当前位置:  技术问答>linux和unix

请问如何提升apache用户到root里执行程序

    来源: 互联网  发布时间:2016-01-09

    本文导语:  因为不太懂javascript,用网页点击执行程序时,用shell做了一个CGI程序,但apache用户似乎用普通方法加不进root组里,请问该怎么操作啊? | 可以给CGI增加的UID权限 转: UNIX文件的SUID/SGID ...

因为不太懂javascript,用网页点击执行程序时,用shell做了一个CGI程序,但apache用户似乎用普通方法加不进root组里,请问该怎么操作啊?

|
可以给CGI增加的UID权限

转:
UNIX文件的SUID/SGID

  一、 SUID/SGID概述
  有时,没有被授权的用户需要完成某项任务。一个例子是passwd程序,它允许用户改变口令,这就要求改变/etc/passwd文件的口令域。然而系统管理员决不允许普通用户拥有直接改变这个文件的权利,因为这绝对不是一个好主意。
  为了解决这个问题,SUID/SGID便应运而生。UNIX允许程序被授权,当程序被执行的时候,拥有超级用户的权限,完成时又回到普通用户的权限。这个主意很好,所以AT&T对它申请了专利。
  
  二、 UNIX下的一些名词简介
  1.文件权限。确定用户读取、修改或执行文件的权力。
  r -- 读访问
  w -- 写访问
  x -- 执行许可
  s -- SUID/SGID
  t -- sticky位
  2.进程。进程是程序运行一次的过程,以完成预定的任务,它不同于程序。每个进程都有一个唯一的进程ID。此外,每个进程还有一些其他标识符:实际用户ID、实际组ID、有效用户ID、有效组ID。超级用户进程的实际用户ID和有效用户ID为0。
  3.超级用户root。超级用户拥有系统的完全控制权。
  
  三、 SUID/SGID的思路
  SUID的程序在运行时,将有效用户ID改变为该程序的所有者ID,使得进程在很大程度上拥有了该程序的所有者的特权。如果被设置为SUID root,那么这个进程将拥有超级用户的特权(当然,一些较新版本的UNIX系统加强了这一方面的安全检测,一定程度上降低了安全隐患)。当进程结束时,又恢复为原来的状态。
  
  执行时的Real Uid可以通过函数setuid()改变

    
 
 

您可能感兴趣的文章:

  • 请问Java方面的认证,哪一个更具有权威性,哪一个对今后的发展最有好处??自我能力提升最快??
  • 请问JSP中的<jsp:forward page=""/>执行后,后边的操作还会执行吗?
  • 请问LINUX7.2下,哪条命令是查看系统上曾经执行过的执行命令?(包括启动以前的)
  • 请问shell中执行一个命令后,如何不回显其执行结果。
  • 请问: 想让一个执行文件 不写相对路径,在任何路径下,都能执行,该怎么做啊?
  • 我写了一个脚本,手动执行可以,定时执行不行,请问怎么回事?内详
  • 请问:我发现如果在/usr/local/bin 与/usr/bin下都有同一个执行文件时,当在shell下执行时,只会执行/usr/local/bin,下的,怎么改过来?
  • 请问JAVA如何执行(调用)操作系统命令,如dir,然后把执行结果存入变量或文件,谢谢!
  • 我在windows下把1.c编译成1.exe可以执行,请问我把1.exe拷贝到unix系统能否执行?怎样移植?
  • 求助:请问怎么获得在个一个脚本中执行的另外个脚本的返回结果,如执行成功或失败
  • 书上说进程堆栈段可执行,请问这个可执行是什么意思?
  • 请问如何在Java中执行SQL的块语句?
  • 请问exec系列函数在执行时是立即返回还是有可能阻塞那?
  • 请问大侠:都说JSP比ASP执行速度快, 但这和JAVA本身速度慢(靠虚拟机执行) 有何关系???
  • 请问,Shell中如何执行另外一个Shell脚本?
  • 请问在JSP中如何中断程序的执行,类似asp的response.end
  • 请问怎样做一个定期执行的程序?
  • 我想自己写一个可执行文件加载器, 请问需要哪些预备知识?
  • 请问:如何将REDHAT的一个INI文件里面的某些内容注释不让它执行???
  • 请问:在HP-UX下如何替换正在使用的可执行文件?
  • 请问如何清除命令行记录(不让人知道我曾经执行过什么操作)
  •  
    本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
    本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • 为什么linux下的C++程序这么少见? 请问那里有linux下的C++程序?什么类型的程序都可以.
  • 请问linux下查看某个程序的运行界面的程序是什么?
  • 急!请问有分析java程序性能瓶颈的工具吗?例如,统计 java 程序中函数调用次数?
  • 请问如何设置驱动程序和应用程序的启动顺序和优先级呢?
  • 请问载linux下如何调试汇编程序,有没有像debug的程序。
  • 请问如何在一个java程序中加载 C或c++程序??
  • 请问大家,gnome下的程序与KDE下的程序有何区别?
  • 请问shell 开发能开发什么样的程序?硬件的驱动程序是否能够开发呢?
  • 请问怎么在C程序中得到该可执行程序的文件名???
  • 请问能否在linux实现一个应用程序访问另外一个程序的内存数据?
  • 请问:哪种工具可以制作安装程序,安装程序是基于java的或是能在aix运行?
  • 请问如何在java程序中关闭其他程序?急!急!!急!!!
  • 请问 如何用user用户启动一个程序(或者脚本) 在这个程序(或脚本)里将用户转为root 然后用root执行下面的代码
  • 请问:哪种工具可以制作安装程序,安装程序是基于java的或是能在aix运行? iis7站长之家
  • 请问linux下一个很简单的问题:我们的控制台下直接输入某个程序名就可以执行该程序,原理是什么?
  • 请问jsp做完程序后,怎样打包,怎样做安装程序?(分不够在加!)
  • 做了一个程序,想在其他机子上运行,但是说GTK版本太低,请问怎么发布程序?
  • 请问:有没有办法欺骗一个程序得到假的本机ip地址而不影响其它程序。
  • 我想用jsp做个发送邮件的程序,请问需要什么服务器?怎样配置?最好还能提供一个简单的测试程序!谢谢!
  • 请问:你们的程序都怎样关闭数据库?是在每次出现异常的时候吗?还是在一段程序结束后?
  • 请问:我知道路由器的telnet密码,但忘记了enable 密码,请问如何是好?
  • 请问那里有SYBASE的jbdb 2.0下载;jspsmartupload可以直接将文件上传到数据库,请问如何使用
  • 请问最新的reahat9.0是基于什么核心的?2.4?2.6?请问那里能下载?
  • 请问:请问哪里有关于linux基本操作命令讲解的资料下载,最好是幻灯片格式的.
  • 请问,我试图用#admintool&图形工具命令来安装sun workshop5.0,为什么进入的却是用户管理界面?请问具体该如何在solaris下安装应用软件
  • 请问在Redhat 9里,我从登录就是图形介面,请问如何在图形介面内进入命令行方式呢,谢谢
  • 请问玩过SOLARIS的高手门,在不正常关机后,就不能启动到windows公用桌面了,只能在命令提示模式下了,请问怎么解决这个问题啊?急~!~!
  • 请问:我在redhat下装了bochs-2.2.1-1.rpm,.装了后,想设置一下,但找不到bochsrc.fda.bxrc,请问这个文件在哪个曰录下啊。
  • 请问:在配置Qt时,很多文档都说在.profile,.login里加东西,但是我好像没有发现有这两个文件上,请问这些文件在哪个目录下啊
  • 请问:在GCC里的C程序里的变量的声明是不是只能在前面,而且相同类型的变量的声明只能放在一起?如果不是,请问怎么样可以解决这个问题.
  • 请问各位大虾,小弟今天开始学jsp了,这学期我们有java课,所以已经下载了jdk(好象是1.2),请问我的98环境怎么配置jsp环境呀?我的jdk可以运行.java程序,别的我就不知道了....谢谢!


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3