Linux运行shell脚本无法输入,linux – 无法在Shell脚本上设置UID

任何人都可以帮我找出这里发生了什么?我有一些规则设置跟踪数据包计数.当我以root身份运行以下脚本时:

#!/bin/bash

iptables -t mangle -xnvL

我得到了我期望的输出:

//snip

233203 199929802 MARK //blah blah blah

//snip

但是,我想将它作为cacti的一部分运行,它以apache运行.现在apache无法运行iptables,这就是我有脚本的原因.我把它设置为SUID root:

-rwsr-sr-x 1 root root 37 May 14 23:06 iptables_packet_report.sh

但后来我得到了这个输出:

server # sudo -u apache ./iptables_packet_report.sh

iptables v1.4.2: can't initialize iptables table `mangle': Table does not exist (do you need to insmod?)

Perhaps iptables or your kernel needs to be upgraded.

显然我的内核很好,而且我以非root身份运行它的事实搞砸了,但我不明白为什么.我用[演示]仔细检查了SUID(http://en.wikipedia.org/wiki/Setuid#Demonstration并确认它正在工作.

server # sudo -u apache ./printid

Real UID = 81

Effective UID = 0

Real GID = 81

Effective GID = 0

我的最终目标是在作为apache运行时获取iptables -t mangle -xnvL的输出,这样我就可以使用cacti来很好地绘制它.

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值