一、scp是什么?
scp是secure copy的簡寫,用於在Linux下進行遠程拷貝文件的命令,和它類似的命令有cp,不過cp只是在本機進行拷貝不能跨服務器,而且scp傳輸是加密的。可能會稍微影響一下速度。
二、scp有什么用?
1、我們需要獲得遠程服務器上的某個文件,遠程服務器既沒有配置ftp服務器,沒有開啟web服務器,也沒有做共享,無法通過常規途徑獲得文件時,只需要通過scp命令便可輕松的達到目的。
2、我們需要將本機上的文件上傳到遠程服務器上,遠程服務器沒有開啟ftp服務器或共享,無法通過常規途徑上傳是,只需要通過scp命令便可以輕松的達到目的。
三、scp使用方法
1、獲取遠程服務器上的文件
scp -P 2222 root@www.vpser.net:/root/lnmp0.4.tar.gz /home/lnmp0.4.tar.gz
上 端口大寫P 為參數,2222 表示更改SSH端口后的端口,如果沒有更改SSH端口可以不用添加該參數。 root@www.vpser.net 表示使用root用戶登錄遠程服務器www.vpser.net,:/root/lnmp0.4.tar.gz 表示遠程服務器上的文件,最后面的/home/lnmp0.4.tar.gz表示保存在本地上的路徑和文件名。
2、獲取遠程服務器上的目錄
scp -P 2222 -r root@www.vpser.net:/root/lnmp0.4/ /home/lnmp0.4/
上 端口大寫P 為參數,2222 表示更改SSH端口后的端口,如果沒有更改SSH端口可以不用添加該參數。-r 參數表示遞歸復制(即復制該目錄下面的文件和目錄);root@www.vpser.net 表示使用root用戶登錄遠程服務器www.vpser.net,:/root/lnmp0.4/ 表示遠程服務器上的目錄,最后面的/home/lnmp0.4/表示保存在本地上的路徑。
3、將本地文件上傳到服務器上
scp -P 2222 /home/lnmp0.4.tar.gz root@www.vpser.net:/root/lnmp0.4.tar.gz
上 端口大寫P 為參數,2222 表示更改SSH端口后的端口,如果沒有更改SSH端口可以不用添加該參數。 /home/lnmp0.4.tar.gz表示本地上准備上傳文件的路徑和文件名。root@www.vpser.net 表示使用root用戶登錄遠程服務器www.vpser.net,:/root/lnmp0.4.tar.gz 表示保存在遠程服務器上目錄和文件名。
4、將本地目錄上傳到服務器上
scp -P 2222 -r /home/lnmp0.4/ root@www.vpser.net:/root/lnmp0.4/
上 端口大寫P 為參數,2222 表示更改SSH端口后的端口,如果沒有更改SSH端口可以不用添加該參數。-r 參數表示遞歸復制(即復制該目錄下面的文件和目錄);/home/lnmp0.4/表示准備要上傳的目錄,root@www.vpser.net 表示使用root用戶登錄遠程服務器www.vpser.net,:/root/lnmp0.4/ 表示保存在遠程服務器上的目錄位置。
上面是SCP的用法,再兩台主機之間傳輸用SCP命令,再輸入上面的命令后,還會提示輸入密碼,這樣,再用腳本傳輸文件的時候就存在問題。那么,有沒有辦法再傳輸文件的時候不輸入密碼呢?再網上找了下,還真有辦法,那就是在兩台主機之間建立信任關系。辦法如下:
在兩台機器的兩個用戶之間建立安全的信任關系后,可實現執行scp命令時不需要輸入用戶密碼。
以下是在機器Client的root和機器Server的root之間建立安全信任關系的步驟:
1. 在機器Client上root用戶執行ssh-keygen命令,生成建立安全信任關系的證書。
[root@Client root]# ssh-keygen -b 1024 -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa):
Enter passphrase (empty for no passphrase): <-- 直接輸入回車
Enter same passphrase again: <-- 直接輸入回車
Your identification has been saved in /root/.ssh/id_rsa.
Your public key has been saved in /root/.ssh/id_rsa.pub.
The key fingerprint is:
49:9c:8a:8f:bc:19:5e:8c:c0:10:d3:15:60:a3:32:1c root@Client
[root@Client root]#
注意:在程序提示輸入passphrase時直接輸入回車,表示無證書密碼。
上述命令將生成私鑰證書id_rsa和公鑰證書id_rsa.pub,存放在用戶家目錄的.ssh子目錄中。
2. 將公鑰證書id_rsa.pub復制到機器Server的root家目錄的.ssh子目錄中,同時將文件名更換為authorized_keys。
[root@Client root]# scp -p .ssh/id_rsa.pub root@192.168.3.206:/root/.ssh/authorized_keys
root@192.168.3.206's password: <-- 輸入機器Server的root用戶密碼
id_rsa.pub 100% |**************************| 218 00:00
[root@Client root]#
在執行上述命令時,兩台機器的root用戶之間還未建立安全信任關系,所以還需要輸入機器Server的root用戶密碼。
經過以上2步,就在機器Client的root和機器Server的root之間建立安全信任關系。
這樣,使用SCP傳輸文件的時候就不在需要輸入密碼了,OK