通过sudo解决php执行shell脚本的权限问题
由于以前在虚拟机中每次都是以root用户身份登录和进行操作,所以基本都没有用到sudo,但是最近项目需要要进行这么个事: 通过 浏览器访问php网页,php网页里会调用 执行 linux下的一个 脚本 。本来这个事很简单的,但是我在实际操作的时候,发现每次 通过 浏
由于以前在虚拟机中每次都是以root用户身份登录和进行操作,所以基本都没有用到sudo,但是最近项目需要要进行这么个事:通过浏览器访问php网页,php网页里会调用执行linux下的一个脚本。本来这个事很简单的,但是我在实际操作的时候,发现每次通过浏览器访问时,脚本都没有被执行,而我在终端里面通过命令行执行php网页确又是没有任何问题的,当时就觉得很差异,后来仔细想了想,通过浏览器访问和直接在终端里执行其发起者不一样,想想应该是用户权限的问题,于是就上网查了查,结果就有了sudo这么回事。好了,说了一堆废话,下面来介绍下怎么用sudo解决上面的权限问题。
1.sudo介绍
sudo允许root分配给普通用户一些不具备的权利,让普通用户也可以具有root用户的相关权限(比如说sudo可以分配给某一用户某些特定的命令执行权限)。
其中sudo一个重要的文件就是/etc/sudoers,哪些用户具有什么样的命令可以执行都是靠这个文件的,主要只有里面分配了的用户才能使用sudo。
sudo -l 列出该用户能<strong>执行</strong>的命令 sudo -u user 以指定用户来<strong>执行</strong>命令 sudo -k 清楚入场券上的时间,下次使用sudo还要输入密码 sudo -b 在后台<strong>执行</strong>命令
找到如图所示的地方

图中红色方框的内容是我自己后来加的,其中daemon是php运行的用户,不同的环境下默认名字会不一样,我在fedora 9下的为daemon而在unbuntu中则不是这个名。
查看php运行的用户可以通过下面这个php网页获取。
<?php echo shell_exec("id -a"); ?>
看图中每行都有三个ALL,第一个ALL代表网络中的主机,第二个括号里面的ALL代表目标用户,表示以谁的身份去执行命令,最后一个ALL代表的是可执行的命令名(可以指定你想要该用户能够执行的命令)。
其中NOPASSWD表示不用输入密码。(为了方便嘛,不然我通过浏览器访问难道程序里面多了道填写密码,还要等反馈,真是麻烦,这样就省事多了)
若是Ubuntu则不用再修改了,若是fedora 等则还需要进行一些修改,
Defaults env_reset打开就可以了(即前面的#号去掉)
2.检查php.ini配置文件中是否打开了安全模式
safe_mode = off 这样就可以了
php执行linux脚本的函数有多个,shell_exec()、system()等,这里也不多做介绍了,用就行了,我采用system()函数。
route.php
<?php $ip=(string)$_POST["ip"]; system("sudo ./route.sh $ip",$status); if($status == 'true') { echo "设置成功"; } else { echo "设置失败"; } ?>
前面设置妥当后,执行后,浏览器会显示设置成功,说明脚本成功执行。
上面是网上找的其他人写的文章,我原封不动的拿来了,发现了一些个人认为不妥当的地方。
1.php执行shell实际是用的Apache或Nginx的用户去执行的,php本身不创建用户。
2.涉及到php代码中的路径问题,上面代码是不规范的,具体看我的另一篇文章

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

AI Hentai Generator
AI Hentai를 무료로 생성하십시오.

인기 기사

뜨거운 도구

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

뜨거운 주제











이번 장에서는 CakePHP의 환경 변수, 일반 구성, 데이터베이스 구성, 이메일 구성에 대해 알아봅니다.

PHP 8.4는 상당한 양의 기능 중단 및 제거를 통해 몇 가지 새로운 기능, 보안 개선 및 성능 개선을 제공합니다. 이 가이드에서는 Ubuntu, Debian 또는 해당 파생 제품에서 PHP 8.4를 설치하거나 PHP 8.4로 업그레이드하는 방법을 설명합니다.

CakePHP는 PHP용 오픈 소스 프레임워크입니다. 이는 애플리케이션을 훨씬 쉽게 개발, 배포 및 유지 관리할 수 있도록 하기 위한 것입니다. CakePHP는 강력하고 이해하기 쉬운 MVC와 유사한 아키텍처를 기반으로 합니다. 모델, 뷰 및 컨트롤러 gu

CakePHP에서 데이터베이스 작업은 매우 쉽습니다. 이번 장에서는 CRUD(생성, 읽기, 업데이트, 삭제) 작업을 이해하겠습니다.
