AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / unix / 问题 / 545328
Accepted
Badr Elmers
Badr Elmers
Asked: 2019-10-06 16:10:40 +0800 CST2019-10-06 16:10:40 +0800 CST 2019-10-06 16:10:40 +0800 CST

systemd 中的 sudo 等效项

  • 772

如何强制“machinectl shell”或systemd-run在终端而不是对话框窗口中询问密码?

我可以使用以下命令以 root 身份运行命令:

machinectl shell --uid=root --setenv='DISPLAY=:1.0' --setenv=SHELL=/bin/bash .host /bin/bash -lc 'startxfce4'

但它使用对话窗口要求输入密码 在此处输入图像描述

我想拥有与 sudo 相同的行为(sudo 使用终端询问密码,以便我可以轻松编写脚本)

在路上我发现使用 ssh 是这样的:

ssh -t MyActualNormalUser@localhost

然后运行与上面相同的命令:

machinectl shell --uid=root --setenv='DISPLAY=:1.0' --setenv=SHELL=/bin/bash .host /bin/bash -lc 'thunar'

现在 machinectl 使用终端而不是 GUI 对话窗口询问密码! 在此处输入图像描述

如何在不使用 ssh 的情况下获得相同的结果?是否可以强制 machinectl/pkexec 在终端中询问密码?

为什么不使用 sudo?sudo 不要为我运行的命令创建新会话,machinectl 运行一个完全独立的会话,这使脚本编写工作更轻松。并且当我阅读 machinectl/pkexec 时,如果我没记错的话,su/sudo 替换...

linux
  • 2 2 个回答
  • 1795 Views

2 个回答

  • Voted
  1. Best Answer
    Badr Elmers
    2019-10-09T11:18:13+08:002019-10-09T11:18:13+08:00

    以其他用户身份运行命令

    要以另一个用户身份运行某些东西,我们有不同的方法:

    • machinectl:这会创建一个单独的会话

    • ssh:这会创建一个单独的会话

    • systemd-run:这不会创建单独的会话,而是创建一个可以像会话一样控制的单独服务单元。例如,当我运行时,loginctl session-status我收到此错误:Could not get properties: Caller does not belong to any known session,因为没有会话 ID。

    • pkexec:这不会创建单独的会话

    • sudo:这不会创建单独的会话

    如何在终端(不是gui)中传递密码

    我们可以用:

    • pkexec:这需要 pkttyagent

    • machinectl:这要求使用 gui 输入密码,要使用 tty 进行通行证,我们需要 pkexec/sudo 或 ssh

    • systemd-run:这要求使用 gui 输入密码,要使用 tty 进行通行证,我们需要 pkexec/sudo 或 ssh

    • sudo : sudo 必须替换为 pkexec

    • ssh:这将需要 root 密码,或者我们需要使用 pkexec/sudo 或 ssh user@localhost

    结论:

    只有 machinectl 和 ssh 给了我一个单独的会话,systemd-run 也不错,但它是用于脚本而不是用于创建会话。

    并获得root,我们可以使用pkexec

    • 机器控制
        timeout 3s sshpass -e pkttyagent -p $(echo $$) &
        pkexec machinectl shell --uid=root --setenv="DISPLAY=:1.0" --setenv=SHELL=/bin/bash .host /bin/bash -lc "startxfce4"
    
    • SSH
        timeout 3s sshpass -e pkttyagent -p $(echo $$) &
        pkexec ssh -t root@localhost  "bash -lc  'export DISPLAY=:1.0 ; startxfce4'"
    
    • 系统运行
        timeout 3s sshpass -e pkttyagent -p $(echo $$) &
        pkexec systemd-run --pty --pipe --wait --collect --service-type=exec --uid=root bash -lc "export DISPLAY=:1.0 ; export SHELL=/bin/bash ; startxfce4"
    

    pkttyagent :需要强制 pkexec 使用终端而不是对话 Gui 来询问密码

    超时 3s :需要,因为 pkttyagent 不会单独死亡。

    • 3
  2. Phenyl
    2019-10-08T04:06:33+08:002019-10-08T04:06:33+08:00

    解决方案 1

    您可以使用systemd-ask-password为 bash 变量分配密码。

    例子

    password=$(systemd-ask-password --echo "machinectl password: ")
    machinectl login {{ user }} $password
    machinectl shell {{ your command }}
    

    解决方案 2

    作为 root 用户,您可以使用machinectl --no-ask-password. 从文档中:

    --no-ask-password

    不要向用户查询特权操作的身份验证。

    参考

    https://www.freedesktop.org/software/systemd/man/systemd-ask-password.html https://www.freedesktop.org/software/systemd/man/machinectl.html

    • 0

相关问题

  • 有没有办法让 ls 只显示某些目录的隐藏文件?

  • 使用键盘快捷键启动/停止 systemd 服务 [关闭]

  • 需要一些系统调用

  • astyle 不会更改源文件格式

  • 通过标签将根文件系统传递给linux内核

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    模块 i915 可能缺少固件 /lib/firmware/i915/*

    • 3 个回答
  • Marko Smith

    无法获取 jessie backports 存储库

    • 4 个回答
  • Marko Smith

    如何将 GPG 私钥和公钥导出到文件

    • 4 个回答
  • Marko Smith

    我们如何运行存储在变量中的命令?

    • 5 个回答
  • Marko Smith

    如何配置 systemd-resolved 和 systemd-networkd 以使用本地 DNS 服务器来解析本地域和远程 DNS 服务器来解析远程域?

    • 3 个回答
  • Marko Smith

    dist-upgrade 后 Kali Linux 中的 apt-get update 错误 [重复]

    • 2 个回答
  • Marko Smith

    如何从 systemctl 服务日志中查看最新的 x 行

    • 5 个回答
  • Marko Smith

    Nano - 跳转到文件末尾

    • 8 个回答
  • Marko Smith

    grub 错误:你需要先加载内核

    • 4 个回答
  • Marko Smith

    如何下载软件包而不是使用 apt-get 命令安装它?

    • 7 个回答
  • Martin Hope
    user12345 无法获取 jessie backports 存储库 2019-03-27 04:39:28 +0800 CST
  • Martin Hope
    Carl 为什么大多数 systemd 示例都包含 WantedBy=multi-user.target? 2019-03-15 11:49:25 +0800 CST
  • Martin Hope
    rocky 如何将 GPG 私钥和公钥导出到文件 2018-11-16 05:36:15 +0800 CST
  • Martin Hope
    Evan Carroll systemctl 状态显示:“状态:降级” 2018-06-03 18:48:17 +0800 CST
  • Martin Hope
    Tim 我们如何运行存储在变量中的命令? 2018-05-21 04:46:29 +0800 CST
  • Martin Hope
    Ankur S 为什么 /dev/null 是一个文件?为什么它的功能不作为一个简单的程序来实现? 2018-04-17 07:28:04 +0800 CST
  • Martin Hope
    user3191334 如何从 systemctl 服务日志中查看最新的 x 行 2018-02-07 00:14:16 +0800 CST
  • Martin Hope
    Marko Pacak Nano - 跳转到文件末尾 2018-02-01 01:53:03 +0800 CST
  • Martin Hope
    Kidburla 为什么真假这么大? 2018-01-26 12:14:47 +0800 CST
  • Martin Hope
    Christos Baziotis 在一个巨大的(70GB)、一行、文本文件中替换字符串 2017-12-30 06:58:33 +0800 CST

热门标签

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve