Saya mencoba menggunakan scp dalam skrip bash yang dijalankan oleh cron (saya menjalankan ini di Ubuntu 10.0.4 LTS).
Script berfungsi dengan baik (yaitu mentransfer dan menyalin file1 dan file2 ke / dari server jauh, ketika saya menjalankannya dari baris perintah. Namun, ketika saya menjalankan skrip sebagai tugas cron, gagal.
Begini tampilannya skrip:
#!/bin/bash
cd /home/oompah/scripts/tests/
scp -P 12345 file1 oompah@someserver.com:~/uploads
if scp -P 12345 oompah@someserver.com:/path/to/file2.dat local.dat >&/dev/null ; then
echo "INFO: transfer OK" ;
else
echo "ERROR: transfer failed" ;
fi
Pesan kesalahan yang saya dapatkan (dialihkan ke file log) ketika saya menjalankannya sebagai tugas cron adalah:
ERROR: transfer failed
Pesan kesalahan yang saya dapatkan ke kotak surat saya adalah:
Permission denied (publickey).
lost connection
Mengapa terjadi, dan bagaimana saya memperbaikinya?
[Sunting]
Saya memodifikasi perintah 1 scp dengan perintah -i (seperti yang disarankan oleh M Jenkins), saya juga menambahkan -v untuk pesan debug. Ini adalah log pesan debug penuh. Semoga, ini dapat menjelaskan apa yang sedang terjadi:
Executing: program /usr/bin/ssh host 12.34.56.78, user oompah, command scp -v -t ~/uploads
OpenSSH_5.3p1 Debian-3ubuntu6, OpenSSL 0.9.8k 25 Mar 2009
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to 12.34.56.78 [12.34.56.78] port 12345.
debug1: Connection established.
debug1: identity file /home/oompah/.ssh/id_rsa type 1
debug1: Checking blacklist file /usr/share/ssh/blacklist.RSA-2048
debug1: Checking blacklist file /etc/ssh/blacklist.RSA-2048
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.3p1 Debian-3ubuntu3
debug1: match: OpenSSH_5.3p1 Debian-3ubuntu3 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_5.3p1 Debian-3ubuntu6
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host '[12.34.56.78]:12345' is known and matches the RSA host key.
debug1: Found key in /home/oompah/.ssh/known_hosts:3
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey
debug1: Next authentication method: publickey
debug1: Offering public key: /home/oompah/.ssh/id_rsa
debug1: Server accepts key: pkalg ssh-rsa blen 277
debug1: PEM_read_PrivateKey failed
debug1: read PEM private key done: type <unknown>
debug1: read_passphrase: can't open /dev/tty: No such device or address
debug1: No more authentication methods to try.
Permission denied (publickey).
lost connection
Permission denied (publickey).
Jawaban:
Tebakanku:
Anda memiliki keypair SSH yang dilindungi kata sandi, yang secara otomatis dimuat oleh GNOME Keyring saat Anda login. Namun,
cron
tidak memiliki akses ke keyring, danssh
tidak dapat meminta kata sandi juga (karena kurangnya tty).Mengutip
ssh
log yang Anda tambahkan:sumber
scp -i
.)Kedengarannya seperti scp tidak mengambil pasangan kunci publik / pribadi Anda dari direktori ~ / .ssh Anda.
Coba tambahkan
ke bagian atas file crontab Anda (seharusnya sudah diatur itu pula secara otomatis)
Anda juga dapat mencoba menambahkan
ke skrip Anda untuk memastikan itu mendapatkan nilai yang tepat.
Opsi lain adalah menentukan parameter -i untuk scp untuk memaksa pasangan kunci tertentu untuk digunakan:
sebagai contoh.
sumber
Seperti apa pengguna yang menjalankan cron? Sepertinya pengguna tidak memiliki akses ke kunci publik Anda.
sumber
Meskipun bukan masalah dalam kasus ini, cron mengartikan tanda-persen (
%
) sebagai karakter-baris baru, sehingga harus diloloskan (\%
) atau Anda akan berakhir dengan setengah perintah bertanya-tanya mengapa cron tidak melakukan apa-apa (meskipun ia akan mengeluh di syslog).Ini dapat menyebabkan masalah jika Anda bekerja dengan
/bin/date
crontab Anda.sumber