Nodejs OPENSSH - ошибка: прочитайте ECONNRESET в TCP.onStreamRead - PullRequest
1 голос
/ 23 апреля 2019

В одном скрипте node.js я использую openssh для выполнения команды dos с одного сервера Windows на другой удаленный сервер Windows. На удаленном сервере запущен сервер openssh, и я проверил его в оболочке ssh,

ssh Administrator@hostname

Но это не работает, когда я пытаюсь использовать файл node.js. Вот код, который я использую,

var SSH = require('simple-ssh');
var command = 'dir /b' //or dir 
ssh = new SSH({
            host: 'XXX.XXX.XX.XXX',
            user: 'Administrator',
            pass: 'password'
        });

ssh.exec(command, {
    out: function(stdout) {
        console.log(stdout);
    }
}).start(); 

ssh.on('error', function(err) {
            console.log('In Start, something went wrong.');
            console.log(err);           
            ssh.end();
        });

Выше сценария выдает ошибку,

In Start, something went wrong.
{ Error: read ECONNRESET
    at TCP.onStreamRead (internal/stream_base_commons.js:111:27)
  errno: 'ECONNRESET',
  code: 'ECONNRESET',
  syscall: 'read',
  level: 'client-socket' }

обратите внимание, это дает вывод, когда я ставлю "ls" как команду, вместе с тем же сообщением об ошибке. В конечном итоге я хочу выполнить один файл bat с некоторыми входными параметрами на удаленном сервере Windows. Я не понимаю идею этой ошибки и как справиться с этим.

Я установил openssh на Windows 10 VM, следующий URL, http://linuxbsdos.com/2015/07/30/how-to-install-openssh-on-windows-10/

А вот моя виртуальная машина с Windows, C: \ Program Files \ OpenSSH \ etc \ sshd_config, содержимое файла,

#   $OpenBSD: sshd_config,v 1.101 2017/03/14 07:19:07 djm Exp $
# This is the sshd server system-wide configuration file.  See
# sshd_config(5) for more information.

# This sshd was compiled with PATH=/bin:/usr/sbin:/sbin:/usr/bin

# The strategy used for options in the default sshd_config shipped with
# OpenSSH is to specify options with their default value where
# possible, but leave them commented.  Uncommented options change a
# default value.

Port 22
#AddressFamily any
#ListenAddress 0.0.0.0
#ListenAddress ::

#HostKey /etc/ssh_host_rsa_key
#HostKey /etc/ssh_host_dsa_key
#HostKey /etc/ssh_host_ecdsa_key
#HostKey /etc/ssh_host_ed25519_key

# Ciphers and keying
#RekeyLimit default none

# Logging
#SyslogFacility AUTH
#LogLevel INFO
LogLevel DEBUG3

# Authentication:

#LoginGraceTime 2m
#PermitRootLogin prohibit-password
PermitRootLogin yes
StrictModes yes
#MaxAuthTries 6
#MaxSessions 10

#PubkeyAuthentication yes

# The default is to check both .ssh/authorized_keys and .ssh/authorized_keys2
# but this is overridden so installations will only check .ssh/authorized_keys
AuthorizedKeysFile  .ssh/authorized_keys

#AuthorizedPrincipalsFile none

#AuthorizedKeysCommand none
#AuthorizedKeysCommandUser nobody

# For this to work you will also need host keys in /etc/ssh/ssh_known_hosts
#HostbasedAuthentication no
IgnoreUserKnownHosts no
# Don't read the user's ~/.rhosts and ~/.shosts files
#IgnoreRhosts yes

# To disable tunneled clear text passwords, change to no here!
PasswordAuthentication yes
#PermitEmptyPasswords no

# Change to no to disable s/key passwords
#ChallengeResponseAuthentication yes

# Kerberos options
#KerberosAuthentication no
#KerberosOrLocalPasswd yes
#KerberosTicketCleanup yes
#KerberosGetAFSToken no

# GSSAPI options
#GSSAPIAuthentication no
#GSSAPICleanupCreds yes

# Set this to 'yes' to enable PAM authentication, account processing,
# and session processing. If this is enabled, PAM authentication will
# be allowed through the ChallengeResponseAuthentication and
# PasswordAuthentication.  Depending on your PAM configuration,
# PAM authentication via ChallengeResponseAuthentication may bypass
# the setting of 'PermitRootLogin without-password'.
# If you just want the PAM account and session checks to run without
# PAM authentication, then enable this but set PasswordAuthentication
# and ChallengeResponseAuthentication to 'no'.
#UsePAM no

#AllowAgentForwarding yes
#AllowTcpForwarding yes
#GatewayPorts no
#X11Forwarding no
#X11DisplayOffset 10
#X11UseLocalhost yes
#PermitTTY yes
#PrintMotd yes
#PrintLastLog yes
#TCPKeepAlive yes
#UseLogin no
#PermitUserEnvironment no
#Compression delayed
#ClientAliveInterval 0
#ClientAliveCountMax 3
#UseDNS no
#PidFile /var/run/sshd.pid
MaxStartups 10:30:100
#PermitTunnel no
#ChrootDirectory none
#VersionAddendum none   

# default banner path
Banner /etc/banner.txt

# override default of no subsystems
Subsystem   sftp    /usr/sbin/sftp-server

# Example of overriding settings on a per-user basis
#Match User anoncvs
#   X11Forwarding no
#   AllowTcpForwarding no
#   PermitTTY no
#   ForceCommand cvs server

Спасибо

Ответы [ 2 ]

0 голосов
/ 07 мая 2019

Потратив много усилий, я понял, что openssh может выполнять только команды, которые находятся в «C: \ Program Files \ OpenSSH \ bin» на удаленном сервере. Сбой для команды "dir", поскольку он отсутствует в папке bin, но работает для команды "ls". Это работает, когда мы помещаем нужный файл bat в папку openssh / bin. Я пытался положить фиктивный файл летучей мыши,

@echo off
"C:\Program Files\utility\run.bat" "variable1" "variable2"
exit /b

мы можем вызвать этот bat-файл в команде ssh

var SSH = require('simple-ssh');
var command = 'dummy.bat'  
ssh = new SSH({
            host: 'XXX.XXX.XX.XXX',
            user: 'Administrator',
            pass: 'password'
        });

ssh.exec(command, {
    out: function(stdout) {
        console.log(stdout);
    }
}).start(); 

ssh.on('error', function(err) {
            console.log('In Start, something went wrong.');
            console.log(err);           
            ssh.end();
        });

Хотя выдает ошибку ECONNRESET, но выполняет требуемый bat-файл.

Я не уверен, что это может быть достигнуто любым другим изменением настроек. Это просто обходной путь для решения проблемы.

Спасибо

0 голосов
/ 07 мая 2019

Ну, по умолчанию ssh2 будет отправлять пакет ping / keepalive уровня приложения каждую минуту.Это можно отрегулировать, конечно.Настройте сервер openssh.ClientAlive * - это настройки сервера, а ServerAlive * - это настройки клиента.

https://www.simplified.guide/ssh/disable-timeout

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...