通过python实现linux切换用户_Python实现在Linux系统下更改当前进程运行用户

#!/usr/bin/env python

import time,os,pwd,sys,signal

logfile="/tmp/d2.log"

#step one, get the username you want to running with

try:

user=sys.argv[1]

except:

user=raw_input('Please input a username in this machine you want to run this program: ')

if user=="":sys.exit(-1)

try:

uid=pwd.getpwnam(user)

uid=uid.pw_uid

except:

print "Uer not exists!"

sys.exit(-1)

#step two:Generation of daemon

pid=os.fork()

if(pid):sys.exit(0)

os.setsid()

os.chdir("/")

os.umask(0)

#step three :fork again

pid=os.fork()

if(pid==0):

os.setuid(uid)

os.setsid()

os.chdir("/")

os.umask(0)

log=open(logfile,'a')

log.write('Daemon start up at %s\n'%(time.strftime('%Y:%m:%d',time.localtime(time.time()))))

log.close()

def reload(a,b):

log=open(logfile,'a')

log.write('Daemon reload at %s\n'%(time.strftime('%Y:%m:%d',time.localtime(time.time()))))

log.close()

while True:

signal.signal(signal.SIGHUP,reload)

time.sleep(2)

运行这个程序,输入nginx(nginx为系统中已经添加的用户),然后用ps aux|grep python查看系统当中运行的python程序,可以看到,有一个woker进程的身份已经改变了成为nginx了:

[root@home ~]# ps aux|grep python

root 1139 0.0 0.5 5288 2372 ? Ss 22:40 0:00 python ./d2.py nginx

nginx 1140 0.0 0.5 5288 2360 ? S 22:40 0:00 python ./d2.py nginx

root 1151 0.0 0.1 2336 648 pts/0 S+ 22:50 0:00 grep python

因为身份为nginx的进程是用来处理请求的,那么一些属于root的权限就不会被进程调用,也可以通过设置文件的权限,对进程操作单个文件进行限制,达到比较好的权限控制效果,减少安全隐患。

本条技术文章来源于互联网,如果无意侵犯您的权益请点击此处反馈版权投诉

本文系统来源:php中文网

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值