php exec() 中的 sudo

2024-09-30 15:23:00
admin
原创
263
摘要:问题描述:我不知道这是怎么回事……所以我想运行一个 applescript:sudo osascript myscript.scpt这在终端中运行良好,但当我通过 PHP 执行它时却不行exec();什么也没有发生。控制台显示no tty present and no askpass program spec...

问题描述:

我不知道这是怎么回事……

所以我想运行一个 applescript:sudo osascript myscript.scpt

这在终端中运行良好,但当我通过 PHP 执行它时却不行exec();什么也没有发生。控制台显示

no tty present and no askpass program specified ; TTY=unknown ; …

我做了研究,似乎我忘记了命令的密码sudo。我尝试了几种不同的方法来解决这个问题,包括:

  • %admin ALL=(ALL) ALL/etc/sudoers

  • proc_open()不是exec()

这些似乎都不起作用,结果让我发疯了!

那么基本上,是否有一种明确的方法可以让 PHP 执行一个简单的终端命令?

编辑:澄清一下,myscript.scpt是一个简单的 appleScript,用于更改屏幕 UI(适用于较大的项目)。理论上,简单osascript myscript.scpt就足够了,但是sudo出于某种原因,需要调用系统的某些sudo响应。如果可以以某种方式消除,我想我就不会遇到这个权限问题了。


解决方案 1:

听起来您需要设置无密码 sudo。尝试:

%admin ALL=(ALL) NOPASSWD: osascript myscript.scpt

如果存在以下行,也请将其注释掉(在 /etc/sudoers 中通过 visudo):

Defaults    requiretty

解决方案 2:

visudo我认为你可以用这样的方式给用户和命令带来特定的访问权限:

nobody ALL = NOPASSWD: /path/to/osascript myscript.scpt

使用 php 的话:

@exec("sudo /path/to/osascript myscript.scpt ");

假设nobody用户正在运行 apache。

解决方案 3:

php:创建了 bash 控制台,并执行第一个脚本,该脚本调用第二个脚本的 sudo,如下所示:

$dev = $_GET['device'];
$cmd = '/bin/bash /home/www/start.bash '.$dev;
echo $cmd;
shell_exec($cmd);
  1. /home/www/start.bash

#!/bin/bash
/usr/bin/sudo /home/www/myMount.bash $1
  1. 我的Mount.bash:

#!/bin/bash
function error_exit
{
  echo "Wrong parameter" 1>&2
  exit 1
}
..........

oc,您想从没有 root 权限的 root 级别运行脚本,为此请创建并修改 /etc/sudoers.d/mount 文件:

www-data ALL=(ALL:ALL) NOPASSWD:/home/www/myMount.bash

不要忘记 chmod:

sudo chmod 0440 /etc/sudoers.d/mount

解决方案 4:

我最近发布了一个项目,允许 PHP 获取并与真正的 Bash shell 交互。在此处获取:<https://github.com/merlinthemagic/MTS>
shell 有一个 pty(伪终端设备,与 ssh 会话中的设备相同),如果需要,您可以以 root 身份获取 shell。不确定您是否需要 root 来执行脚本,但鉴于您提到了 sudo,所以很有可能。

下载后,您只需使用以下代码:

$shell    = MTSFactories::getDevices()->getLocalHost()->getShell(&#039;bash&#039;, true);
$return1  = $shell->exeCmd(&#039;/path/to/osascript myscript.scpt&#039;);

解决方案 5:

运行sudo visudo命令然后设置-%sudo ALL=(ALL:ALL)%sudo ALL=(ALL:ALL) NOPASSWD: ALL就会起作用。

解决方案 6:

您也可以在实际使用 sudo 之前使用 passthru 来验证它:

passthru(&#039;sudo -v&#039;);
exec(&#039;sudo osascript myscript.scpt&#039;, $output, $status);

解决方案 7:

exec()我在尝试后端命令时也遇到了类似的情况,并且也no tty present and no askpass program specified进入了 Web 服务器错误日志。原始(错误)代码:

$output = array();
$return_var = 0;
exec(&#039;sudo my_command&#039;, $output, $return_var);

包装器bash解决了这个问题,例如:

$output = array();
$return_var = 0;
exec(&#039;sudo bash -c &quot;my_command&quot;&#039;, $output, $return_var);

不确定这是否适用于所有情况。另外,请确保对my_command部分应用适当的引用/转义规则。

解决方案 8:

最安全的方法是使用 crontab。即,将所有命令保存在数据库(例如 mysql 表)中,并创建一个 cronjob 来读取这些 mysql 条目并通过 exec() 或 shell_exec() 执行。请阅读此链接以获取更多详细信息。

          • 终止进程.php

解决方案 9:

我认为直接调用 sudo 命令可能很困难,因为您要设置整个服务器以使其无需密码即可工作。

也许作为替代方案,您可以以 root 身份设置 CRONjob 并监视标志文件。一旦标志文件存在,它将运行 osascript myscript.scpt,然后删除标志文件。这样,您将从配置的角度确保 SUDO 安全,并使服务器更安全。要运行脚本,您只需从 PHP 触摸标志文件。当然,这会引入延迟,无论您运行 CRON 作业需要多少分钟。这也意味着您必须将输出重定向到文件并对输出进行异步监视,但这是否是一个问题取决于您的应用程序。

但这是一种可能保护服务器的替代方案。

相关推荐
  政府信创国产化的10大政策解读一、信创国产化的背景与意义信创国产化,即信息技术应用创新国产化,是当前中国信息技术领域的一个重要发展方向。其核心在于通过自主研发和创新,实现信息技术应用的自主可控,减少对外部技术的依赖,并规避潜在的技术制裁和风险。随着全球信息技术竞争的加剧,以及某些国家对中国在科技领域的打压,信创国产化显...
工程项目管理   2482  
  为什么项目管理通常仍然耗时且低效?您是否还在反复更新电子表格、淹没在便利贴中并参加每周更新会议?这确实是耗费时间和精力。借助软件工具的帮助,您可以一目了然地全面了解您的项目。如今,国内外有足够多优秀的项目管理软件可以帮助您掌控每个项目。什么是项目管理软件?项目管理软件是广泛行业用于项目规划、资源分配和调度的软件。它使项...
项目管理软件   1533  
  PLM(产品生命周期管理)项目对于企业优化产品研发流程、提升产品质量以及增强市场竞争力具有至关重要的意义。然而,在项目推进过程中,范围蔓延是一个常见且棘手的问题,它可能导致项目进度延迟、成本超支以及质量下降等一系列不良后果。因此,有效避免PLM项目范围蔓延成为项目成功的关键因素之一。以下将详细阐述三大管控策略,助力企业...
plm系统   0  
  PLM(产品生命周期管理)项目管理在企业产品研发与管理过程中扮演着至关重要的角色。随着市场竞争的加剧和产品复杂度的提升,PLM项目面临着诸多风险。准确量化风险优先级并采取有效措施应对,是确保项目成功的关键。五维评估矩阵作为一种有效的风险评估工具,能帮助项目管理者全面、系统地评估风险,为决策提供有力支持。五维评估矩阵概述...
免费plm软件   0  
  引言PLM(产品生命周期管理)开发流程对于企业产品的全生命周期管控至关重要。它涵盖了从产品概念设计到退役的各个阶段,直接影响着产品质量、开发周期以及企业的市场竞争力。在当今快速发展的科技环境下,客户对产品质量的要求日益提高,市场竞争也愈发激烈,这就使得优化PLM开发流程成为企业的必然选择。缺陷管理工具和六西格玛方法作为...
plm产品全生命周期管理   0  
热门文章
项目管理软件有哪些?
曾咪二维码

扫码咨询,免费领取项目管理大礼包!

云禅道AD
禅道项目管理软件

云端的项目管理软件

尊享禅道项目软件收费版功能

无需维护,随时随地协同办公

内置subversion和git源码管理

每天备份,随时转为私有部署

免费试用