关闭 x
IT技术网
    技 采 号
    ITJS.cn - 技术改变世界
    • 实用工具
    • 菜鸟教程
    IT采购网 中国存储网 科技号 CIO智库

    IT技术网

    IT采购网
    • 首页
    • 行业资讯
    • 系统运维
      • 操作系统
        • Windows
        • Linux
        • Mac OS
      • 数据库
        • MySQL
        • Oracle
        • SQL Server
      • 网站建设
    • 人工智能
    • 半导体芯片
    • 笔记本电脑
    • 智能手机
    • 智能汽车
    • 编程语言
    IT技术网 - ITJS.CN
    首页 » HTML5 »Linux 下以其他用户运行程序

    Linux 下以其他用户运行程序

    2015-09-04 00:00:00 出处:linux.cn
    分享

    #1:runuser命令

    runuser命令使用一个替代的用户或者组ID运行一个Shell。这个命令仅在root用户时有用。

    仅以会话PAM钩子运行,并且没有密码提示。假如用一个非root用户,并且该用户没有权限设置user ID,这个命令将会因为程序没有setuid而失败。因runuser不会运行认证和账户PAM钩子,它比su更底层。

    Linux 下以其他用户运行程序

    语法:

    runuser -l userNameHere -c 'command'
    runuser -l userNameHere -c '/path/to/command arg1 arg2'

    举例来说,作为一个root用户,你也许想检查下oracle用户下的shell资源限制,输入:

    # runuser -l oracle -c 'ulimit -SHa'

    或者监察下nginx或lighttpd web服务器限制:

    # runuser -l nginx -c 'ulimit -SHa'
    或 
    # runuser -l lighttpd -c 'ulimit -SHa'

    有时,root用户由于权限(安全)问题不能浏览NFS挂载的共享:

    # ls -l /nfs/wwwroot/cyberciti.biz/http
    或
    # cd /nfs/wwwroot/cyberciti.biz/http

    可能的输出:

    -bash: cd: /nfs/wwwroot/cyberciti.biz/http/: Permission denied

    尽管如此,apache用户被允许浏览或访问挂载在/nfs/wwwroot/cyberciti.biz/http/下基于nfs的系统:

    # runuser -l apache -c 'ls -l /nfs/wwwroot/cyberciti.biz/http/'
    或
    # runuser -l apache -c 'cd /nfs/wwwroot/cyberciti.biz/http/; vi index.php'

    使用runuser命令,无需使用密码,并且,只能在root用户下使用。

    可用选项:

    -l: 让shell成为登录shell,用 runuser -l PAM 文件替代默认的 -g:指定主要的组 -G 追加组 -c:命令,要传到shell的单个命令 –session-command=COMMAND:使用-c传递单个命令道shell中并且不创建新的会话 -m: 不重置环境变量。

    #2:su命令

    su命令允许你成为一个超级用户或者替代用户(substitute user),欺骗用户(spoof user),设置用户(set user)或者切换用户(switch user)。它允许一个Linxu用户切换当前用户到那些你知道密码的目标用户,切换包括与之关联的运行中的控制台(console)或者Shell,它的语法如下:

    su -
    su - username

    切换到root用户

    su命令会询问目标用户的密码,在你的shell命令行中输入 su - 来切换到root用户(你必须知道root用户的密码):

    vivek@wks01:~$ su -
    或
    vivek@wks01:~$ su - root

    输出示例:

    Password:
    root@wks01:/root# logout
    vivek@wks01:~$

    假如输入了正确的root密码,会话的所有权(这里应该指当前控制台的上下文——译注)将改为root账户。输入logout可以退出一个root登录的shell,输入 whoami或者id命令来验证当前会话的所有者:

    whoami
    或
    id

    用root账户运行命令

    语法是:

    su - root -c "command"
    或
    su - -c "command arg1"

    查看/root目录下的内容,这些原本是普通用户无法访问的,运行:

    su - root -c "ls -l /root"

    需要注意的是,Linix和一些Unix-like系统有一个wheel用户组,并且只允许这个组内的用户使用su切换到root。

    使用su命令来让其他用户运行命令

    下面这个命令是切换到oracle的账户,并且显示限制清单:

    $ su - oracle -c 'ulimit -aHS'

    同样, 假如提供了正确的oracle密码,会话所有权将会变成oracle账户。su命令的日志保存在系统日志中,一般是在/var/log/auth.log(Debian/Ubuntu)或者/var/log/secure(RHEL/CentOS)。

    #3: sudo命令

    sudo以另外的用户来执行一个命令,但是它跟着一组关于那些用户可以以那些其他用户执行那些命令的规则(有点绕口——译注)。这个规则在/etc/sudoers这个文件中被定义。不像su,sudo验证用户是靠用户自己的密码而不是那个要切换的用户密码。当提供一个审计跟踪命令和他们的参数时(原文:…whileproviding an audit trail of the commands and their arguments——译注)sudo允许一个系统管理员给某些用户(或用户组)委派以root或其他用户来运行某些(或全部)命令的权限。这允许无需在用户之间共享密码就可以在指定宿主上将指定命令委派给指定用户。语法如下:

    sudo command

    参照下面的这些链接来获取更多信息:

    在Linux操作系统如何配置和使用sudo工具 sudo项目主页

    GUI工具注意事项(su和sudo的前端GUI)

    gksu 命令是su的前台,gksudo 是sudo的前端。他们的主要用途是用来运行需要root权限但不需要运行一个X terminal emulator和使用直接使用su的图形化命令。语法如下:

    gksu [-u <user>] [options] <command>
    gksudo [-u <user>] [options] <command>

    仅输入gksu,将会显示下面这个弹窗:

    Linux 下以其他用户运行程序

    图1:运行中的gksu

    然后,你将会被要求输入root用户的密码:

    Linux 下以其他用户运行程序

    图2:Gnome gksu对目标用户的验证框

    你也可以直接运行下面代码:

    gksu -u root 'ls /root'

    或,以oracle用户运行命令:

    gksu -u oracle 'ulimit -aHS'

    或作为root登录:

    gksu -u root -l

    总结:runuser VS su VS sudo

    命令 root 到 用户 用户 到 root 任意用户 到 任意用户 认证方式 日志文件 备注
    runuser Y N N 无 无 因runuser不会运行认证和账户PAM钩子,它比su更底层。
    su Y Y Y 目标用户的密码 /var/log/auth.log 或

    /var/log/secure

    你必须与其它用户分享你的密码或 root 密码。
    sudo Y Y Y 认证用户使用他们自己的密码,而不是目标用户。 /var/log/auth.log 或

    /var/log/secure

    允许系统管理员委托授权给一个特定的用户(或用户组),让其在提供审计跟踪命令后可以以 root 或其它用户运行某些(或全部)命令。

    请查看man帮助页面来获取更多关于su,sudo,gksu,和gksudo命令的相关信息。

    上一篇返回首页 下一篇

    声明: 此文观点不代表本站立场;转载务必保留本文链接;版权疑问请联系我们。

    别人在看

    帝国CMS7.5编辑器上传图片取消宽高的三种方法

    帝国cms如何自动生成缩略图的实现方法

    Windows 12即将到来,将彻底改变人机交互

    帝国CMS 7.5忘记登陆账号密码怎么办?可以phpmyadmin中重置管理员密码

    帝国CMS 7.5 后台编辑器换行,修改回车键br换行为p标签

    Windows 11 版本与 Windows 10比较,新功能一览

    Windows 11激活产品密钥收集及专业版激活方法

    如何从 Windows 11 中完全删除/卸载 OneNote?无解!

    抖音安全与信任开放日:揭秘推荐算法,告别单一标签依赖

    ultraedit编辑器打开文件时,总是提示是否转换为DOS格式,如何关闭?

    IT头条

    华为Pura80系列新机预热,余承东力赞其复杂光线下的视频拍摄实力

    01:28

    阿里千问3开源首战告捷:全球下载破千万,国产AI模型崛起新高度!

    01:22

    DeepSeek R1小版本试升级:网友实测编程能力已达到国际一线水平

    23:15

    NVIDIA 与 Dell 合作,大规模交付 Blackwell AI 系统

    20:52

    Cerebras 以最快的 Llama 4 Maverick 性能引领 LLM 推理竞赛

    20:51

    技术热点

    PHP中的随机性——你觉得自己幸运吗?

    搞定Ubuntu Linux下WPA无线上网

    Java使用内存映射实现大文件的上传

    MySQL安全性指南

    MySQL两项性能的基本测试浅谈

    教您使用UniqueIdentifier选取SQL Server主键

      友情链接:
    • IT采购网
    • 科技号
    • 中国存储网
    • 存储网
    • 半导体联盟
    • 医疗软件网
    • 软件中国
    • ITbrand
    • 采购中国
    • CIO智库
    • 考研题库
    • 法务网
    • AI工具网
    • 电子芯片网
    • 安全库
    • 隐私保护
    • 版权申明
    • 联系我们
    IT技术网 版权所有 © 2020-2025,京ICP备14047533号-20,Power by OK设计网

    在上方输入关键词后,回车键 开始搜索。Esc键 取消该搜索窗口。