Linux 下以其他用户运行程序
October 17, 2015
Table of Contents
#1:runuser命令
runuser命令使用一个替代的用户或者组ID运行一个Shell。这个命令仅在root用户时有用。
仅以会话PAM钩子运行,并且没有密码提示。如果用一个非root用户,并且该用户没有权限设置user ID,这个命令将会因为程序没有
语法:
runuser -l userNameHere -c 'command' runuser -l userNameHere -c '/path/to/command arg1 arg2'
举例来说,作为一个root用户,你也许想检查下oracle用户下的shell资源限制,输入:
# runuser -l oracle -c 'ulimit -SHa'
或者监察下nginx或lighttpd web服务器限制:
# runuser -l nginx -c 'ulimit -SHa' 或 # runuser -l lighttpd -c 'ulimit -SHa'
有时,root用户由于权限(安全)问题不能浏览NFS挂载的共享:
# ls -l /nfs/wwwroot/cyberciti.biz/http 或 # cd /nfs/wwwroot/cyberciti.biz/http
可能的输出:
-bash: cd: /nfs/wwwroot/cyberciti.biz/http/: Permission denied
尽管如此,apache用户被允许浏览或访问挂载在
# runuser -l apache -c 'ls -l /nfs/wwwroot/cyberciti.biz/http/' 或 # runuser -l apache -c 'cd /nfs/wwwroot/cyberciti.biz/http/; vi index.php'
使用
可用选项:
- -l: 让shell成为登录shell,用 runuser -l PAM 文件替代默认的
- -g:指定主要的组
- -G 追加组
- -c:命令,要传到shell的单个命令
- –session-command=COMMAND:使用-c传递单个命令道shell中并且不创建新的会话
- -m: 不重置环境变量。
#2:su命令
su命令允许你成为一个超级用户或者替代用户(substitute user),欺骗用户(spoof user),设置用户(set user)或者切换用户(switch user)。它允许一个Linxu用户切换当前用户到那些你知道密码的目标用户,切换包括与之关联的运行中的控制台(console)或者Shell,它的语法如下:
su - su - username
切换到root用户
vivek@wks01:~$ su - 或 vivek@wks01:~$ su - root
输出示例:
Password: root@wks01:/root# logout vivek@wks01:~$
如果输入了正确的root密码,会话的所有权(这里应该指当前控制台的上下文——译注)将改为root账户。输入
whoami 或 id
用root账户运行命令
语法是:
su - root -c "command" 或 su - -c "command arg1"
查看
su - root -c "ls -l /root"
需要注意的是,Linix和一些Unix-like系统有一个wheel用户组,并且只允许这个组内的用户使用
使用su 命令来让其他用户运行命令
下面这个命令是切换到oracle的账户,并且显示限制清单:
$ su - oracle -c 'ulimit -aHS'
同样, 如果提供了正确的oracle密码,会话所有权将会变成oracle账户。
#3: sudo命令
sudo以另外的用户来执行一个命令,但是它跟着一组关于那些用户可以以那些其他用户执行那些命令的规则(有点绕口——译注)。这个规则在
sudo command
参照下面的这些链接来获取更多信息:
GUI工具注意事项(su和sudo的前端GUI)
gksu 命令是
gksu [-u] [options] gksudo [-u ] [options]
仅输入
图1:运行中的gksu
然后,你将会被要求输入root用户的密码:
图2:Gnome gksu对目标用户的验证框
你也可以直接运行下面代码:
gksu -u root 'ls /root'
或,以oracle用户运行命令:
gksu -u oracle 'ulimit -aHS'
或作为root登录:
gksu -u root -l
总结:runuser VS su VS sudo
命令 | root 到 用户 | 用户 到 root | 任意用户 到 任意用户 | 认证方式 | 日志文件 | 备注 |
---|---|---|---|---|---|---|
runuser | Y | N | N | 无 | 无 | 因 |
su | Y | Y | Y | 目标用户的密码 |
/var/log/auth.log 或 /var/log/secure |
你必须与其它用户分享你的密码或 root 密码。 |
sudo | Y | Y | Y | 认证用户使用他们自己的密码,而不是目标用户。 |
/var/log/auth.log 或 /var/log/secure |
允许系统管理员委托授权给一个特定的用户(或用户组),让其在提供审计跟踪命令后可以以 root 或其它用户运行某些(或全部)命令。 |
请查看
0 Comments