位置: 编程技术 - 正文
推荐整理分享Linux系统中的切换用户命令宝典(linux 切文件),希望有所帮助,仅作参考,欢迎阅读内容。
文章相关热门搜索词:linux切换界面命令,linux 切用户,linux切割命令,linux 切割,linux 切用户,linux 切用户,linux 切用户,linux 切割,内容如对您有帮助,希望把文章链接给更多的朋友!
#1:runuser命令runuser命令使用一个替代的用户或者组ID运行一个Shell。这个命令仅在root用户时有用。
仅以会话PAM钩子运行,并且没有密码提示。如果用一个非root用户,并且该用户没有权限设置user ID,这个命令将会因为程序没有setuid而失败。因runuser不会运行认证和账户PAM钩子,它比su更底层。
语法:
复制代码代码如下:runuser -l userNameHere -c 'command'runuser -l userNameHere -c '/path/to/command arg1 arg2'举例来说,作为一个root用户,你也许想检查下oracle用户下的shell资源限制,输入:
复制代码代码如下:# runuser -l oracle -c 'ulimit -SHa'或者监察下nginx或lighttpd web服务器限制:
复制代码代码如下:# runuser -l nginx -c 'ulimit -SHa'或 复制代码代码如下:# runuser -l lighttpd -c 'ulimit -SHa'有时,root用户由于权限(安全)问题不能浏览NFS挂载的共享:
复制代码代码如下:# ls -l /nfs/wwwroot/cyberciti.biz/http或复制代码代码如下:# cd /nfs/wwwroot/cyberciti.biz/http可能的输出:
复制代码代码如下:-bash: cd: /nfs/wwwroot/cyberciti.biz/http/: Permission denied尽管如此,apache用户被允许浏览或访问挂载在/nfs/wwwroot/cyberciti.biz/http/下基于nfs的系统:
复制代码代码如下:# runuser -l apache -c 'ls -l /nfs/wwwroot/cyberciti.biz/http/'或复制代码代码如下:# runuser -l apache -c 'cd /nfs/wwwroot/cyberciti.biz/http/; vi index.php'使用runuser命令,无需使用密码,并且,只能在root用户下使用。
可用选项:
-l: 让shell成为登录shell,用 runuser -l PAM 文件替代默认的-g:指定主要的组-G 追加组-c:命令,要传到shell的单个命令--session-command=COMMAND:使用-c传递单个命令道shell中并且不创建新的会话-m: 不重置环境变量。
#2:su命令su命令允许你成为一个超级用户或者替代用户(substitute user),欺骗用户(spoof user),设置用户(set user)或者切换用户(switch user)。它允许一个Linxu用户切换当前用户到那些你知道密码的目标用户,切换包括与之关联的运行中的控制台(console)或者Shell,它的语法如下:
复制代码代码如下:su -su - username切换到root用户 su命令会询问目标用户的密码,在你的shell命令行中输入 su - 来切换到root用户(你必须知道root用户的密码):
复制代码代码如下:vivek@wks:~$ su -或复制代码代码如下:vivek@wks:~$ su - root输出示例:
Password:复制代码代码如下:root@wks:/root# logoutvivek@wks:~$如果输入了正确的root密码,会话的所有权(这里应该指当前控制台的上下文——译注)将改为root账户。输入logout可以退出一个root登录的shell,输入 whoami或者id命令来验证当前会话的所有者:
whoami或id用root账户运行命令 语法是:
复制代码代码如下:su - root -c "command"或复制代码代码如下:su - -c "command arg1" 查看/root目录下的内容,这些原本是普通用户无法访问的,运行:
复制代码代码如下:su - root -c "ls -l /root"需要注意的是,Linix和一些Unix-like系统有一个wheel用户组,并且只允许这个组内的用户使用su切换到root。
使用su命令来让其他用户运行命令下面这个命令是切换到oracle的账户,并且显示限制清单:
复制代码代码如下:$ su - oracle -c 'ulimit -aHS' 同样, 如果提供了正确的oracle密码,会话所有权将会变成oracle账户。su命令的日志保存在系统日志中,一般是在/var/log/auth.log(Debian/Ubuntu)或者/var/log/secure(RHEL/CentOS)。
#3: sudo命令sudo以另外的用户来执行一个命令,但是它跟着一组关于那些用户可以以那些其他用户执行那些命令的规则(有点绕口——译注)。这个规则在/etc/sudoers这个文件中被定义。不像su,sudo验证用户是靠用户自己的密码而不是那个要切换的用户密码。当提供一个审计跟踪命令和他们的参数时(原文:...whileproviding an audit trail of the commands and their arguments——译注)sudo允许一个系统管理员给某些用户(或用户组)委派以root或其他用户来运行某些(或全部)命令的权限。这允许无需在用户之间共享密码就可以在指定宿主上将指定命令委派给指定用户。语法如下:
复制代码代码如下:sudo command
GUI工具注意事项(su和sudo的前端GUI)gksu 命令是su的前台,gksudo 是sudo的前端。他们的主要用途是用来运行需要root权限但不需要运行一个X terminal emulator和使用直接使用su的图形化命令。语法如下:
复制代码代码如下:gksu [-u <user>] [options] <command>gksudo [-u <user>] [options] <command>仅输入gksu,将会显示下面这个弹窗:
然后,你将会被要求输入root用户的密码:
你也可以直接运行下面代码:
复制代码代码如下:gksu -u root 'ls /root'或,以oracle用户运行命令:
复制代码代码如下:gksu -u oracle 'ulimit -aHS'或作为root登录:
复制代码代码如下:gksu -u root -l 总结:runuser VS su VS sudo
简介Linux系统的etc目录及其下的passwd文件 先来看一下etc目录下一般包含哪些东西:/etc目录包含很多文件.许多网络配置文件也在/etc中./etc/rcor/etc/rc.dor/etc/rc*.d启动、或改变运行级时运行的scripts或
详解Linux系统下的/dev目录 dev是设备(device)的英文缩写。/dev这个目录对所有的用户都十分重要。因为在这个目录中包含了所有Linux系统中使用的外部设备。但是这里并不是放的外部
详解Linux中的日志及用日志来排查错误的方法 Linux系统日志许多有价值的日志文件都是由Linux自动地为你创建的。你可以在/var/log目录中找到它们。下面是在一个典型的Ubuntu系统中这个目录的样子:
标签: linux 切文件
本文链接地址:https://www.jiuchutong.com/biancheng/350458.html 转载请保留说明!友情链接: 武汉网站建设