AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / unix / 问题 / 513411
Accepted
finefoot
finefoot
Asked: 2019-04-20 06:27:44 +0800 CST2019-04-20 06:27:44 +0800 CST 2019-04-20 06:27:44 +0800 CST

如何暂时禁用 sudo 凭据时间戳超时?

  • 772

假设,我有以下 bash 脚本:

#!/bin/bash
sudo command1
command2
sudo command3

我不想以command2root 身份运行,所以我不会使用sudo. 因此,一旦我执行脚本,就会sudo command1询问我的密码。不幸的是,command2大约需要2个小时才能完成。所以 sudo 凭据时间戳超时,当脚本到达时sudo command3,我再次提示输入密码。

我不想完全永久禁用 sudo 凭据时间戳超时,例如https://superuser.com/a/149740中所述。我只想暂时禁用超时,有效地保留这个 bash 会话的凭据,直到它结束。

sudo scripting
  • 4 4 个回答
  • 1578 Views

4 个回答

  • Voted
  1. Best Answer
    Jeff Schaller
    2019-04-20T08:50:09+08:002019-04-20T08:50:09+08:00

    我认为您最好的选择是刷新 sudo 时间戳的(后台)忙等待循环,然后在您不再需要sudo特权时将其杀死。这是一个示例脚本;它运行sleep 6而不是你的两个小时command2,并运行可见/bin/echo命令而不是command1and command2:

    #!/bin/sh
    sudo /bin/echo command 1
    while :; do sudo -v; sleep 1; done &
    infiloop=$!
    sleep 6
    sudo /bin/echo command 3
    kill "$infiloop"
    

    对于您的实际脚本,我建议使用更宽松的循环:

    #!/bin/sh
    sudo command1
    while :; do sudo -v; sleep 59; done &
    infiloop=$!
    command2
    sudo command3
    kill "$infiloop"
    

    sleep 59根据timestamp_timeoutsudoers 中的现有设置调整口味;我选择 59 只是为了演示如果时间戳超时为 60 秒您可以做出的选择。

    • 4
  2. EmmaV
    2019-10-06T09:20:46+08:002019-10-06T09:20:46+08:00

    我必须在这里遗漏一些东西,因为解决方案对我来说似乎很明显。

    我不想以command2root 身份运行,所以我不会使用sudo.

    但是,如果您更改脚本,则sudo无需以 root 身份运行即可运行整个脚本:command 2

    #!/bin/bash
    command1
    sudo -u ${SUDO_USER:-$USER} command2
    command3
    
    • 2
  3. finefoot
    2019-04-20T08:45:53+08:002019-04-20T08:45:53+08:00

    好吧,可以结合如何让 sudo 在一个命令后自动忘记密码?以及明确使用`sudo -S`的目的是什么?

    1. 从用户读取密码,保存在环境变量中
    2. sudo使用标志运行-k以忽略凭据,因此它将始终提示输入密码
    3. 将密码通过stdininto sudowith flag-S
    4. 删除密码环境变量

    它在某些情况下可能有用,但我不确定将用户密码存储在环境变量中是否是个好主意。

    • 0
  4. Alberto Salvia Novella
    2021-02-16T22:51:01+08:002021-02-16T22:51:01+08:00

    通过在后台刷新凭据:

    #!/bin/bash
    
    
    configurePermissions () {
        sudo -v
        refreshPermissions "$$" &
    }
    
    
    refreshPermissions () {
        local pid="${1}"
    
        while kill -0 "${pid}" 2> /dev/null; do
            sudo -v
            sleep 10
        done
    }
    
    
    configurePermissions
    
    • 0

相关问题

  • sudo nautilus 和 sudo -E nautilus 的区别

  • 用于在日志文件中查找字符串的 Shell 脚本

  • 以其他用户身份运行单个命令;sudo 的限制

  • 根据其中的值批量重命名(附加)CSV 文件

  • 允许用户以 root 身份运行命令

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    模块 i915 可能缺少固件 /lib/firmware/i915/*

    • 3 个回答
  • Marko Smith

    无法获取 jessie backports 存储库

    • 4 个回答
  • Marko Smith

    如何将 GPG 私钥和公钥导出到文件

    • 4 个回答
  • Marko Smith

    我们如何运行存储在变量中的命令?

    • 5 个回答
  • Marko Smith

    如何配置 systemd-resolved 和 systemd-networkd 以使用本地 DNS 服务器来解析本地域和远程 DNS 服务器来解析远程域?

    • 3 个回答
  • Marko Smith

    dist-upgrade 后 Kali Linux 中的 apt-get update 错误 [重复]

    • 2 个回答
  • Marko Smith

    如何从 systemctl 服务日志中查看最新的 x 行

    • 5 个回答
  • Marko Smith

    Nano - 跳转到文件末尾

    • 8 个回答
  • Marko Smith

    grub 错误:你需要先加载内核

    • 4 个回答
  • Marko Smith

    如何下载软件包而不是使用 apt-get 命令安装它?

    • 7 个回答
  • Martin Hope
    user12345 无法获取 jessie backports 存储库 2019-03-27 04:39:28 +0800 CST
  • Martin Hope
    Carl 为什么大多数 systemd 示例都包含 WantedBy=multi-user.target? 2019-03-15 11:49:25 +0800 CST
  • Martin Hope
    rocky 如何将 GPG 私钥和公钥导出到文件 2018-11-16 05:36:15 +0800 CST
  • Martin Hope
    Evan Carroll systemctl 状态显示:“状态:降级” 2018-06-03 18:48:17 +0800 CST
  • Martin Hope
    Tim 我们如何运行存储在变量中的命令? 2018-05-21 04:46:29 +0800 CST
  • Martin Hope
    Ankur S 为什么 /dev/null 是一个文件?为什么它的功能不作为一个简单的程序来实现? 2018-04-17 07:28:04 +0800 CST
  • Martin Hope
    user3191334 如何从 systemctl 服务日志中查看最新的 x 行 2018-02-07 00:14:16 +0800 CST
  • Martin Hope
    Marko Pacak Nano - 跳转到文件末尾 2018-02-01 01:53:03 +0800 CST
  • Martin Hope
    Kidburla 为什么真假这么大? 2018-01-26 12:14:47 +0800 CST
  • Martin Hope
    Christos Baziotis 在一个巨大的(70GB)、一行、文本文件中替换字符串 2017-12-30 06:58:33 +0800 CST

热门标签

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve