电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

將SSH與PHP相連接 確保傳輸數(shù)據(jù)的安全

瀏覽:78日期:2024-02-14 18:36:22

SSH可以通過(guò)將聯(lián)機(jī)的封包加密的技術(shù)進(jìn)行資料的傳遞;使用SSH可以把傳輸?shù)乃袛?shù)據(jù)進(jìn)行加密,即使有人截獲到數(shù)據(jù)也無(wú)法得到有用的信息。同時(shí)數(shù)據(jù)經(jīng)過(guò)壓縮,大大地加快了傳輸?shù)乃俣取?傊ㄟ^(guò)SSH的使用,可以確保資料傳輸比較安全并且傳輸效率較高。

不過(guò),并非所有人知道PHP可以與SSH連接的特性以及與執(zhí)行遠(yuǎn)程命令的能力,不過(guò)這方面卻非常有用。由于我們可以在很多不同的方面利用PHP,因此它有很多設(shè)置選項(xiàng)來(lái)控制其行為。一組龐大的可選參數(shù)能夠保證您可以將 PHP 用于許多不同的目的,但這同時(shí)也意味著這些參數(shù)和服務(wù)端配置的組合會(huì)帶來(lái)一些安全問(wèn)題。筆者一直在PHP CLI應(yīng)用程序中使用SSH,筆者是從cronjobs中使用它的,不過(guò)一開(kāi)始并非十分簡(jiǎn)單,可以說(shuō)頗費(fèi)周折。關(guān)于安全使用Shell2 函數(shù)的手冊(cè)也不是十分實(shí)用,筆者進(jìn)行了多次試驗(yàn)之后才有了今天這篇小文章,愿您讀了之后能為您配置PHP節(jié)省一點(diǎn)兒時(shí)間。

在這篇文章中,筆者需要假設(shè):

你正在運(yùn)行的操作系統(tǒng)是Debian / Ubuntu。如果你運(yùn)行的不是Debian / Ubuntu,你可能需要用你的Linux發(fā)行版本提供的數(shù)據(jù)包管理器來(lái)替換本文對(duì)應(yīng)內(nèi)容。

你運(yùn)行的是PHP5.如果你運(yùn)行的不是PHP5,可用PHP4代替之。

你對(duì)PHP和服務(wù)器管理有基本的了解。

你已經(jīng)安裝了PHP。

先決條件

安裝程序包

首先,讓我們安裝下面的程序包:

sudo aptitude update

sudo aptitude install php5-dev php5-cli php-pear buid-essential

openssl-dev zlib1g-dev

安裝完成進(jìn)入下一步。

編譯libssh2

在從sourceforge網(wǎng)站下載了Libssh2之后,我們需要編譯它,不過(guò)不要擔(dān)心,你只需要按照如下的方法操作:

cd /usr/src

wget http://surfnet.dl.sourceforge.net/sourceforge/libssh2/libssh2-0.14.tar.gz

tar -zxvf libssh2-0.14.tar.gz

cd libssh2-0.14/

./configure

make all install

如果你想檢查是否有了一個(gè)新版本,可以查看SF.NET.不過(guò),0.14這個(gè)版本就足夠了。

安裝

安裝ssh2.so

下一步,我們需要將libssh和 PHPr鏈接起來(lái)。有一個(gè)PECL模塊可以完成這個(gè)功能。我們可以使用PEAR安裝它。

pear install -f ssh2

-f參數(shù)確保SSH2被安裝,即使并沒(méi)有一個(gè)穩(wěn)定的選擇對(duì)象。你還可以使用如下的包名稱:ssh2-beta來(lái)強(qiáng)行運(yùn)行。

現(xiàn)在你需要確保我們這個(gè)新的SSH2.SO模塊被PHP加載。編輯你的php.ini文件(對(duì)于CLI實(shí)用程序:/etc/php5/cli/php.ini,對(duì)于Apache實(shí)用程序:/etc/php5/apache2/php.ini)

extension=ssh2.so

這應(yīng)該放在“Dynamic Extensions”的下面,大約在第515行左右。PHP支持SSH編寫代碼

你剛剛在PHP中啟用了SSH2。那么現(xiàn)在應(yīng)該如何利用它呢?有兩個(gè)選擇。SSH支持:

1.執(zhí)行方法:

這告訴你的服務(wù)器的操作系統(tǒng)來(lái)執(zhí)行什么東西,并且通過(guò)管道傳回到你的腳本。

2.外殼方法:

這種方法在操作系統(tǒng)中打開(kāi)一個(gè)實(shí)際的外殼,這正像通過(guò)終端應(yīng)用程序登錄時(shí)所操作的那樣。有一些路由器并沒(méi)有一個(gè)完全的POSIX一致性實(shí)施過(guò)程,而是在你登錄時(shí)立即運(yùn)行其自身的應(yīng)用程序。這時(shí)你就需要這種方法。

下面我們分別詳述之:

第一種方法:執(zhí)行

你最好為下面的代碼創(chuàng)建函數(shù)或者是一個(gè)類,不過(guò)本文僅僅起到一個(gè)為您提供基本觀念的作用,所以說(shuō)你可以如此開(kāi)始:

if (!function_exists('ssh2_connect')) die('function ssh2_connect doesn't exist')

// log in at server1.example.com on port 22

if(!($con = ssh2_connect('server1.example.com', 22))){

echo 'fail: unable to establish connectionn';

} else {

// try to authenticate with username root, password secretpassword

if(!ssh2_auth_password($con, 'root', 'secretpassword')) {

echo 'fail: unable to authenticaten';

} else {

// allright, we're in!

echo 'okay: logged in...n';

// execute a command

if(!($stream = ssh2_exec($con, 'ls -al' )) ){

echo 'fail: unable to execute commandn';

} else{

// collect returning data from command

stream_set_blocking( $stream, true );

$data = '';

while( $buf = fread($stream,4096) ){

$data .= $buf;

}

fclose($stream);

}

}第二種方法:外殼

同樣道理,你也可以為如下的代碼編寫函數(shù)或者一個(gè)類。不過(guò),本文僅僅提供基本觀念:

if (!function_exists('ssh2_connect')) die('function ssh2_connect doesn't exist')

// log in at server1.example.com on port 22

if(!($con = ssh2_connect('server1.example.com', 22))){

echo 'fail: unable to establish connectionn';

} else {

// try to authenticate with username root, password secretpassword

if(!ssh2_auth_password($con, 'root', 'secretpassword')) {

echo 'fail: unable to authenticaten';

} else {

// allright, we're in!

echo 'okay: logged in...n';

// create a shell

if(!($shell = ssh2_shell($con, 'vt102', null, 80, 40, SSH2_TERM_UNIT_CHARS))){

echo 'fail: unable to establish shelln';

} else{

stream_set_blocking( $shell, true );

// send a command

fwrite($shell,'ls -aln');

sleep(1);

// & collect returning data

$data = '';

while( $buf = fread($shell,,4096) ){

$data .= $buf;

}

fclose($shell);

}

}

}

小提示:

有時(shí)服務(wù)器忙碌,或者一個(gè)連接出錯(cuò),緩沖區(qū)沒(méi)有數(shù)據(jù),PHP腳本就會(huì)停止從一個(gè)命令輸出(即使命令并沒(méi)有完成!)中收集數(shù)據(jù)。你可以為此進(jìn)行如下的操作:

ssh2_exec($con, 'ls -al; echo '__COMMAND_FINISHED__'' );現(xiàn)在,在你不斷地檢查緩沖區(qū)的循環(huán)中,只需要看一下COMMAND_FINISHED。因?yàn)槟憔涂梢灾滥銚碛辛怂械臄?shù)據(jù)。為了避免無(wú)限循環(huán)(死循環(huán)),可以用一個(gè)10秒的超時(shí)限制:

$time_start = time();

$data = '';

while( true ){

$data .= fread($stream, 4096);

if(strpos($data,'__COMMAND_FINISHED__') !== false){

echo 'okay: command finishedn';

break;

}

if( (time()-$time_start) > 10 ){

echo 'fail: timeout of 10 seconds has been reachedn';

break;

}

}

在上面的例子中,你最好將stream_set_blocking設(shè)為false。

通過(guò)SSH發(fā)送文件

ssh2_scp_send($con, '/tmp/source.dat', '/tmp/dest.dat', 0644);

如果不能正常工作

請(qǐng)檢查如下的幾個(gè)方面:

依照本文檢查你操作的每一步

在服務(wù)器端,在sshd_config 中必須啟用“PasswordAuthentication yes”。在大多數(shù)服務(wù)器上默認(rèn)值是yes,不過(guò)有些情況下,你可能需要將下面的一行加入到文件中,即親自動(dòng)手打開(kāi)這個(gè)功能:

/etc/ssh/sshd_config:

# Change to yes to enable tunnelled clear text passwords

PasswordAuthentication yes

如果作了改變,就需要重新啟動(dòng)SSH:

/etc/init.d/ssh restart

標(biāo)簽: PHP
主站蜘蛛池模板: 在线钠离子分析仪-硅酸根离子浓度测定仪-油液水分测定仪价格-北京时代新维测控设备有限公司 | 马尔表面粗糙度仪-MAHR-T500Hommel-Mitutoyo粗糙度仪-笃挚仪器 | 中医治疗皮肤病_潍坊银康医院「山东」重症皮肤病救治平台 | 南京办公用品网-办公文具用品批发-打印机耗材采购 | 济宁工业提升门|济宁电动防火门|济宁快速堆积门-济宁市统一电动门有限公司 | 专业生物有机肥造粒机,粉状有机肥生产线,槽式翻堆机厂家-郑州华之强重工科技有限公司 | 杭州可当科技有限公司—流量卡_随身WiFi_AI摄像头一站式解决方案 | 免费B2B信息推广发布平台 - 推发网 | LHH药品稳定性试验箱-BPS系列恒温恒湿箱-意大利超低温冰箱-上海一恒科学仪器有限公司 | 拉卡拉POS机官网 - 官方直营POS机办理|在线免费领取 | 胶辊硫化罐_胶鞋硫化罐_硫化罐厂家-山东鑫泰鑫智能装备有限公司 意大利Frascold/富士豪压缩机_富士豪半封闭压缩机_富士豪活塞压缩机_富士豪螺杆压缩机 | 手术室净化厂家-成都做医院净化工程的公司-四川华锐-15年特殊科室建设经验 | CCE素质教育博览会 | CCE素博会 | 教育展 | 美育展 | 科教展 | 素质教育展 | 解放卡车|出口|济南重汽|报价大全|山东三维商贸有限公司 | 理化生实验室设备,吊装实验室设备,顶装实验室设备,实验室成套设备厂家,校园功能室设备,智慧书法教室方案 - 东莞市惠森教学设备有限公司 | 山东包装,山东印刷厂,济南印刷厂-济南富丽彩印刷有限公司 | 塑料撕碎机_编织袋撕碎机_废纸撕碎机_生活垃圾撕碎机_废铁破碎机_河南鑫世昌机械制造有限公司 | ◆大型吹塑加工|吹塑加工|吹塑代加工|吹塑加工厂|吹塑设备|滚塑加工|滚塑代加工-莱力奇塑业有限公司 | 电动液压篮球架_圆管地埋式篮球架_移动平箱篮球架-强森体育 | 砖机托板价格|免烧砖托板|空心砖托板厂家_山东宏升砖机托板厂 | 上海平衡机-单面卧式动平衡机-万向节动平衡机-圈带动平衡机厂家-上海申岢动平衡机制造有限公司 | 十字轴_十字轴万向节_十字轴总成-南京万传机械有限公司 | 新能源汽车电池软连接,铜铝复合膜柔性连接,电力母排-容发智能科技(无锡)有限公司 | 不锈钢酒柜|恒温酒柜|酒柜定制|酒窖定制-上海啸瑞实业有限公司 | 集菌仪_智能集菌仪_全封闭集菌仪_无菌检查集菌仪厂家-那艾 | 紧急切断阀_气动切断阀_不锈钢阀门_截止阀_球阀_蝶阀_闸阀-上海上兆阀门制造有限公司 | 口臭的治疗方法,口臭怎么办,怎么除口臭,口臭的原因-口臭治疗网 | 数控走心机-走心机价格-双主轴走心机-宝宇百科| 阿尔法-MDR2000无转子硫化仪-STM566 SATRA拉力试验机-青岛阿尔法仪器有限公司 | 西安展台设计搭建_西安活动策划公司_西安会议会场布置_西安展厅设计西安旭阳展览展示 | RTO换向阀_VOC高温阀门_加热炉切断阀_双偏心软密封蝶阀_煤气蝶阀_提升阀-湖北霍科德阀门有限公司 | 高压油管,液压接头,液压附件-烟台市正诚液压附件 | 锂电混合机-新能源混合机-正极材料混料机-高镍,三元材料混料机-负极,包覆混合机-贝尔专业混合混料搅拌机械系统设备厂家 | 越南专线物流_东莞国际物流_东南亚专线物流_行通物流 | 隧道烘箱_隧道烘箱生产厂家-上海冠顶专业生产烘道设备 | 橡胶电子拉力机-塑料-微电脑电子拉力试验机厂家-江苏天源 | 精密五金加工厂-CNC数控车床加工_冲压件|蜗杆|螺杆加工「新锦泰」 | 二手色谱仪器,十万分之一分析天平,蒸发光检测器,电位滴定仪-湖北捷岛科学仪器有限公司 | 工装定制/做厂家/公司_工装订做/制价格/费用-北京圣达信工装 | 拼装地板,悬浮地板厂家,悬浮式拼装运动地板-石家庄博超地板科技有限公司 | 不干胶标签-不干胶贴纸-不干胶标签定制-不干胶标签印刷厂-弗雷曼纸业(苏州)有限公司 |