Ubuntu 为什么这个bash脚本在控制台上工作,但在作为cron作业运行时失败?

Ubuntu 为什么这个bash脚本在控制台上工作,但在作为cron作业运行时失败?,ubuntu,ssh,cron,scp,Ubuntu,Ssh,Cron,Scp,我有以下bash脚本,它在CLI上运行时没有问题,但作为cron作业运行时失败 #!/bin/bash cd /home/oompah/scripts/tests/ scp -P 12345 file1 oompah@someserver.com:~/uploads if scp -P 12345 oompah@someserver.com:/path/to/file2.dat local.dat >&/dev/null ; then echo "INFO: tran

我有以下bash脚本,它在CLI上运行时没有问题,但作为cron作业运行时失败

#!/bin/bash

cd /home/oompah/scripts/tests/
scp -P 12345 file1 oompah@someserver.com:~/uploads

if scp -P 12345 oompah@someserver.com:/path/to/file2.dat local.dat >&/dev/null ; then 
    echo "INFO: transfer OK" ; 
else 
    echo "ERROR: transfer failed" ; 
fi
当我将其作为cron作业运行时,收到的错误消息(重定向到日志文件)为:

ERROR: transfer failed
我在邮件收件箱中收到的错误消息是:

Permission denied (publickey).
lost connection
第一个scp(副本)也失败(尽管我没有检查它)。有人知道为什么会发生这种情况吗?我该如何解决

顺便说一句:我在Ubuntu 10.0.4 LTS上运行这个

[编辑]

我向scp(脚本中的第一个命令)添加了-I选项,还添加了调试(使用v选项)。以下是完整的调试跟踪:

Executing: program /usr/bin/ssh host 12.34.56.78, user oompah, command scp -v -t ~/uploads
OpenSSH_5.3p1 Debian-3ubuntu6, OpenSSL 0.9.8k 25 Mar 2009
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to 12.34.56.78 [12.34.56.78] port 12345.
debug1: Connection established.
debug1: identity file /home/oompah/.ssh/id_rsa type 1
debug1: Checking blacklist file /usr/share/ssh/blacklist.RSA-2048
debug1: Checking blacklist file /etc/ssh/blacklist.RSA-2048
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.3p1 Debian-3ubuntu3
debug1: match: OpenSSH_5.3p1 Debian-3ubuntu3 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_5.3p1 Debian-3ubuntu6
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host '[12.34.56.78]:12345' is known and matches the RSA host key.
debug1: Found key in /home/oompah/.ssh/known_hosts:3
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey
debug1: Next authentication method: publickey
debug1: Offering public key: /home/oompah/.ssh/id_rsa
debug1: Server accepts key: pkalg ssh-rsa blen 277
debug1: PEM_read_PrivateKey failed
debug1: read PEM private key done: type <unknown>
debug1: read_passphrase: can't open /dev/tty: No such device or address
debug1: No more authentication methods to try.
Permission denied (publickey).
lost connection
Permission denied (publickey).
正在执行:program/usr/bin/ssh host 12.34.56.78,用户oompah,命令scp-v-t~/uploads
OpenSSH_5.3p1 Debian-3ubuntu6,OpenSSL 0.9.8k 2009年3月25日
debug1:读取配置数据/etc/ssh/ssh\u config
debug1:将选项应用于*
debug1:连接到12.34.56.78[12.34.56.78]端口12345。
debug1:已建立连接。
debug1:identity file/home/oompah/.ssh/id\u rsa类型1
debug1:检查黑名单文件/usr/share/ssh/blacklist.RSA-2048
debug1:正在检查黑名单文件/etc/ssh/blacklist.RSA-2048
debug1:远程协议版本2.0,远程软件版本OpenSSH_5.3p1 Debian-3ubuntu3
debug1:match:OpenSSH_5.3p1 Debian-3ubuntu3 pat OpenSSH*
debug1:启用协议2.0的兼容模式
debug1:本地版本字符串SSH-2.0-OpenSSH_5.3p1 Debian-3ubuntu6
debug1:SSH2\u MSG\u KEXINIT已发送
debug1:SSH2\u MSG\u KEXINIT已收到
debug1:kex:server->client aes128 ctr hmac-md5无
debug1:kex:客户端->服务器aes128 ctr hmac-md5无

debug1:SSH2\u MSG\u KEX\u DH\u GEX\u请求(1024如果您不更改用户帐户,这通常是环境的问题。您可以通过运行env和/或set并将输出重定向到一个文件,比较cli和cron的结果来检查这一点。在这种情况下,cron在运行脚本之前似乎正在执行
set-x
,因此第一个错误会导致请重新启动脚本以退出

两种可能的解决方案。将
| | true
添加到任何可能失败且没有任何问题的命令。或者,您可以在脚本顶部执行
设置+x
,以恢复到您在命令行上的行为


编辑:从头开始。在我重新阅读您的问题之前,我认为您的脚本在第一个scp上即将消亡。这很可能是您的环境有问题。在脚本顶部放置一个
env>/path/env.out
,并比较cli和cron结果



编辑:另一个想法是,您是否加密主目录,如果是,那么在运行此cron脚本时是否登录?如果您没有使用加密的目录登录,您将无法运行此操作。因此,我只加密始终登录的桌面上的主目录。

您可能使用的是
ssh agent
或已专门授权您的私钥。当您在
cron
中运行时,您没有会话,也没有任何与会话相关的内容,例如
ssh-agent
ttys
来读取密码

创建一个无密码密钥并将公钥添加到
~target/.ssh/authorized_keys
下的目标帐户中。然后,您将能够使用刚刚使用
scp
创建的密钥对文件进行身份验证和复制


仅供参考:您可能需要阅读
命令密钥上的ssh服务器手册页,以及密钥访问和身份验证的工作原理。

如果您的问题是encryptfs,请参阅此线程:在服务器上尝试chmod 644~/.ssh/authorized_密钥