php exec() 中的 sudo

2024-09-30 15:23:00
admin
原创
96
摘要:问题描述:我不知道这是怎么回事……所以我想运行一个 applescript:sudo osascript myscript.scpt这在终端中运行良好,但当我通过 PHP 执行它时却不行exec();什么也没有发生。控制台显示no tty present and no askpass program spec...

问题描述:

我不知道这是怎么回事……

所以我想运行一个 applescript:sudo osascript myscript.scpt

这在终端中运行良好,但当我通过 PHP 执行它时却不行exec();什么也没有发生。控制台显示

no tty present and no askpass program specified ; TTY=unknown ; …

我做了研究,似乎我忘记了命令的密码sudo。我尝试了几种不同的方法来解决这个问题,包括:

  • %admin ALL=(ALL) ALL/etc/sudoers

  • proc_open()不是exec()

这些似乎都不起作用,结果让我发疯了!

那么基本上,是否有一种明确的方法可以让 PHP 执行一个简单的终端命令?

编辑:澄清一下,myscript.scpt是一个简单的 appleScript,用于更改屏幕 UI(适用于较大的项目)。理论上,简单osascript myscript.scpt就足够了,但是sudo出于某种原因,需要调用系统的某些sudo响应。如果可以以某种方式消除,我想我就不会遇到这个权限问题了。


解决方案 1:

听起来您需要设置无密码 sudo。尝试:

%admin ALL=(ALL) NOPASSWD: osascript myscript.scpt

如果存在以下行,也请将其注释掉(在 /etc/sudoers 中通过 visudo):

Defaults    requiretty

解决方案 2:

visudo我认为你可以用这样的方式给用户和命令带来特定的访问权限:

nobody ALL = NOPASSWD: /path/to/osascript myscript.scpt

使用 php 的话:

@exec("sudo /path/to/osascript myscript.scpt ");

假设nobody用户正在运行 apache。

解决方案 3:

php:创建了 bash 控制台,并执行第一个脚本,该脚本调用第二个脚本的 sudo,如下所示:

$dev = $_GET['device'];
$cmd = '/bin/bash /home/www/start.bash '.$dev;
echo $cmd;
shell_exec($cmd);
  1. /home/www/start.bash

#!/bin/bash
/usr/bin/sudo /home/www/myMount.bash $1
  1. 我的Mount.bash:

#!/bin/bash
function error_exit
{
  echo "Wrong parameter" 1>&2
  exit 1
}
..........

oc,您想从没有 root 权限的 root 级别运行脚本,为此请创建并修改 /etc/sudoers.d/mount 文件:

www-data ALL=(ALL:ALL) NOPASSWD:/home/www/myMount.bash

不要忘记 chmod:

sudo chmod 0440 /etc/sudoers.d/mount

解决方案 4:

我最近发布了一个项目,允许 PHP 获取并与真正的 Bash shell 交互。在此处获取:<https://github.com/merlinthemagic/MTS>
shell 有一个 pty(伪终端设备,与 ssh 会话中的设备相同),如果需要,您可以以 root 身份获取 shell。不确定您是否需要 root 来执行脚本,但鉴于您提到了 sudo,所以很有可能。

下载后,您只需使用以下代码:

$shell    = MTSFactories::getDevices()->getLocalHost()->getShell(&#039;bash&#039;, true);
$return1  = $shell->exeCmd(&#039;/path/to/osascript myscript.scpt&#039;);

解决方案 5:

运行sudo visudo命令然后设置-%sudo ALL=(ALL:ALL)%sudo ALL=(ALL:ALL) NOPASSWD: ALL就会起作用。

解决方案 6:

您也可以在实际使用 sudo 之前使用 passthru 来验证它:

passthru(&#039;sudo -v&#039;);
exec(&#039;sudo osascript myscript.scpt&#039;, $output, $status);

解决方案 7:

exec()我在尝试后端命令时也遇到了类似的情况,并且也no tty present and no askpass program specified进入了 Web 服务器错误日志。原始(错误)代码:

$output = array();
$return_var = 0;
exec(&#039;sudo my_command&#039;, $output, $return_var);

包装器bash解决了这个问题,例如:

$output = array();
$return_var = 0;
exec(&#039;sudo bash -c &quot;my_command&quot;&#039;, $output, $return_var);

不确定这是否适用于所有情况。另外,请确保对my_command部分应用适当的引用/转义规则。

解决方案 8:

最安全的方法是使用 crontab。即,将所有命令保存在数据库(例如 mysql 表)中,并创建一个 cronjob 来读取这些 mysql 条目并通过 exec() 或 shell_exec() 执行。请阅读此链接以获取更多详细信息。

          • 终止进程.php

解决方案 9:

我认为直接调用 sudo 命令可能很困难,因为您要设置整个服务器以使其无需密码即可工作。

也许作为替代方案,您可以以 root 身份设置 CRONjob 并监视标志文件。一旦标志文件存在,它将运行 osascript myscript.scpt,然后删除标志文件。这样,您将从配置的角度确保 SUDO 安全,并使服务器更安全。要运行脚本,您只需从 PHP 触摸标志文件。当然,这会引入延迟,无论您运行 CRON 作业需要多少分钟。这也意味着您必须将输出重定向到文件并对输出进行异步监视,但这是否是一个问题取决于您的应用程序。

但这是一种可能保护服务器的替代方案。

相关推荐
  为什么项目管理通常仍然耗时且低效?您是否还在反复更新电子表格、淹没在便利贴中并参加每周更新会议?这确实是耗费时间和精力。借助软件工具的帮助,您可以一目了然地全面了解您的项目。如今,国内外有足够多优秀的项目管理软件可以帮助您掌控每个项目。什么是项目管理软件?项目管理软件是广泛行业用于项目规划、资源分配和调度的软件。它使项...
项目管理软件   601  
  华为IPD与传统研发模式的8大差异在快速变化的商业环境中,产品研发模式的选择直接决定了企业的市场响应速度和竞争力。华为作为全球领先的通信技术解决方案供应商,其成功在很大程度上得益于对产品研发模式的持续创新。华为引入并深度定制的集成产品开发(IPD)体系,相较于传统的研发模式,展现出了显著的差异和优势。本文将详细探讨华为...
IPD流程是谁发明的   7  
  如何通过IPD流程缩短产品上市时间?在快速变化的市场环境中,产品上市时间成为企业竞争力的关键因素之一。集成产品开发(IPD, Integrated Product Development)作为一种先进的产品研发管理方法,通过其结构化的流程设计和跨部门协作机制,显著缩短了产品上市时间,提高了市场响应速度。本文将深入探讨如...
华为IPD流程   9  
  在项目管理领域,IPD(Integrated Product Development,集成产品开发)流程图是连接创意、设计与市场成功的桥梁。它不仅是一个视觉工具,更是一种战略思维方式的体现,帮助团队高效协同,确保产品按时、按质、按量推向市场。尽管IPD流程图可能初看之下显得错综复杂,但只需掌握几个关键点,你便能轻松驾驭...
IPD开发流程管理   8  
  在项目管理领域,集成产品开发(IPD)流程被视为提升产品上市速度、增强团队协作与创新能力的重要工具。然而,尽管IPD流程拥有诸多优势,其实施过程中仍可能遭遇多种挑战,导致项目失败。本文旨在深入探讨八个常见的IPD流程失败原因,并提出相应的解决方法,以帮助项目管理者规避风险,确保项目成功。缺乏明确的项目目标与战略对齐IP...
IPD流程图   8  
热门文章
项目管理软件有哪些?
云禅道AD
禅道项目管理软件

云端的项目管理软件

尊享禅道项目软件收费版功能

无需维护,随时随地协同办公

内置subversion和git源码管理

每天备份,随时转为私有部署

免费试用