关闭 x
IT技术网
    技 采 号
    ITJS.cn - 技术改变世界
    • 实用工具
    • 菜鸟教程
    IT采购网 中国存储网 科技号 CIO智库

    IT技术网

    IT采购网
    • 首页
    • 行业资讯
    • 系统运维
      • 操作系统
        • Windows
        • Linux
        • Mac OS
      • 数据库
        • MySQL
        • Oracle
        • SQL Server
      • 网站建设
    • 人工智能
    • 半导体芯片
    • 笔记本电脑
    • 智能手机
    • 智能汽车
    • 编程语言
    IT技术网 - ITJS.CN
    首页 » HTML5 »Linux 下以其他用户运行程序

    Linux 下以其他用户运行程序

    2015-09-04 00:00:00 出处:linux.cn
    分享

    #1:runuser命令

    runuser命令使用一个替代的用户或者组ID运行一个Shell。这个命令仅在root用户时有用。

    仅以会话PAM钩子运行,并且没有密码提示。假如用一个非root用户,并且该用户没有权限设置user ID,这个命令将会因为程序没有setuid而失败。因runuser不会运行认证和账户PAM钩子,它比su更底层。

    Linux 下以其他用户运行程序

    语法:

    runuser -l userNameHere -c 'command'
    runuser -l userNameHere -c '/path/to/command arg1 arg2'

    举例来说,作为一个root用户,你也许想检查下oracle用户下的shell资源限制,输入:

    # runuser -l oracle -c 'ulimit -SHa'

    或者监察下nginx或lighttpd web服务器限制:

    # runuser -l nginx -c 'ulimit -SHa'
    或 
    # runuser -l lighttpd -c 'ulimit -SHa'

    有时,root用户由于权限(安全)问题不能浏览NFS挂载的共享:

    # ls -l /nfs/wwwroot/cyberciti.biz/http
    或
    # cd /nfs/wwwroot/cyberciti.biz/http

    可能的输出:

    -bash: cd: /nfs/wwwroot/cyberciti.biz/http/: Permission denied

    尽管如此,apache用户被允许浏览或访问挂载在/nfs/wwwroot/cyberciti.biz/http/下基于nfs的系统:

    # runuser -l apache -c 'ls -l /nfs/wwwroot/cyberciti.biz/http/'
    或
    # runuser -l apache -c 'cd /nfs/wwwroot/cyberciti.biz/http/; vi index.php'

    使用runuser命令,无需使用密码,并且,只能在root用户下使用。

    可用选项:

    -l: 让shell成为登录shell,用 runuser -l PAM 文件替代默认的 -g:指定主要的组 -G 追加组 -c:命令,要传到shell的单个命令 –session-command=COMMAND:使用-c传递单个命令道shell中并且不创建新的会话 -m: 不重置环境变量。

    #2:su命令

    su命令允许你成为一个超级用户或者替代用户(substitute user),欺骗用户(spoof user),设置用户(set user)或者切换用户(switch user)。它允许一个Linxu用户切换当前用户到那些你知道密码的目标用户,切换包括与之关联的运行中的控制台(console)或者Shell,它的语法如下:

    su -
    su - username

    切换到root用户

    su命令会询问目标用户的密码,在你的shell命令行中输入 su - 来切换到root用户(你必须知道root用户的密码):

    vivek@wks01:~$ su -
    或
    vivek@wks01:~$ su - root

    输出示例:

    Password:
    root@wks01:/root# logout
    vivek@wks01:~$

    假如输入了正确的root密码,会话的所有权(这里应该指当前控制台的上下文——译注)将改为root账户。输入logout可以退出一个root登录的shell,输入 whoami或者id命令来验证当前会话的所有者:

    whoami
    或
    id

    用root账户运行命令

    语法是:

    su - root -c "command"
    或
    su - -c "command arg1"

    查看/root目录下的内容,这些原本是普通用户无法访问的,运行:

    su - root -c "ls -l /root"

    需要注意的是,Linix和一些Unix-like系统有一个wheel用户组,并且只允许这个组内的用户使用su切换到root。

    使用su命令来让其他用户运行命令

    下面这个命令是切换到oracle的账户,并且显示限制清单:

    $ su - oracle -c 'ulimit -aHS'

    同样, 假如提供了正确的oracle密码,会话所有权将会变成oracle账户。su命令的日志保存在系统日志中,一般是在/var/log/auth.log(Debian/Ubuntu)或者/var/log/secure(RHEL/CentOS)。

    #3: sudo命令

    sudo以另外的用户来执行一个命令,但是它跟着一组关于那些用户可以以那些其他用户执行那些命令的规则(有点绕口——译注)。这个规则在/etc/sudoers这个文件中被定义。不像su,sudo验证用户是靠用户自己的密码而不是那个要切换的用户密码。当提供一个审计跟踪命令和他们的参数时(原文:…whileproviding an audit trail of the commands and their arguments——译注)sudo允许一个系统管理员给某些用户(或用户组)委派以root或其他用户来运行某些(或全部)命令的权限。这允许无需在用户之间共享密码就可以在指定宿主上将指定命令委派给指定用户。语法如下:

    sudo command

    参照下面的这些链接来获取更多信息:

    在Linux操作系统如何配置和使用sudo工具 sudo项目主页

    GUI工具注意事项(su和sudo的前端GUI)

    gksu 命令是su的前台,gksudo 是sudo的前端。他们的主要用途是用来运行需要root权限但不需要运行一个X terminal emulator和使用直接使用su的图形化命令。语法如下:

    gksu [-u <user>] [options] <command>
    gksudo [-u <user>] [options] <command>

    仅输入gksu,将会显示下面这个弹窗:

    Linux 下以其他用户运行程序

    图1:运行中的gksu

    然后,你将会被要求输入root用户的密码:

    Linux 下以其他用户运行程序

    图2:Gnome gksu对目标用户的验证框

    你也可以直接运行下面代码:

    gksu -u root 'ls /root'

    或,以oracle用户运行命令:

    gksu -u oracle 'ulimit -aHS'

    或作为root登录:

    gksu -u root -l

    总结:runuser VS su VS sudo

    命令 root 到 用户 用户 到 root 任意用户 到 任意用户 认证方式 日志文件 备注
    runuser Y N N 无 无 因runuser不会运行认证和账户PAM钩子,它比su更底层。
    su Y Y Y 目标用户的密码 /var/log/auth.log 或

    /var/log/secure

    你必须与其它用户分享你的密码或 root 密码。
    sudo Y Y Y 认证用户使用他们自己的密码,而不是目标用户。 /var/log/auth.log 或

    /var/log/secure

    允许系统管理员委托授权给一个特定的用户(或用户组),让其在提供审计跟踪命令后可以以 root 或其它用户运行某些(或全部)命令。

    请查看man帮助页面来获取更多关于su,sudo,gksu,和gksudo命令的相关信息。

    上一篇返回首页 下一篇

    声明: 此文观点不代表本站立场;转载务必保留本文链接;版权疑问请联系我们。

    别人在看

    正版 Windows 11产品密钥怎么查找/查看?

    还有3个月,微软将停止 Windows 10 的更新

    Windows 10 终止支持后,企业为何要立即升级?

    Windows 10 将于 2025年10 月终止技术支持,建议迁移到 Windows 11

    Windows 12 发布推迟,微软正全力筹备Windows 11 25H2更新

    Linux 退出 mail的命令是什么

    Linux 提醒 No space left on device,但我的空间看起来还有不少空余呢

    hiberfil.sys文件可以删除吗?了解该文件并手把手教你删除C盘的hiberfil.sys文件

    Window 10和 Windows 11哪个好?答案是:看你自己的需求

    盗版软件成公司里的“隐形炸弹”?老板们的“法务噩梦” 有救了!

    IT头条

    公安部:我国在售汽车搭载的“智驾”系统都不具备“自动驾驶”功能

    02:03

    液冷服务器概念股走强,博汇、润泽等液冷概念股票大涨

    01:17

    亚太地区的 AI 驱动型医疗保健:2025 年及以后的下一步是什么?

    16:30

    智能手机市场风云:iPhone领跑销量榜,华为缺席引争议

    15:43

    大数据算法和“老师傅”经验叠加 智慧化收储粮食尽显“科技范”

    15:17

    技术热点

    商业智能成CIO优先关注点 技术落地方显成效(1)

    用linux安装MySQL时产生问题破解

    JAVA中关于Map的九大问题

    windows 7旗舰版无法使用远程登录如何开启telnet服务

    Android View 事件分发机制详解

    MySQL用户变量的用法

      友情链接:
    • IT采购网
    • 科技号
    • 中国存储网
    • 存储网
    • 半导体联盟
    • 医疗软件网
    • 软件中国
    • ITbrand
    • 采购中国
    • CIO智库
    • 考研题库
    • 法务网
    • AI工具网
    • 电子芯片网
    • 安全库
    • 隐私保护
    • 版权申明
    • 联系我们
    IT技术网 版权所有 © 2020-2025,京ICP备14047533号-20,Power by OK设计网

    在上方输入关键词后,回车键 开始搜索。Esc键 取消该搜索窗口。