安全里有个原则,叫最小权限原则python
根据这个原则,对于启动某个应用或者进程,应该赋予其最小权限,根据应用权限要求,建立一个相应权限的用户,赋予其应用相应的权限,而后使用这个用户启用这个应用linux
如何使用某个用户启用某个进程或者应用?shell
一、使用这个用户登陆linux系统后的通常操做(除sudo/su等操做外)都是这个用户权限的操做,包括启动应用后,该应用具备的权限,也是和这个用户一致的apache
二、在其余用户登陆后,使用su命令:安全
su - admin -c 'nohup python /home/tdqa/rpc_server/test_rpc.py &'bash
表示使用admin用户启动test_rpc.py,这里须要具备用户admin的密码
若是,你拥有sudo权限,能够执行不须要输入密码server
sudo su - admin -c 'nohup python /home/tdqa/rpc_server/test_rpc.py &'进程
二、在其余用户登陆后,使用runuser命令:rpc
若是,你拥有sudo权限,也能够使用runuser命令
sudo runuser -l admin -c 'nohup python /home/tdqa/rpc_server/test_rpc.py &'test
今天在linux下切换用户发现提示This account is currently not available,说是无效用户了后来网上查了一下发现是用户的shell禁止登陆了,解决方法只要开启shell登陆便可。
解决办法:
好比我是 su apache的时候出现的问题
用vi看看 apache的账号信息
发现它的shell是“/sbin /nologin”,须要将起改为“/bin/bash”
修改完毕后,保存退出