Correr comandos com outro utilizador - runuser - No caminho do conhecimento

Correr comandos com outro utilizador - runuser - No caminho do conhecimento

Quando se administra sistemas Linux, é normal que surja a necessidade de correr comandos com outro utilizador. Neste artigo escrevo sobre o runuser .

O runuser é um comando que permite correr comandos com outro utilizador diferente.

Para que possamos usa-lo temos ser root. É necessário ser root, para ele ter permissão de mudar internamente o id e gid para correr o comando que pretendermos, com o utilizador/grupo desejado.

Este comando é diferente de outros comandos como su/sudo entre outros que utilizam setuid , para dar permissão a outros utilizadores.

Ele também não utiliza o PAM para verificar credenciais, pois só pode ser utilizado pelo utilizador root. O que torna o runuser bastante seguro e rápido.

Este comando tem algumas opções que podem e devem e até têm de ser usadas em determinados contextos.

Lista de opções disponiveis:

Este comando é importante em determinados momentos. Eu uso frequentemente, para administrar os meus sistemas e serviços.

Podemos verificar os limites configurados para o utilizador www-data que é o utilizador que é utilizado no apache no Debian/Ubuntu, desta forma:

A opção “ -s /bin/bash ” é necessária aqui, porque por defeito a conta www-data está configurada com a shell /usr/sbin/nologin .

Eu desenvolvo alguns plugins para wordpress e alguns deles usam o cron para correr tarefas mais demoradas que não podem correr no pedido de uma pagina. Eu uso o Cron do sistema para correr estes trabalhos. No entanto em desenvolvimento necessito de correr manualmente estes comandos para verificar o seu comportamento.

Uso o seguinte comando:

O runuser é um comando que devemos conhecer bem, pois ajuda bastante em tarefas rotineiras. É um comando simples e fácil de aprender.

Com este artigo pretendo dar a conhecer o runuser a quem não o conhece, para que possa tirar melhor partido do seu sistema.

Recommended articles