php exec() 中的 sudo

2024-09-30 15:23:00
admin
原创
259
摘要:问题描述:我不知道这是怎么回事……所以我想运行一个 applescript:sudo osascript myscript.scpt这在终端中运行良好,但当我通过 PHP 执行它时却不行exec();什么也没有发生。控制台显示no tty present and no askpass program spec...

问题描述:

我不知道这是怎么回事……

所以我想运行一个 applescript:sudo osascript myscript.scpt

这在终端中运行良好,但当我通过 PHP 执行它时却不行exec();什么也没有发生。控制台显示

no tty present and no askpass program specified ; TTY=unknown ; …

我做了研究,似乎我忘记了命令的密码sudo。我尝试了几种不同的方法来解决这个问题,包括:

  • %admin ALL=(ALL) ALL/etc/sudoers

  • proc_open()不是exec()

这些似乎都不起作用,结果让我发疯了!

那么基本上,是否有一种明确的方法可以让 PHP 执行一个简单的终端命令?

编辑:澄清一下,myscript.scpt是一个简单的 appleScript,用于更改屏幕 UI(适用于较大的项目)。理论上,简单osascript myscript.scpt就足够了,但是sudo出于某种原因,需要调用系统的某些sudo响应。如果可以以某种方式消除,我想我就不会遇到这个权限问题了。


解决方案 1:

听起来您需要设置无密码 sudo。尝试:

%admin ALL=(ALL) NOPASSWD: osascript myscript.scpt

如果存在以下行,也请将其注释掉(在 /etc/sudoers 中通过 visudo):

Defaults    requiretty

解决方案 2:

visudo我认为你可以用这样的方式给用户和命令带来特定的访问权限:

nobody ALL = NOPASSWD: /path/to/osascript myscript.scpt

使用 php 的话:

@exec("sudo /path/to/osascript myscript.scpt ");

假设nobody用户正在运行 apache。

解决方案 3:

php:创建了 bash 控制台,并执行第一个脚本,该脚本调用第二个脚本的 sudo,如下所示:

$dev = $_GET['device'];
$cmd = '/bin/bash /home/www/start.bash '.$dev;
echo $cmd;
shell_exec($cmd);
  1. /home/www/start.bash

#!/bin/bash
/usr/bin/sudo /home/www/myMount.bash $1
  1. 我的Mount.bash:

#!/bin/bash
function error_exit
{
  echo "Wrong parameter" 1>&2
  exit 1
}
..........

oc,您想从没有 root 权限的 root 级别运行脚本,为此请创建并修改 /etc/sudoers.d/mount 文件:

www-data ALL=(ALL:ALL) NOPASSWD:/home/www/myMount.bash

不要忘记 chmod:

sudo chmod 0440 /etc/sudoers.d/mount

解决方案 4:

我最近发布了一个项目,允许 PHP 获取并与真正的 Bash shell 交互。在此处获取:<https://github.com/merlinthemagic/MTS>
shell 有一个 pty(伪终端设备,与 ssh 会话中的设备相同),如果需要,您可以以 root 身份获取 shell。不确定您是否需要 root 来执行脚本,但鉴于您提到了 sudo,所以很有可能。

下载后,您只需使用以下代码:

$shell    = MTSFactories::getDevices()->getLocalHost()->getShell(&#039;bash&#039;, true);
$return1  = $shell->exeCmd(&#039;/path/to/osascript myscript.scpt&#039;);

解决方案 5:

运行sudo visudo命令然后设置-%sudo ALL=(ALL:ALL)%sudo ALL=(ALL:ALL) NOPASSWD: ALL就会起作用。

解决方案 6:

您也可以在实际使用 sudo 之前使用 passthru 来验证它:

passthru(&#039;sudo -v&#039;);
exec(&#039;sudo osascript myscript.scpt&#039;, $output, $status);

解决方案 7:

exec()我在尝试后端命令时也遇到了类似的情况,并且也no tty present and no askpass program specified进入了 Web 服务器错误日志。原始(错误)代码:

$output = array();
$return_var = 0;
exec(&#039;sudo my_command&#039;, $output, $return_var);

包装器bash解决了这个问题,例如:

$output = array();
$return_var = 0;
exec(&#039;sudo bash -c &quot;my_command&quot;&#039;, $output, $return_var);

不确定这是否适用于所有情况。另外,请确保对my_command部分应用适当的引用/转义规则。

解决方案 8:

最安全的方法是使用 crontab。即,将所有命令保存在数据库(例如 mysql 表)中,并创建一个 cronjob 来读取这些 mysql 条目并通过 exec() 或 shell_exec() 执行。请阅读此链接以获取更多详细信息。

          • 终止进程.php

解决方案 9:

我认为直接调用 sudo 命令可能很困难,因为您要设置整个服务器以使其无需密码即可工作。

也许作为替代方案,您可以以 root 身份设置 CRONjob 并监视标志文件。一旦标志文件存在,它将运行 osascript myscript.scpt,然后删除标志文件。这样,您将从配置的角度确保 SUDO 安全,并使服务器更安全。要运行脚本,您只需从 PHP 触摸标志文件。当然,这会引入延迟,无论您运行 CRON 作业需要多少分钟。这也意味着您必须将输出重定向到文件并对输出进行异步监视,但这是否是一个问题取决于您的应用程序。

但这是一种可能保护服务器的替代方案。

相关推荐
  政府信创国产化的10大政策解读一、信创国产化的背景与意义信创国产化,即信息技术应用创新国产化,是当前中国信息技术领域的一个重要发展方向。其核心在于通过自主研发和创新,实现信息技术应用的自主可控,减少对外部技术的依赖,并规避潜在的技术制裁和风险。随着全球信息技术竞争的加剧,以及某些国家对中国在科技领域的打压,信创国产化显...
工程项目管理   2379  
  为什么项目管理通常仍然耗时且低效?您是否还在反复更新电子表格、淹没在便利贴中并参加每周更新会议?这确实是耗费时间和精力。借助软件工具的帮助,您可以一目了然地全面了解您的项目。如今,国内外有足够多优秀的项目管理软件可以帮助您掌控每个项目。什么是项目管理软件?项目管理软件是广泛行业用于项目规划、资源分配和调度的软件。它使项...
项目管理软件   1510  
  PLM(产品生命周期管理)系统在企业项目管理中扮演着至关重要的角色,它能够整合产品从概念设计到退役的全流程信息,提升协同效率,降低成本。然而,项目范围蔓延是项目管理过程中常见且棘手的问题,在PLM系统环境下也不例外。范围蔓延可能导致项目进度延迟、成本超支、质量下降等一系列不良后果,严重影响项目的成功交付。因此,如何在P...
plm项目经理是做什么   16  
  PLM(产品生命周期管理)系统在现代企业的产品研发与管理过程中扮演着至关重要的角色。它不仅仅是一个管理产品数据的工具,更能在利益相关者分析以及沟通矩阵设计方面提供强大的支持。通过合理运用PLM系统,企业能够更好地识别、理解和管理与产品相关的各类利益相关者,构建高效的沟通机制,从而提升产品开发的效率与质量,增强企业的市场...
plm是什么   20  
  PLM(产品生命周期管理)项目管理对于企业产品的全生命周期规划、执行与监控至关重要。在项目推进过程中,监控进度偏差是确保项目按时、按质量完成的关键环节。五维健康检查指标体系为有效监控PLM项目进度偏差提供了全面且系统的方法,涵盖了项目的多个关键维度,有助于及时发现问题并采取针对性措施。需求维度:精准把握项目基石需求维度...
plm项目管理软件   18  
热门文章
项目管理软件有哪些?
曾咪二维码

扫码咨询,免费领取项目管理大礼包!

云禅道AD
禅道项目管理软件

云端的项目管理软件

尊享禅道项目软件收费版功能

无需维护,随时随地协同办公

内置subversion和git源码管理

每天备份,随时转为私有部署

免费试用