IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Discussion :

Automatiser des commandes sous Telnet [Infos]


Sujet :

Développement

  1. #1
    Futur Membre du Club
    Inscrit en
    Février 2004
    Messages
    8
    Détails du profil
    Informations forums :
    Inscription : Février 2004
    Messages : 8
    Points : 7
    Points
    7
    Par défaut [Résolu] Automatiser des commandes sous Telnet
    Bonjour,

    J'aimerais automatiser une commande sur un équipement réseau qui les présente sous forme de menus par un script sh.

    "A la main" je tape :
    telnet equipement (entrée)
    motdepasse (entrée)
    (entrée)
    (entrée)
    touche p
    touche d
    (entrée)

    et ensuite la commande que je souhaite est passée et je peux fermer la session.

    Donc j'ai tenté de faire la même chose par ce script mais ça ne fonctionne pas :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    #!/bin/sh 
    echo 'Connexion à equipement' 
    telnet equipement <<END 
    motdepasse 
    
    
    p 
    d 
    
    END 
    echo 'Mise à jour des ACL sur equipement terminée'
    Comment fait-on pour "simuler l'appui sur une touche" en sh ?

    Avez-vous déjà fait ce genre de choses ? si oui quels outils me conseillez-vous ? (freewares de préférence )

    Merci d'avance pour vos éclaircissements



    Titre modifié par BiD0uille pour plus de clarté

  2. #2
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 129
    Points
    28 129
    Par défaut
    Bonjour,

    Il n'est pas possible d'automatiser un script pour faire du telnet. Il est nécessaire d'utiliser un programme extérieur, comme par exemple
    http://freshmeat.net/projects/expect/

  3. #3
    Membre chevronné
    Avatar de Bidouille
    Inscrit en
    Mars 2003
    Messages
    1 281
    Détails du profil
    Informations forums :
    Inscription : Mars 2003
    Messages : 1 281
    Points : 1 999
    Points
    1 999
    Par défaut
    A noter que Telnet n'est absolument pas sécurisé. Préférez PuTTY.

  4. #4
    Futur Membre du Club
    Inscrit en
    Février 2004
    Messages
    8
    Détails du profil
    Informations forums :
    Inscription : Février 2004
    Messages : 8
    Points : 7
    Points
    7
    Par défaut
    Merci, je vais tester Expect.

    La sécurité n'est pas un élément crucial lors de cette opération, tout se passe dans un LAN sur un VLAN spécial avec accès restreint

  5. #5
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 129
    Points
    28 129
    Par défaut
    Putty n'est qu'on logigiel proposant des connexions de type Telnet, ssh ou ftp sous Windows. Il en existe d'autres, comme Reflection X.

    Ceci dit, il est vrai que telnet n'est absolument pas sécurisé (envoie des mots de passe en clair pour être précis), et qu'il vaut beaucopu mieux lui préférer ssh (Secure SHell), qui lui est sécurisé (cryptage des données de bout en bout).

  6. #6
    Futur Membre du Club
    Inscrit en
    Février 2004
    Messages
    8
    Détails du profil
    Informations forums :
    Inscription : Février 2004
    Messages : 8
    Points : 7
    Points
    7
    Par défaut
    Je suis conscient des dangers du telnet mais comme dit mon action se limite à un VLAN bien confiné sur une seule patte etc... et je ne suis d'ailleurs pas sûr que les équipements en question supportent des connexions telnet "non standard".

    En tout cas Expect marche du tonerre et j'ai réussi à faire ce que je souhaitais merci !

  7. #7
    Membre expérimenté
    Avatar de Aramis
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    1 493
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : Belgique

    Informations forums :
    Inscription : Juin 2002
    Messages : 1 493
    Points : 1 638
    Points
    1 638
    Par défaut
    Salut,

    en effet telnet c es pas le top au niveau securite mais SSH et autre mehtode d'encryption ne sont pas parfaites non plus. Nombres de chercheurs ont montre que certaine API dans SSH ne sont pas parfaite (c est a dire qu elles ne permettent pas de l indentification de haut niveau comme les developpeurs ou utilisateur l espere; cf. J. Viega and M. Messier, "Security is Harder than You Think," Queue, vol. 2, pp. 60-65, 2004 ) Ensuite comme l a dit philmo si c est pour faire du local l encrytion n est pas forcement necessaire qui plus est un nombre limite d equipements s en servent. Ici nous venons de recevoir des Routers Cisco 2800 et ils ne font pas de SSH.... ;

    Ensuite, en ce moment nous travaillons sur la reprogrammation a la volee des Access Control Lists sur equipement Cisco et pour cela nous utilisons un module (open source il me semble) qui transmet les commandes et retourne les erreurs si besoin est D'ailleurs (mode auto pub) les resultats de notre travail seront bien dispo en publication (cf. site web et "end of mode auto pub)

    Bonne continuation,

    Ar@mi$

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Automatisation des tâches sous Redhat 5.6
    Par constant_op dans le forum RedHat / CentOS / Fedora
    Réponses: 5
    Dernier message: 05/09/2012, 13h58
  2. Historisation des commandes sous UNIX, est-ce légal ?
    Par kyake dans le forum Sécurité
    Réponses: 7
    Dernier message: 31/05/2009, 15h02
  3. automatisation des phrases sous word
    Par madim dans le forum VBA Word
    Réponses: 6
    Dernier message: 20/12/2007, 14h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo