

एक और विकल्प निर्दिष्ट करने के लिए -i पैरामीटर का उपयोग करने के लिए एक विशेष कुंजी जोड़ी को बाध्य करने के लिए है:

scp -i /home/oompah/.ssh/id_rsa ...

उदाहरण के लिए।


मैंने आपके सुझाव (-i विकल्प का उपयोग करके) की कोशिश की। कृपया मेरा अद्यतन प्रश्न देखें
oompahloompah

3

क्या उपयोगकर्ता क्रोन के रूप में चल रहा है? ऐसा लगता है कि उपयोगकर्ता के पास आपकी सार्वजनिक कुंजी तक पहुंच नहीं है।


0

हालांकि इस मामले में समस्या नहीं है, क्रोन ने प्रतिशत-चिह्न ( %) को न्यूलाइन-वर्ण के रूप में व्याख्या की है , इसलिए इसे बचाना है ( \%) या आप आधे आदेश के साथ समाप्त हो जाएंगे यह सोचकर कि क्रोन बस कुछ नहीं करता (हालांकि यह शिकायत करेगा) syslog में)।

यह परेशानी का कारण बन सकता है अगर आप /bin/dateअपने क्रॉस्टैब के साथ काम कर रहे हैं ।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.