专业IT网络知识平台,分享IT百科知识、生活百科知识解答!

易企推科技
易企推科技

Linux系统中的切换用户命令宝典

来源:小易整编  作者:小易  发布时间:2023-08-28 08:52
摘要:  #1:runuser命令  runuser命令使用一个替代的用户或者组ID运行一个Shell。这个命令仅在root用户时有用。  仅以会话PAM钩子运行,并且没有密码提示。如果用一个非root用户,并且该用户没有权限设置userID,...

  #1:runuser命令

Linux系统中的切换用户命令宝典

  runuser命令使用一个替代的用户或者组ID运行一个Shell。这个命令仅在root用户时有用。

  仅以会话PAM钩子运行,并且没有密码提示。如果用一个非root用户,并且该用户没有权限设置user ID,这个命令将会因为程序没有setuid而失败。因runuser不会运行认证和账户PAM钩子,它比su更底层。

  语法:

  代码如下:

  runuser -l userNameHere -c 'command'

  runuser -l userNameHere -c '/path/to/command arg1 arg2'

  举例来说,作为一个root用户,你也许想检查下oracle用户下的shell资源限制,输入:

  代码如下:

  # runuser -l oracle -c 'ulimit -SHa'

  或者监察下nginx或lighttpd web服务器限制:

  代码如下:

  # runuser -l nginx -c 'ulimit -SHa'

  或

  代码如下:

  # runuser -l lighttpd -c 'ulimit -SHa'

  有时,root用户由于权限(安全)问题不能浏览NFS挂载的共享:

  代码如下:

  # ls -l /nfs/wwwroot/cyberciti.biz/http

  或

  代码如下:

  # cd /nfs/wwwroot/cyberciti.biz/http

  可能的输出:

  代码如下:

  -bash: cd: /nfs/wwwroot/cyberciti.biz/http/: Permission denied

  尽管如此,apache用户被允许浏览或访问挂载在/nfs/wwwroot/cyberciti.biz/http/下基于nfs的系统:

  代码如下:

  # runuser -l apache -c 'ls -l /nfs/wwwroot/cyberciti.biz/http/'

  或

  代码如下:

  # runuser -l apache -c 'cd /nfs/wwwroot/cyberciti.biz/http/; vi index.php'

  使用runuser命令,无需使用密码,并且,只能在root用户下使用。

  可用选项:

  -l: 让shell成为登录shell,用 runuser -l PAM 文件替代默认的

  -g:指定主要的组

  -G 追加组

  -c:命令,要传到shell的单个命令

  --session-command=COMMAND:使用-c传递单个命令道shell中并且不创建新的会话

  -m: 不重置环境变量。

  #2:su命令

  su命令允许你成为一个超级用户或者替代用户(substitute user),欺骗用户(spoof user),设置用户(set user)或者切换用户(switch user)。它允许一个Linxu用户切换当前用户到那些你知道密码的目标用户,切换包括与之关联的运行中的控制台(console)或者Shell,它的语法如下:

  代码如下:

  su -

  su - username

  切换到root用户

  su命令会询问目标用户的密码,在你的shell命令行中输入 su - 来切换到root用户(你必须知道root用户的密码):

  代码如下:

  vivek@wks01:~$ su -

  或

  代码如下:

  vivek@wks01:~$ su - root

  输出示例:

  Password:

  代码如下:

  root@wks01:/root# logout

  vivek@wks01:~$

  如果输入了正确的root密码,会话的所有权(这里应该指当前控制台的上下文——译注)将改为root账户。输入logout可以退出一个root登录的shell,输入 whoami或者id命令来验证当前会话的所有者:

  whoami

  或

  id

  用root账户运行命令

  语法是:

  代码如下:

  su - root -c "command"

  或

  代码如下:

  su - -c "command arg1"

  查看/root目录下的内容,这些原本是普通用户无法访问的,运行:

  代码如下:

  su - root -c "ls -l /root"

  需要注意的是,Linix和一些Unix-like系统有一个wheel用户组,并且只允许这个组内的用户使用su切换到root。

  使用su命令来让其他用户运行命令

  下面这个命令是切换到oracle的账户,并且显示限制清单:

  代码如下:

  $ su - oracle -c 'ulimit -aHS'

  同样, 如果提供了正确的oracle密码,会话所有权将会变成oracle账户。su命令的日志保存在系统日志中,一般是在/var/log/auth.log(Debian/Ubuntu)或者/var/log/secure(RHEL/CentOS)。

  #3: sudo命令

  sudo以另外的用户来执行一个命令,但是它跟着一组关于那些用户可以以那些其他用户执行那些命令的规则(有点绕口——译注)。这个规则在/etc/sudoers这个文件中被定义。不像su,sudo验证用户是靠用户自己的密码而不是那个要切换的用户密码。当提供一个审计跟踪命令和他们的参数时(原文:...whileproviding an audit trail of the commands and their arguments——译注)sudo允许一个系统管理员给某些用户(或用户组)委派以root或其他用户来运行某些(或全部)命令的权限。这允许无需在用户之间共享密码就可以在指定宿主上将指定命令委派给指定用户。语法如下:

  代码如下:

  sudo command

  GUI工具注意事项(su和sudo的前端GUI)

  gksu 命令是su的前台,gksudo 是sudo的前端。他们的主要用途是用来运行需要root权限但不需要运行一个X terminal emulator和使用直接使用su的图形化命令。语法如下:

  代码如下:

  gksu [-u ] [options]

  gksudo [-u ] [options]

  仅输入gksu,将会显示下面这个弹窗:



  然后,你将会被要求输入root用户的密码:



  你也可以直接运行下面代码:

  代码如下:

  gksu -u root 'ls /root'

  或,以oracle用户运行命令:

  代码如下:

  gksu -u oracle 'ulimit -aHS'

  或作为root登录:

  代码如下:

  gksu -u root -l

  总结:runuser VS su VS sudo


本文地址:网络知识频道 https://www.hkm168.com/jiqiao/1038434.html,易企推百科一个免费的知识分享平台,本站部分文章来网络分享,本着互联网分享的精神,如有涉及到您的权益,请联系我们删除,谢谢!


网络知识
小编:小易整编
相关文章相关阅读
  • 奇异值分解(SVD)简介及其在图片压缩中的示例

    奇异值分解(SVD)简介及其在图片压缩中的示例

    奇异值分解(SVD)是一种用于矩阵分解的方法。它将一个矩阵分解为三个矩阵的乘积,分别是左奇异向量矩阵、右奇异向量矩阵和奇异值矩阵。SVD在数据降维、信号处理、推荐系统等领域广泛应用。通过SVD,我们可以将高维数据降低到低维空间,从而提取出数...

  • 用U盘轻松实现一键重装系统的小白装机教程

    用U盘轻松实现一键重装系统的小白装机教程

    在现代社会,电脑已经成为人们生活中不可或缺的工具。然而,由于各种原因,我们有时候需要重装电脑系统来解决一些问题或提升性能。但是,对于一些小白用户来说,重装系统可能是一项困难的任务。因此,本文将介绍一款小白一键重装系统的u盘装机教程,帮助小白...

  • 某台微机安装的是64位操作系统中,64位指的是什么

    某台微机安装的是64位操作系统中,64位指的是什么

    某台微机安装的是64位操作系统中,64位指的是cpu的字长,即cpu每次能处理64位二进制数据。字长是cpu的主要技术指标之一,指的是cpu一次能并行处理的二进制位数,字长总是8的整数倍,通常pc机的字长为32位,64位。本教程操作环境:w...

  • 什么是构造函数?详解JavaScript中的构造函数

    什么是构造函数?详解JavaScript中的构造函数

    作为原型和原型链的基础,先了解清楚构造函数以及它的执行过程才能更好地帮助我们学习原型和原型链的知识。本篇文章带大家详细了解一下javascript中的构造函数,介绍一下怎么利用构造函数创建一个js对象,希望对大家有所帮助!一个普通的函数被用...

  • mysql中的不等于符号是什么

    mysql中的不等于符号是什么

    mysql中的不等于符号有两种:“!=”和“”;它们都可用于判断数字、字符串、表达式是否不相等。对于“!=”和“”,如果两侧操作数不相等,返回值为1,否则返回值为0;如果两侧操作数有一个是null,那么返回值也是null。本教程操作环境:w...

  • 如何取消PPT中的所有动画效果和声音

    如何取消PPT中的所有动画效果和声音

    当我们为ppt添加了动画效果后,有时又会发现需要取消这些动画效果。那么,ppt动画效果怎么全部取消?幸运的是,powerpoint提供了一种简单而高效的方法。下面小编就来为大家讲讲如何去掉ppt的动画效果,让观众更好地关注您想要传达的信息。...

  • 什么是Linux系统中nc命令?nc命令的用法详解

    什么是Linux系统中nc命令?nc命令的用法详解

    这篇文章主要介绍了linux系统中nc命令的基本用法,nc命令非常之强大,这里先简单介绍它用来作端口扫描以及文件传输等的基础使用。功能说明:功能强大的网络工具,在网络工具中有“瑞士军刀”美誉,其有Windows和Linux的版本。因为它短小...

  • Java 中的各种锁有哪些?

    Java 中的各种锁有哪些?

      Java中15种锁的介绍  在读很多并发文章中,会提及各种各样锁如公平锁,乐观锁等等,这篇文章介绍各种锁的分类。介绍的内容如下:  公平锁/非公平锁  可重入锁/不可重入锁  独享锁/共享锁  互斥锁/读写锁  乐观锁...

  • 周排行
  • 月排行
  • 年排行

精彩推荐