也想出现在这里? 联系我们

Linux系统中的切换用户命令宝典

作者 : 小编 本文共2636个字,预计阅读时间需要7分钟 发布时间: 2022-11-2 共295人阅读
也想出现在这里? 联系我们

#1:runuser命令runuser命令使用一个替代的用户或者组ID运行一个Shell。这个命令仅在root用户时有用。

仅以会话PAM钩子运行,并且没有密码提示。如果用一个非root用户,并且该用户没有权限设置user ID,这个命令将会因为程序没有setuid而失败。因runuser不会运行认证和账户PAM钩子,它比su更底层。

语法:

复制代码

代码如下:

runuser -l userNameHere -c \’command\’runuser -l userNameHere -c \’/path/to/command arg1 arg2\’

举例来说,作为一个root用户,你也许想检查下oracle用户下的shell资源限制,输入:

复制代码

代码如下:

# runuser -l oracle -c \’ulimit -SHa\’

或者监察下nginx或lighttpd web服务器限制:

复制代码

代码如下:

# runuser -l nginx -c \’ulimit -SHa\’

复制代码

代码如下:

# runuser -l lighttpd -c \’ulimit -SHa\’

有时,root用户由于权限(安全)问题不能浏览NFS挂载的共享:

复制代码

代码如下:

# ls -l /nfs/wwwroot/cyberciti.biz/http

复制代码

代码如下:

# cd /nfs/wwwroot/cyberciti.biz/http

可能的输出:

复制代码

代码如下:

-bash: cd: /nfs/wwwroot/cyberciti.biz/http/: Permission denied

尽管如此,apache用户被允许浏览或访问挂载在/nfs/wwwroot/cyberciti.biz/http/下基于nfs的系统:

复制代码

代码如下:

# runuser -l apache -c \’ls -l /nfs/wwwroot/cyberciti.biz/http/\’

复制代码

代码如下:

# runuser -l apache -c \’cd /nfs/wwwroot/cyberciti.biz/http/; vi index.php\’

使用runuser命令,无需使用密码,并且,只能在root用户下使用。

可用选项:

-l: 让shell成为登录shell,用 runuser -l PAM 文件替代默认的-g:指定主要的组-G 追加组-c:命令,要传到shell的单个命令–session-command=COMMAND:使用-c传递单个命令道shell中并且不创建新的会话-m: 不重置环境变量。

#2:su命令su命令允许你成为一个超级用户或者替代用户(substitute user),欺骗用户(spoof user),设置用户(set user)或者切换用户(switch user)。它允许一个Linxu用户切换当前用户到那些你知道密码的目标用户,切换包括与之关联的运行中的控制台(console)或者Shell,它的语法如下:

复制代码

代码如下:

su -su – username

切换到root用户 su命令会询问目标用户的密码,在你的shell命令行中输入 su – 来切换到root用户(你必须知道root用户的密码):

复制代码

代码如下:

vivek@wks01:~$ su –

复制代码

代码如下:

vivek@wks01:~$ su – root

输出示例:

Password:

复制代码

代码如下:

root@wks01:/root# logoutvivek@wks01:~$

如果输入了正确的root密码,会话的所有权(这里应该指当前控制台的上下文——译注)将改为root账户。输入logout可以退出一个root登录的shell,输入 whoami或者id命令来验证当前会话的所有者:

whoami或id用root账户运行命令 语法是:

复制代码

代码如下:

su – root -c \”command\”

复制代码

代码如下:

su – -c \”command arg1\”

查看/root目录下的内容,这些原本是普通用户无法访问的,运行:

复制代码

代码如下:

su – root -c \”ls -l /root\”

需要注意的是,Linix和一些Unix-like系统有一个wheel用户组,并且只允许这个组内的用户使用su切换到root。

使用su命令来让其他用户运行命令下面这个命令是切换到oracle的账户,并且显示限制清单:

复制代码

代码如下:

$ su – oracle -c \’ulimit -aHS\’

同样, 如果提供了正确的oracle密码,会话所有权将会变成oracle账户。su命令的日志保存在系统日志中,一般是在/var/log/auth.log(Debian/Ubuntu)或者/var/log/secure(RHEL/CentOS)。

#3: sudo命令sudo以另外的用户来执行一个命令,但是它跟着一组关于那些用户可以以那些其他用户执行那些命令的规则(有点绕口——译注)。这个规则在/etc/sudoers这个文件中被定义。不像su,sudo验证用户是靠用户自己的密码而不是那个要切换的用户密码。当提供一个审计跟踪命令和他们的参数时(原文:…whileproviding an audit trail of the commands and their arguments——译注)sudo允许一个系统管理员给某些用户(或用户组)委派以root或其他用户来运行某些(或全部)命令的权限。这允许无需在用户之间共享密码就可以在指定宿主上将指定命令委派给指定用户。语法如下:

复制代码

代码如下:

sudo command

GUI工具注意事项(su和sudo的前端GUI)gksu 命令是su的前台,gksudo 是sudo的前端。他们的主要用途是用来运行需要root权限但不需要运行一个X terminal emulator和使用直接使用su的图形化命令。语法如下:

复制代码

代码如下:

gksu [-u <user>] [options] <command>gksudo [-u <user>] [options] <command>

仅输入gksu,将会显示下面这个弹窗:

然后,你将会被要求输入root用户的密码:

你也可以直接运行下面代码:

复制代码

代码如下:

gksu -u root \’ls /root\’

或,以oracle用户运行命令:

复制代码

代码如下:

gksu -u oracle \’ulimit -aHS\’

或作为root登录:

复制代码

代码如下:

gksu -u root -l

总结:runuser VS su VS sudo

1. 本站所提供的源码模板(主题/插件)等资源仅供学习交流,若使用商业用途,请购买正版授权,否则产生的一切后果将由下载用户自行承担,有部分资源为网上收集或仿制而来,若模板侵犯了您的合法权益,请来信通知我们(Email: rayer@88.com),我们会及时删除,给您带来的不便,我们深表歉意!
2. 分享目的仅供大家学习和交流,请不要用于商业用途!
3. 如果你也有好源码或者教程,可以到用户中心发布投稿,分享有金币奖励和额外收入!
4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务 请大家谅解!
5. 如有链接无法下载、失效或广告,请联系站长,可领回失去的金币,并额外有奖!
6. 如遇到加密压缩包,默认解压密码为"www.zyfx8.cn",如遇到无法解压的请联系管理员!
本站部分文章、资源来自互联网,版权归原作者及网站所有,如果侵犯了您的权利,请及时联系我站删除。免责声明
资源分享吧 » Linux系统中的切换用户命令宝典

常见问题FAQ

免费下载或者VIP会员专享资源能否直接商用?
本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
织梦模板使用说明
你下载的织梦模板并不包括DedeCMS使用授权,根据DedeCMS授权协议,除个人非盈利站点外,均需购买DedeCMS商业使用授权。购买地址: http://www.desdev.cn/service-dedecms.html

发表评论

Copyright 2015-2020 版权所有 资源分享吧 Rights Reserved. 蜀ICP备14022927号-1
开通VIP 享更多特权,建议使用QQ登录