bash:cronジョブでscpを使用すると失敗しますが、コマンドラインから実行すると正常に実行されます


8

私は、cronによって実行されるbashスクリプトでscpを使用しようとしています(Ubuntu 10.0.4 LTSでこれを実行しています)。

スクリプトは正常に機能します(つまり、コマンドラインからスクリプトを実行すると、file1とfile2がリモートサーバーとの間で転送およびコピーされますが、cronジョブとしてスクリプトを実行すると失敗します。

スクリプトは次のようになります。

#!/bin/bash

cd /home/oompah/scripts/tests/
scp -P 12345 file1 oompah@someserver.com:~/uploads

if scp -P 12345 oompah@someserver.com:/path/to/file2.dat local.dat >&/dev/null ; then 
    echo "INFO: transfer OK" ; 
else 
    echo "ERROR: transfer failed" ; 
fi

cronジョブとして実行したときに表示される(ログファイルにリダイレクトされる)エラーメッセージは次のとおりです。

ERROR: transfer failed

メールの受信トレイに送信されるエラーメッセージは次のとおりです。

Permission denied (publickey).
lost connection

なぜ起こっているのですか、どうすれば修正できますか?

[編集]

1番目のscpコマンドを-iコマンドで変更し(M Jenkinsの提案どおり)、デバッグメッセージ用に-vも追加しました。以下は完全なデバッグメッセージログです。うまくいけば、何が起こっているのかについていくつかの光を当てることができます:

Executing: program /usr/bin/ssh host 12.34.56.78, user oompah, command scp -v -t ~/uploads
OpenSSH_5.3p1 Debian-3ubuntu6, OpenSSL 0.9.8k 25 Mar 2009
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to 12.34.56.78 [12.34.56.78] port 12345.
debug1: Connection established.
debug1: identity file /home/oompah/.ssh/id_rsa type 1
debug1: Checking blacklist file /usr/share/ssh/blacklist.RSA-2048
debug1: Checking blacklist file /etc/ssh/blacklist.RSA-2048
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.3p1 Debian-3ubuntu3
debug1: match: OpenSSH_5.3p1 Debian-3ubuntu3 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_5.3p1 Debian-3ubuntu6
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host '[12.34.56.78]:12345' is known and matches the RSA host key.
debug1: Found key in /home/oompah/.ssh/known_hosts:3
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey
debug1: Next authentication method: publickey
debug1: Offering public key: /home/oompah/.ssh/id_rsa
debug1: Server accepts key: pkalg ssh-rsa blen 277
debug1: PEM_read_PrivateKey failed
debug1: read PEM private key done: type <unknown>
debug1: read_passphrase: can't open /dev/tty: No such device or address
debug1: No more authentication methods to try.
Permission denied (publickey).
lost connection
Permission denied (publickey).

3
stdoutとstderrを/ dev / nullにリダイレクトしない場合、どのような出力が得られますか?
bmk 2011年

@bmk:stdoutリダイレクトを行わないと、次のメッセージが表示されます:権限が拒否されました(公開鍵)。接続が失われました許可が拒否されました(公開鍵)。
oompahloompah

提案:このようなスクリプトでstderrを破棄しないでください。単一の「エラー」メッセージを持つよりも便利です。
user1686 2011年

1
a。)コマンドをインタラクティブに実行するときにエージェントを使用する、b。)独自のキーペア(またはホームフォルダー)なしで別のユーザーとして実行する、またはc。)ターゲットのauthorized_keysが接続...?
0xC0000022L 2011年

回答:


7

私の推測:

パスワードで保護されたSSHキーペアがあり、ログイン時にGNOMEキーリングによって自動的に読み込まれます。ただし、cronキーリングにアクセスsshできず、パスワードも要求できません(ttyがないため)。

ssh追加したログを引用するには:

debug1:公開鍵を提供しています:/home/oompah/.ssh/id_rsa
debug1:サーバーが鍵を受け入れます:pkalg ssh-rsa blen 277
debug1:PEM_ read_PrivateKey failed
debug1:read PEM private key done:type
debug1:read_passphrase:ca n't open / dev / tty:そのようなデバイスまたはアドレスはありません


@grawity:情報をありがとう。どうすれば問題を解決できますか?
oompahloompah

@oompah:キーペアからパスワードを削除します。(必要に応じて、純粋に自動化された使用のために2つ目を作成し、それをに渡すことができscp -iます。)
user1686

@grawity:フィードバックをありがとう。私はキーペアからパスワードを削除することに抵抗があります(どのような場合でもその方法を知りません)。「2つ目のキーペア」の作成について言及したと思いますが、おそらく2つ目のキーペアを意味しますが、これはパスワードがないため、自動ログインに使用できます。ところで、あなたがパスワードを言うとき、あなたはPASSPHRASEを意味しますか?
oompahloompah

@oompah:CentOSマシンが物理的に安全であれば、問題ありません2番目のキーペアの提案は、多くのシステムにプライマリキーペアがある場合にのみ役立つでしょう。(OpenSSHはこれを「パスフレーズ」と呼んでいますが、実際にキー全体にフレーズ全体を使用する人は多くありません。)
user1686

キーチェーンなどをいじり回した後、ようやくこれが機能するようになりました。最後に、cronのパスワードなしのキーペアを作成し、それをシェルスクリプトのscpに渡すことを提案しました。それは、このハード本当に... SMHする必要はありません
oompahloompah

3

scpが〜/ .sshディレクトリから公開鍵と秘密鍵のペアを取得していないようです。

追加してみてください

HOME=/home/oompah

crontabファイルの先頭に(自動的に設定されているはずです)

追加することもできます

echo "DEBUG: My home dir is $HOME"

スクリプトに追加して、適切な値が得られていることを確認します。

別のオプションは、-iパラメータをscpに指定して、特定のキーペアを強制的に使用することです。

scp -i /home/oompah/.ssh/id_rsa ...

例えば。


私はあなたの提案を試しました(-iオプションを使用)。私の更新された質問を参照してください
oompahloompah 2011年

3

どのユーザーがcronを実行していますか?そのユーザーはあなたの公開鍵にアクセスできないようです。


0

この場合の問題ではありませんが、cronはパーセント記号(%)を改行文字として解釈するため、エスケープ(\%)する必要があります。 syslogで)。

これは/bin/date、crontabで作業している場合に問題を引き起こす可能性があります。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.