免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2783 | 回复: 4
打印 上一主题 下一主题

如何用特定帐号启动服务 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-10-12 11:37 |只看该作者 |倒序浏览
如何用特定帐号启动服务

虽然使用linux 很多年,但是帐号安全 并不是很清楚,一般都是使用 几个帐号。而其权限管理并不严格。

比如apache 服务  我们一般使用apache 帐号来启动。 但是这个是如何做到的呢?

是在apache 的启动script 里面设置的吗?

我们在控制台 root 下 使用 apache  启动apache 是否就是root 用户呢?

当我们使用root 登录的时候 如何让apache 以apache 帐号启动呢?

在linux 的启动脚本/etc/rc.sysinit

/etc/rc.local

里面添加的脚步 将以什么权限运行呢?

论坛徽章:
4
白银圣斗士
日期:2015-11-24 10:40:40技术图书徽章
日期:2015-11-26 13:47:47平安夜徽章
日期:2015-12-26 00:06:30技术图书徽章
日期:2016-07-19 13:54:03
2 [报告]
发表于 2008-10-12 12:43 |只看该作者
比如apache 服务  我们一般使用apache 帐号来启动。 但是这个是如何做到的呢?
这个实在httpd.conf中定义的,有个User决定以哪个用户启动,剩下的我也不是非常清楚~
哪位高手回答下

论坛徽章:
0
3 [报告]
发表于 2008-10-12 15:23 |只看该作者
可以用su来实现某个用户运行程序。

看了下apche (http) 是用daemon (既root)启动的,但进程里看到的服务程序是apache。seteuid等系统调用就可以。
[root@CentOS~]# ps -elf | grep http
1 S root      6006     1  3  78   0 -  5727 -      15:45 ?        00:00:00 /usr/sbin/httpd
5 S apache    6008  6006  0  78   0 -  5727 322798 15:45 ?        00:00:00 /usr/sbin/httpd
5 S apache    6009  6006  0  79   0 -  5727 semtim 15:45 ?        00:00:00 /usr/sbin/httpd
5 S apache    6010  6006  0  79   0 -  5727 semtim 15:45 ?        00:00:00 /usr/sbin/httpd
5 S apache    6011  6006  0  79   0 -  5727 semtim 15:45 ?        00:00:00 /usr/sbin/httpd
5 S apache    6012  6006  0  79   0 -  5727 semtim 15:45 ?        00:00:00 /usr/sbin/httpd
5 S apache    6013  6006  0  79   0 -  5727 semtim 15:45 ?        00:00:00 /usr/sbin/httpd
5 S apache    6014  6006  0  85   0 -  5727 semtim 15:45 ?        00:00:00 /usr/sbin/httpd
5 S apache    6015  6006  0  84   0 -  5727 semtim 15:45 ?        00:00:00 /usr/sbin/httpd


例子:以frank用户运行 mldonkey .
#file:/etc/rc.d/rc.local
#start mldonky
/bin/su -c "/usr/local/bin/mldonkey" frank

[ 本帖最后由 可可火山 于 2008-10-12 15:57 编辑 ]

论坛徽章:
34
亥猪
日期:2015-03-20 13:55:11戌狗
日期:2015-03-20 13:57:01酉鸡
日期:2015-03-20 14:03:56未羊
日期:2015-03-20 14:18:30子鼠
日期:2015-03-20 14:20:14丑牛
日期:2015-03-20 14:20:31辰龙
日期:2015-03-20 14:35:34巳蛇
日期:2015-03-20 14:35:56操作系统版块每日发帖之星
日期:2015-11-06 06:20:00操作系统版块每日发帖之星
日期:2015-11-08 06:20:00操作系统版块每日发帖之星
日期:2015-11-19 06:20:00黄金圣斗士
日期:2015-11-24 10:43:13
4 [报告]
发表于 2008-10-12 18:50 |只看该作者
配置文件 库文件 网页文件,起码都得有读取权限。
可以参考一下 mysql 的源码启动~

论坛徽章:
0
5 [报告]
发表于 2008-10-12 20:10 |只看该作者
有一个指令叫做 runuser
跑一跑看看吧。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP