栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

如何使用Ruby提示输入sudo密码?

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

如何使用Ruby提示输入sudo密码?

我认为,运行在内部使用sudo进行填充的脚本是错误的。更好的方法是让用户使用sudo运行整个脚本,并让脚本分叉较弱特权的子级来执行操作:

# Drops privileges to that of the specified userdef drop_priv user  Process.initgroups(user.username, user.gid)  Process::Sys.setegid(user.gid)  Process::Sys.setgid(user.gid)  Process::Sys.setuid(user.uid)end# Execute the provided block in a child process as the specified user# The parent blocks until the child finishes.def do_as_user user  unless pid = fork    drop_priv(user)    yield if block_given?    exit! 0 # prevent remainder of script from running in the child process  end  puts "Child running as PID #{pid} with reduced privs"  Process.wait(pid)endat_exit { puts 'script finished.' }User = Struct.new(:username, :uid, :gid)user = User.new('nobody', 65534, 65534)do_as_user(user) do  sleep 1 # do something more useful here  exit! 2 # optionally provide an exit preendputs "Child exited with status #{$?.exitstatus}"puts 'Running stuff as root'sleep 1do_as_user(user) do  puts 'Doing stuff as a user'  sleep 1end

此示例脚本具有两个帮助程序方法。#drop_priv接受一个定义了用户名,uid和gid的对象,并 适当
减少执行进程的权限。#do_as_user方法在屈服提供的块之前,在子进程中调用#drop_priv。注意使用#exit!以防止子代在块外运行脚本的任何部分,同时避免使用at_exit挂钩。

通常会忽略以下安全问题:

  • 打开文件描述符的继承
  • 环境变量过滤
  • 在chroot中运行子项?

根据脚本的功能,可能需要解决所有这些问题。#drop_priv是处理所有这些问题的理想场所。



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/412443.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号