#1:runuser命令

runuser命令使用一个替代的用户或者组ID运行一个Shell。这个命令仅在root用户时有用。

仅以会话PAM钩子运行,并且没有密码提示。如果用一个非root用户,并且该用户没有权限设置user ID,这个命令将会因为程序没有setuid而失败。因runuser不会运行认证和账户PAM钩子,它比su更底层。

语法:

runuser -l userNameHere -c'command'

runuser -l userNameHere -c '/path/to/command arg1 arg2'

举例来说,作为一个root用户,你也许想检查下oracle用户下的shell资源限制,输入:

# runuser -l oracle -c'ulimit -SHa'

或者监察下nginx或lighttpd web服务器限制:

# runuser -l nginx -c'ulimit -SHa'

# runuser -l lighttpd -c'ulimit -SHa'

有时,root用户由于权限(安全)问题不能浏览NFS挂载的共享:

# ls -l /nfs/wwwroot/cyberciti.biz/http

或者

# cd /nfs/wwwroot/cyberciti.biz/http

可能的输出:

-bash: cd: /nfs/wwwroot/cyberciti.biz/http/: Permission denied

尽管如此,apache用户被允许浏览或访问挂载在/nfs/wwwroot/cyberciti.biz/http/下基于nfs的系统:

# runuser -l apache -c'ls -l /nfs/wwwroot/cyberciti.biz/http/'

或者

# runuser -l apache -c'cd /nfs/wwwroot/cyberciti.biz/http/; vi index.php'

使用runuser命令,无需使用密码,并且,只能在root用户下使用。

可用选项:

1. -l: 让shell成为登录shell,用 runuser -l PAM 文件替代默认的

2. -g:指定主要的组

3. -G 追加组

4. -c:命令,要传到shell的单个命令

5. --session-command=COMMAND:使用-c传递单个命令道shell中并且不创建新的会话

6. -m: 不重置环境变量。

#2:su命令

su命令允许你成为一个超级用户或者替代用户(substitute user),欺骗用户(spoof user),设置用户(set user)或者切换用户(switch user)。它允许一个Linxu用户切换当前用户到那些你知道密码的目标用户,切换包括与之关联的运行中的控制台(console)或者Shell,它的语法如下:

su -

su - username

切换到root用户

su命令会询问目标用户的密码,在你的shell命令行中输入 su - 来切换到root用户(你必须知道root用户的密码):

vivek@wks01:~$ su -

或者

vivek@wks01:~$ su - root

输出示例:

Password:

root@wks01:/root# logout

vivek@wks01:~$

如果输入了正确的root密码,会话的所有权(这里应该指当前控制台的上下文——译注)将改为root账户。输入logout可以退出一个root登录的shell,输入 whoami或者id命令来验证当前会话的所有者:

whoami

用root账户运行命令

语法是:

su - root -c"command"

# OR

su - -c "command arg1"

查看/root目录下的内容,这些原本是普通用户无法访问的,运行:

su - root -c"ls -l /root"

需要注意的是,Linix和一些Unix-like系统有一个wheel用户组,并且只允许这个组内的用户使用su切换到root。

使用su命令来让其他用户运行命令

下面这个命令是切换到oracle的账户,并且显示限制清单:

$ su - oracle -c'ulimit -aHS'

同样, 如果提供了正确的oracle密码,会话所有权将会变成oracle账户。su命令的日志保存在系统日志中,一般是在/var/log/auth.log(Debian/Ubuntu)或者/var/log/secure(RHEL/CentOS)。

#3:sudo命令

sudo以另外的用户来执行一个命令,但是它跟着一组关于那些用户可以以那些其他用户执行那些命令的规则(有点绕口——译注)。这个规则在/etc/sudoers这个文件中被定义。不像su,sudo验证用户是靠用户自己的密码而不是那个要切换的用户密码。当提供一个审计跟踪命令和他们的参数时(原文:...whileproviding an audit trail of the commands and their arguments——译注)sudo允许一个系统管理员给某些用户(或用户组)委派以root或其他用户来运行某些(或全部)命令的权限。这允许无需在用户之间共享密码就可以在指定宿主上将指定命令委派给指定用户。语法如下:

sudo 其实还是挺方便的

在学习Linux操作系统中我们经常遇到一些问题,怎样才能解决这些Linux操作系统问题,比如说让普通用户安全执行管理员程序。本文为你介绍。

在多人共用一台电脑或管理局域网时,常常会遇到这种情况:普通用户必须执行某个命令,比如关机。但普通用户却不具备足够的权限,而出于隐私和安全的考虑我们又不希望把root密码告诉别人。

有两种方法可以解决这一问题。

第一种方法是设置命令文件的suid,可以使普通用户以此文件的拥有者的身份运行该程序,具体命令为 chmod u+s file ,file为你想让别人执行的文件。还可以设置guid,让用户以文件所属组的身份运行程序,命令为 chmod g+s file。

第二种方法是使用sudo程序,它可以使某个用户以特定的身份去运行程序,当然也能以root身份去运行,它相比第一种方法更安全也便于维护。在RedHat发行版的光盘里就有这个工具。使用方法为,在终端中输入visudo编辑sudoers文件,在空白处添加以下四行:

Host_Alias MYHOST=localhost

User_Alias MYUSER=A的用户名,B的用户名

Cmnd_Alias MYFILE=A和B要运行的程序路径

MYUSER MYHOST=NOPASSWD:MYFILE

注意大小写,以后要增加新的程序或用户时,直接更改前三行即可。如果要让某个不知道root密码的用户具有全部权限,除了运行某些危险程序(如格式化),只需增加:

Cmnd_Alias DANGER=危险程序的路径

C的用户名 ALL=(ALL) NOPASSWD:ALL,!DANGER

设置完成后,和vi一样保存退出,编辑器会自动检查你的语法是否正确,如果出错按 e 可以回去修改。然后该用户即可以“sudo+空格+某命令”的格式运行具体命令了。

linux如何运行用户程序,Linux系统下,如何以其他用户身份运行程序相关推荐

  1. 不能以根用户身份运行 Google Chrome 浏览器

    在fedora12中安装了chrome浏览器,但是一运行出现以下提示: 不能以根用户身份运行 Google Chrome 浏览器.请以普通用户身份启动"Google Chrome 浏览器&q ...

  2. 防火墙阻止应用程序linux,win10系统下如何解除被防火墙阻止运行的应用程序

    使用win10系统的用户都知道,它内置有防火墙功能,但是有时候防火墙会默认阻止运行一些应用程序导致无法使用,那么win10系统下如何解除被防火墙阻止运行的应用程序呢?具体步骤如下. 1.右键点击系统桌 ...

  3. Linux、Mac、windows 系统下 配置Python虚拟环境 virtualenvwrapper教程,workon切换环境, 非常简单方便

    前言 开发及测试过程中每个环境都有各自的作用,避免破坏其他环境所以建议每个项目新建一个虚拟环境,经过对比最终我选择了virtualenvwrapper来作为我开发中虚拟环境管理工具,接下来一起来看一下 ...

  4. linux用户的vim命令无效,Linux SUDO Bug可让您以root用户身份运行命令,大多数命令不受影响...

    已发现Linux sudo命令中的漏洞,该漏洞可能允许非特权用户以root用户身份执行命令.幸运的是,此漏洞仅在非标准配置中有效,并且大多数Linux服务器不受影响. 在获得此漏洞之前,重要的是要掌握 ...

  5. 在虚拟机的CentOS系统下安装pycharm的用户须知

    在虚拟机的CentOS系统下安装pycharm的用户须知 一般我们在采用CentOS最小安装的时候系统往往不会安装python3,这就使得要自行安装python3以方便我们使用,毕竟python3是目 ...

  6. android 对比win10 耗电,win10系统下像何查看耗电的应用程序

    大部分用户所有反馈笔记本耗电速度太快,其实通常我们在使用win10系统途中中,经常会开启一些应用程序但是忘掉关闭,这是造成笔记本耗电速度加快的此中一个因素.我们可以通过查看笔记本各种应用程序的耗电情况 ...

  7. 【Windows下设置全局以管理员身份运行cmd】

    Windows下设置全局以管理员身份运行cmd 原理是修改注册表,下面是注册表文件的内容. 将下面代码保存到文本中,并重命名为cmd.reg.双击,可设置为任意位置打开命令行都是管理员身份 Windo ...

  8. Ubuntu下Chrome浏览器不能以根用户身份运行的解决方法

    Google Chrome浏览器不能以根用户身份运行解决 解决方案一: 找到google-chrome 的快捷方式 右击查看属性 找到命令 即得到google-chrome 的地址. 如:/usr/b ...

  9. Windows程序以特定用户身份运行

    如果一个程序需要访问文件服务器的共享目录,却不能让执行这个程序的用户访问这个共享目录,怎么办? 解决方法:使用runas命令. 具体做法是,在本地先创建一个文件服务器授权了的用户abc,然后在控制台执 ...

最新文章

  1. 03-cmake语法-变量,字符串
  2. 利用xposed绕过安卓SSL证书的强校验
  3. MySQL用中间件ProxySQL实现读写分离和主节点故障应用无感应
  4. win7怎么运行linux,win7系统运行linux shell脚本的操作方法
  5. 关于x86、x86_64/x64、amd64和arm64/aarch64
  6. python——Web服务开发(二)分布式缓存
  7. 内存的工作原理(一)
  8. 小学计算机教师德育工作计划,小学教师个人德育工作计划
  9. Partition List,拆分链表
  10. PostgreSQL系统字段
  11. 计算机怎么格式化硬盘,如何格式化硬盘
  12. linux清除所有后台程序,Linux查看和关闭后台运行程序的方法
  13. 使用matlab制作电子签名
  14. 微信公众号答题功能搭建
  15. 怎么样关闭计算机管理员,电脑怎么样使用命令行程序启用和关闭管理员账户 - 今日爆点...
  16. 插入缺失InDel insertion deletion
  17. opencv无法打开摄像头
  18. 【贪心】兔警官朱迪买礼物
  19. 有五万块钱,在农村养牛怎么样?能养多少头牛?
  20. 计算机入门知识(如何使用操作系统)

热门文章

  1. 概率论-第一章 概率论的基本概念
  2. RabbitMQ持久化交换机队列
  3. Windows server 2008 r2安装说明
  4. 福师计算机应用基础离线作业一答案,18秋福师《计算机应用基础》在线作业一答案...
  5. 淘宝从几百到千万级并发的十四次架构演进之路!
  6. PROC简单使用用例--VC连接ORACLE
  7. mysql command line client和mysql.exe输入密码后闪退问题解决方法
  8. python好多模块和c相识_Python-Cext名称空间与常规Python子模块混合?
  9. (Spring)声明式事务
  10. 分布式文件服务器FastDFS