兰色精灵 发表于 2015-2-4 00:12:10

PHP网站制作之在PHP中以root身份运转内部号令

培训的第四阶段,就是应用PHP语言开发实际的程序。以结合实际的项目开发来进行学习,效果真的很好,在学习完之后就开始练习,能比较容易掌握所学的知识,这是学校的学习所没法比的。   在PHP中运转只要root用户才可以运转的内部法式,一向是个老成绩,用惯例的举措很难完成。这是由于普通情形下,PHP是作为APACHE的一个模块的,也就是说,PHP是APACHE的一局部,而APACHE除suEXEC机制外,是不克不及以分歧的用户ID来履行号令的,但suEXEC机制只能CGI无效。
网上已经有一篇文章,说用挪用"su - -c COMMAND"可以完成,但经由屡次实验,发明不可,由于su号令必需在STDIN上输出root的暗码。
怎样办?用惯例的办法难以见效,只能再想其它的办法了。胜利的关头在于能有一个可以切换用户ID但又可以在号令上输出暗码(或不必输出暗码)的东西。有如许的东西吗?有,它就是super。
上面就详细说说若何来做?
要注重的是,装置和设置装备摆设super,都要以root身份来停止。
第一步,切换到root下
第二步,装置super
先到ftp://ftp.mdtsoft.com/pub/super下载super-3.14.0-1.i386.rpm。这是一个RPM文件,其它包含了两个东西:setuid和super,和它们的文档和man手册。用上面的号令将它装置到体系中:
% rpm -Uvh super-3.14.0-1.i386.rpm
你还可以用这个号令来检查这个RPM中的文件:
% rpm -qpl super-3.14.0-1.i386.rpm
从了局可以看到,两个东西都将被装置到/bin目次下。
第三步,设置装备摆设super
super的设置装备摆设文件是/etc/super.tab。这是一个文本文件,格局也对照庞杂。不外,咱们这里只需很复杂的加上几行就能够了。至于具体的申明,可以经由过程man super.tab来检查。
假定运转Apache的用户是nobody,咱们欲经由过程super来增添体系用户(挪用useradd号令),那末咱们只需在super.tab文件中到场以下这行:
auser /sbin/useradd nobody,hunte
第一段是super可以辨认的号令的别号;第二段是该别号所对应的体系号令的全途径;第三段是可以运转该号令的用户列表,用逗号分隔。这里除nobody外,还一个叫hunte的通俗用户,是用于上面的测试。固然,你应当用你体系中有的恣意一个通俗用户。
至此,super的设置装备摆设就算好了。
第四步,测试
以第三步中指定的非nobody用户登录,运转:
% /bin/super auser testuser
假如后面的设置装备摆设没甚么毛病的话,用户testuser应当是胜利地创立了。可以用:
% cat /etc/passwd | grep testuser
号令来验证一下。
第五步,在PHP中挪用该号令
上面是PHP代码:
<?
if ($username)
{
//应当反省新用户是不是已存在
echo ’正在创立用户<$username>...’;
system(escapeshellcmd("/bin/super auser $username"));
}
?>
利用super,使得在PHP中以root身份运转内部号令不再是难事。碰运气吧。
测试情况:RedHat Linux 7.0 (Kernel 2.4.3) + Apache 1.3.9 + PHP 4.0.4pl1


PHP于1994年由Rasmus Lerdorf创建,刚刚开始是Rasmus Lerdorf为了要维护个人网页而制作的一个简单的用Perl语言编写的程序。

老尸 发表于 2015-2-4 09:57:18

作为一个合格的coder 编码的规范是必须,命名方面我推崇“驼峰法”,另外就是自己写的代码最好要带注释,不然时间长了,就算是自己的代码估计看起来都费事,更不用说别人拉。

谁可相欹 发表于 2015-2-5 13:45:43

个人呢觉得,配wamp 最容易漏的一步就是忘了把$PHP$目录下的libmysql.dll拷贝到windows系统目录的system32目录下,还有重启apache。

深爱那片海 发表于 2015-2-7 07:54:58

至于模板嘛,各位高人一直以来就是争论不休,我一只小菜鸟就不加入战团啦,咱们新手还是多学点东西的好。

admin 发表于 2015-2-12 16:53:30

你很难利用原理去编写自己的代码。对于php来说,系统的学习我认为还是很重要的,当你有一定理解后,你可你针对某种效果研究,我想那时你不会只是复制代码的水平了。

兰色精灵 发表于 2015-2-21 18:46:37

有时候汉字的空格也能导致页面出错,所以在写代码的时候,要输入空格最好用引文模式。

小魔女 发表于 2015-3-6 20:55:24

使用 jquery 等js框架的时候,要随时注意浏览器的更新情况,不然很容易发生框架不能使用。

莫相离 发表于 2015-3-11 10:04:36

最后介绍一个代码出错,但是老找不到错误方法,就是 go to wc (囧),出去换换气没准回来就找到错误啦。

精灵巫婆 发表于 2015-3-14 12:35:23

我要在声明一下:我是个菜鸟!!我对php这门优秀的语言也是知之甚少。但是我要在这里说一下php在网站开发中最常用的几个功能:

若相依 发表于 2015-3-15 20:25:29

兴趣是最好的老师,百度是最好的词典。

柔情似水 发表于 2015-3-17 18:10:47

当留言板完成的时候,下步可以把做1个单人的blog程序,做为目标,

活着的死人 发表于 2015-3-24 18:24:15

最后祝愿,php会给你带来快乐的同时 你也会给他带来快乐。

不帅 发表于 2015-4-4 10:26:02

先学习php和mysql,还有css(html语言很简单)我认为现在的效果比以前的方法好。

飘飘悠悠 发表于 2015-4-4 23:23:50

再就是混迹于论坛啦,咱们的phpchina的论坛就很强大,提出的问题一般都是有达人去解答的,以前的帖子也要多看看也能学到不少前辈们的经验。别的不错的论坛例如php100,javaeye也是很不错的。

乐观 发表于 2015-4-6 13:04:39

学习php的目的往往是为了开发动态网站,phper就业的要求也涵盖了很多。我大致总结为:精通php和mysql

变相怪杰 发表于 2015-4-17 09:38:16

最后介绍一个代码出错,但是老找不到错误方法,就是 go to wc (囧),出去换换气没准回来就找到错误啦。

小女巫 发表于 2015-4-18 15:23:27

做为1门年轻的语言,php一直很努力。

第二个灵魂 发表于 2015-4-19 10:14:41

其实也不算什么什么心得,在各位大侠算是小巫见大巫了吧,望大家不要见笑,若其中有错误的地方请各位大虾斧正。

仓酷云 发表于 2015-4-23 00:50:30

先学习php和mysql,还有css(html语言很简单)我认为现在的效果比以前的方法好。

愤怒的大鸟 发表于 2015-4-26 09:11:58

当留言板完成的时候,下步可以把做1个单人的blog程序,做为目标,
页: [1] 2
查看完整版本: PHP网站制作之在PHP中以root身份运转内部号令