• 技术文章 >后端开发 >Python教程

    Python实现在Linux系统下更改当前进程运行用户

    2016-06-10 15:18:04原创618
    在上一篇文章中,我们讲了如何在linux上用python写一个守护进程。主要原理是利用linux的fork函数来创建一个进程,然后退出父进程运行,生成的子进程就会成为一个守护进程。细心观察的可能会发现,这个守护进程的运行身份是执行这个程序的用户,如果把这个守护程序加入到系统的服务项,那么这个守护程序的执行身份应该是root。

    一个情况出现了,root的权限比较大,如果通过这个root身份的守护程序来进行操作,危险性是比较大的。一种好的办法是生成一个身份为root的master进程用来接受请求,生成若干个woker进程用来处理请求,这样就不会出现权限过大问题。事实上,现在很多软件,nginx,mysql,apache,vsftpd等几乎都是这样做的。

    那么,怎么样在linux中更改子进程的运行身份呢?,实际上linux提供了这样的函数,来看一下python代码:

    #!/usr/bin/env python
    import time,os,pwd,sys,signal
    logfile="/tmp/d2.log"
    #step one, get the username you want to running with
    try:
        user=sys.argv[1]
    except:
        user=raw_input('Please input a username in this machine you want to run this program: ')
    if user=="":sys.exit(-1)
    try:
        uid=pwd.getpwnam(user)
        uid=uid.pw_uid
    except:
        print "Uer not exists!"
        sys.exit(-1)
    #step two:Generation of daemon
    pid=os.fork()
    if(pid):sys.exit(0)
    os.setsid()
    os.chdir("//m.sbmmt.com/m/")
    os.umask(0)
    #step three :fork again
    pid=os.fork()
    if(pid==0):
        os.setuid(uid)
        os.setsid()
        os.chdir("//m.sbmmt.com/m/")
        os.umask(0)
    log=open(logfile,'a')
    log.write('Daemon start up at %s\n'%(time.strftime('%Y:%m:%d',time.localtime(time.time()))))
    log.close()
    def reload(a,b):
      log=open(logfile,'a')
      log.write('Daemon reload at %s\n'%(time.strftime('%Y:%m:%d',time.localtime(time.time()))))
      log.close()
    while True:
      signal.signal(signal.SIGHUP,reload)
      time.sleep(2)
    
    

    运行这个程序,输入nginx(nginx为系统中已经添加的用户),然后用ps aux|grep python查看系统当中运行的python程序,可以看到,有一个woker进程的身份已经改变了成为nginx了:

    [root@home ~]# ps aux|grep python
    root   1139 0.0 0.5  5288 2372 ?    Ss  22:40  0:00 python ./d2.py nginx
    nginx   1140 0.0 0.5  5288 2360 ?    S  22:40  0:00 python ./d2.py nginx
    root   1151 0.0 0.1  2336  648 pts/0  S+  22:50  0:00 grep python
    
    

    因为身份为nginx的进程是用来处理请求的,那么一些属于root的权限就不会被进程调用,也可以通过设置文件的权限,对进程操作单个文件进行限制,达到比较好的权限控制效果,减少安全隐患。

    声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn核实处理。
    上一篇:Python列表(list)常用操作方法小结 下一篇:Python Sleep休眠函数使用简单实例
    20期PHP线上班

    相关文章推荐

    • 【活动】充值PHP中文网VIP即送云服务器• 完全掌握Python自动操作GUI之PyAutoGUI• 一文搞懂python中Tkinter的使用• 聊聊利用python怎么读取mat文件内容(matlab数据)• Python可视化总结之matplotlib.pyplot基本参数详解• 深入了解python中的代码缩进规则
    1/1

    PHP中文网