手机
当前位置:查字典教程网 >编程开发 >php教程 >让PHP以ROOT权限执行系统命令的方法
让PHP以ROOT权限执行系统命令的方法
摘要:用来作为解决php以root权限执行一些普通用户不能执行的命令或应用的参考。其实php里的popen()函数是可以解决这个问题的,但是由于某...

用来作为解决php以root权限执行一些普通用户不能执行的命令或应用的参考。

其实php里的popen()函数是可以解决这个问题的,但是由于某些版本的linux(如我使用的Centos 5)对系统安全的考虑,

使得这个问题解决起来麻烦了好多。先来看一个网友使用popen()函数的例子。

复制代码 代码如下:

/* PHP中如何增加一个系统用户

下面是一段例程,增加一个名字为james的用户,

root密码是 louis。仅供参考

*/

$sucommand = "su root --command";

$useradd = "/scripts/demo/runscripts.php";

$rootpasswd = "louis";

$user = "james";

$user_add = sprintf("%s %s",$sucommand,$useradd);

$fp = @popen($user_add,"w");

@fputs($fp,$rootpasswd);

@pclose($fp);

经过自己的测试,证实此段代码是不能实现(至少在我的系统里是这样的)作者想要获得的结果的。经过自己很长时间的google之后,

问题的关键是su root这个命令需要的密码必须以终端的方式输入,不能通过其它的方式(我也不知道还有没有其它的方式)获得。

又由于项目要求不能使用类似于sudo这种应用,无奈之下,我选择了网友提出的用编写C程序的方法来解决此问题。

首先写个C程序,命名为:run.c 放在目录/scripts/demo/下

复制代码 代码如下:

#include <stdio.h>

#include <stdlib.h>

#include <sys/types.h>

#include <unistd.h>

int main()

{

uid_t uid ,euid;

//char cmd[1024]; //变量暂时未使用

uid = getuid() ;

euid = geteuid();

printf("my uid :%un",getuid()); //这里显示的是当前的uid 可以注释掉.

printf("my euid :%un",geteuid()); //这里显示的是当前的euid

if(setreuid(euid, uid)) //交换这两个id

perror("setreuid");

printf("after setreuid uid :%un",getuid());

printf("afer sertreuid euid :%un",geteuid());

system("/scripts/demo/runscripts.php"); //执行脚本

return 0;

}

编译该文件:

gcc -o run -Wall run.c

在该路径下生成run文件,这个可执行文件。如果现在用PHP脚本调用 该run的话,即使setreuid了 也是不行的。

接下来要做的是:给run赋予suid权限

# chmod u+s run

# ls

# -rwsr-xr-x 1 root root 5382 Jul 2 21:45 run

好了,已经设置上了,再写一个php页面调用它。

复制代码 代码如下:

<?php

echo '<pre>';

$last_line = system('/scripts/demo/run', $retval);

echo '

</pre>

<hr />Last line of the output: ' . $last_line . '

<hr />Return value: ' . $retval;

?>

在浏览器中浏览。

my uid :48

my euid :0

after setreuid uid :0

afer sertreuid euid :48

--------------------------------------------------------------------------------

Last line of the output: afer sertreuid euid :48

--------------------------------------------------------------------------------

Return value: 0

该命令执行成功。

从显示结果可以看出: apache(daemon)的uid 为48(事实上很多linux系统下daemon的uid为2)。

调用setreuid后将有效用户id和实际用户id互换了。(必须在chmod u+s生效的情况下) 使apache当前的uid为0这样就能执行root命令了。

只需要更改 C文件中的system所要执行的命令就可以实现自己的PHP以root角色执行命令了。

在玩C 以前 玩过一段时间的PHP, 哪个时候需要用PHP 来运行root命令,一直未果,直到有一天搜索到了super这个插件.

随着玩C的日子多了.发现可以用C语言来包裹 要运行的外部命令. 实验了一下.成功了.

不需要任何外部工具就可以实现用PHP 执行root命令.

我下面就把方法发布给大家,有需求用php来运行root命令的朋友可以不用发愁了.

平台:Linux. 实验命令iptables 当前的目录是/var/www/html/http

写程序的时候 用root用户

大家都知道iptables 非root用户不能运行.

首先写个C程序

命名为:ipt.c

复制代码 代码如下:

#include <stdio.h>

#include <stdlib.h>

#include <sys/types.h>

#include <unistd.h>

int main()

{

uid_t uid ,euid;

uid = getuid() ;

euid = geteuid();

printf("my uid :%un",getuid()); //这里显示的是当前的uid 可以注释掉.

printf("my euid :%un",geteuid()); //这里显示的是当前的euid

if(setreuid(euid, uid)) //交换这两个id

perror("setreuid");

printf("after setreuid uid :%un",getuid());

printf("afer sertreuid euid :%un",geteuid());

system("/sbin/iptables -L"); //执行iptables -L命令

return 0;

}

编译该文件 gcc -o ipt -Wall ipt.c

在该路径下生成ipt 这个可执行文件.

如果现在用PHP网页调用 该ipt的话,即使setreuid了 也是不行的.

接下来要做的是chmod u+s ./ipt

ls 一下

-rwsr-xr-x 1 root root 5382 Jul 2 21:45 ipt

s位已经设置上了.

再写一个php页面调用它.

复制代码 代码如下:

<?php

echo '<pre>';

$last_line = system('/var/www/html/http/ipt', $retval);

echo '

</pre>

<hr />Last line of the output: ' . $last_line . '

<hr />Return value: ' . $retval;

?>

在浏览器中浏览.

[color=Red]Chain INPUT (policy ACCEPT)

target prot opt source destination

Chain FORWARD (policy DROP)

target prot opt source destination

ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED

Chain OUTPUT (policy ACCEPT)

target prot opt source destination [/color]

[color=Blue]my uid :48

my euid :0

after setreuid uid :0

afer sertreuid euid :48[/color]

--------------------------------------------------------------------------------

Last line of the output: afer sertreuid euid :48

--------------------------------------------------------------------------------

Return value: 0

该命令执行成功..

众所周知: apache的uid 为48. 调用setreuid后 将有效用户id 和实际用户id互换了.(必须在chmod u+s生效的情况下) 使apache当前的 uid为0 这样就能执行root命令了。

大家只需要更改 C文件中的 system所要执行的命令就可以实现自己的PHP执行root命令了.

【让PHP以ROOT权限执行系统命令的方法】相关文章:

PHP使用flock实现文件加锁的方法

PHP用反撇号执行外部命令

php获取网页里所有图片并存入数组的方法

php对象和数组相互转换的方法

PHP超牛逼无限极分类生成树方法

PHP开发文件系统实例讲解

php实现比较两个字符串日期大小的方法

PHP正则验证Email的方法

php删除指定目录的方法

PHP ajax 异步执行不等待执行结果的处理方法

精品推荐
分类导航