服务器之家:专注于服务器技术及软件下载分享
分类导航

PHP教程|ASP.NET教程|JAVA教程|ASP教程|

服务器之家 - 编程语言 - PHP教程 - 让PHP以ROOT权限执行系统命令的方法

让PHP以ROOT权限执行系统命令的方法

2019-11-18 13:57php教程网 PHP教程

这种问题我想大家可能都遇到过,网友提供的解决方法也很多。我也只是结合自己系统的需求并结合网友的解决方案来总结的一种方法

用来作为解决php以root权限执行一些普通用户不能执行的命令或应用的参考。 
其实php里的popen()函数是可以解决这个问题的,但是由于某些版本的linux(如我使用的Centos 5)对系统安全的考虑, 
使得这个问题解决起来麻烦了好多。先来看一个网友使用popen()函数的例子。 

复制代码代码如下:


/* PHP中如何增加一个系统用户 
下面是一段例程,增加一个名字为james的用户, 
root密码是 louis。仅供参考 
*/ 
$sucommand = "su root --command"; 
$useradd = "/scripts/demo/runscripts.php"; 
$rootpasswd = "louis"; 
$user = "james"; 
$user_add = sprintf("%s %s",$sucommand,$useradd); 
$fp = @popen($user_add,"w"); 
@fputs($fp,$rootpasswd); 
@pclose($fp); 


经过自己的测试,证实此段代码是不能实现(至少在我的系统里是这样的)作者想要获得的结果的。经过自己很长时间的google之后, 
问题的关键是su root这个命令需要的密码必须以终端的方式输入,不能通过其它的方式(我也不知道还有没有其它的方式)获得。 
又由于项目要求不能使用类似于sudo这种应用,无奈之下,我选择了网友提出的用编写C程序的方法来解决此问题。 
首先写个C程序,命名为:run.c 放在目录/scripts/demo/下 

复制代码代码如下:


#include <stdio.h> 
#include <stdlib.h> 
#include <sys/types.h> 
#include <unistd.h> 
int main() 

uid_t uid ,euid; 
//char cmd[1024]; //变量暂时未使用 
uid = getuid() ; 
euid = geteuid(); 
printf("my uid :%u\n",getuid()); //这里显示的是当前的uid 可以注释掉. 
printf("my euid :%u\n",geteuid()); //这里显示的是当前的euid 
if(setreuid(euid, uid)) //交换这两个id 
perror("setreuid"); 
printf("after setreuid uid :%u\n",getuid()); 
printf("afer sertreuid euid :%u\n",geteuid()); 
system("/scripts/demo/runscripts.php"); //执行脚本 
return 0; 


编译该文件: 
gcc -o run -Wall run.c 
在该路径下生成run文件,这个可执行文件。如果现在用PHP脚本调用 该run的话,即使setreuid了 也是不行的。 
接下来要做的是:给run赋予suid权限 
# chmod u+s run 
# ls 
# -rwsr-xr-x 1 root root 5382 Jul 2 21:45 run 
好了,已经设置上了,再写一个php页面调用它。 

复制代码代码如下:


<?php 
echo '<pre>'; 
$last_line = system('/scripts/demo/run', $retval); 
echo ' 
</pre> 
<hr />Last line of the output: ' . $last_line . ' 
<hr />Return value: ' . $retval; 
?> 


在浏览器中浏览。 
my uid :48 
my euid :0 
after setreuid uid :0 
afer sertreuid euid :48 

-------------------------------------------------------------------------------- 
Last line of the output: afer sertreuid euid :48 
-------------------------------------------------------------------------------- 
Return value: 0 
该命令执行成功。 
从显示结果可以看出: apache(daemon)的uid 为48(事实上很多linux系统下daemon的uid为2)。 
调用setreuid后将有效用户id和实际用户id互换了。(必须在chmod u+s生效的情况下) 使apache当前的uid为0这样就能执行root命令了。 
只需要更改 C文件中的system所要执行的命令就可以实现自己的PHP以root角色执行命令了。 

在玩C 以前 玩过一段时间的PHP, 哪个时候需要用PHP 来运行root命令,一直未果,直到有一天搜索到了super这个插件. 
随着玩C的日子多了.发现可以用C语言来包裹 要运行的外部命令. 实验了一下.成功了. 
不需要任何外部工具就可以实现用PHP 执行root命令. 
我下面就把方法发布给大家,有需求用php来运行root命令的朋友可以不用发愁了. 
平台:Linux. 实验命令iptables 当前的目录是/var/www/html/http 
写程序的时候 用root用户 
大家都知道iptables 非root用户不能运行. 
首先写个C程序 
命名为:ipt.c 

复制代码代码如下:


#include <stdio.h> 
#include <stdlib.h> 
#include <sys/types.h> 
#include <unistd.h> 
int main() 

uid_t uid ,euid; 
uid = getuid() ; 
euid = geteuid(); 
printf("my uid :%u\n",getuid()); //这里显示的是当前的uid 可以注释掉. 
printf("my euid :%u\n",geteuid()); //这里显示的是当前的euid 
if(setreuid(euid, uid)) //交换这两个id 
perror("setreuid"); 
printf("after setreuid uid :%u\n",getuid()); 
printf("afer sertreuid euid :%u\n",geteuid()); 
system("/sbin/iptables -L"); //执行iptables -L命令 
return 0; 



编译该文件 gcc -o ipt -Wall ipt.c 
在该路径下生成ipt 这个可执行文件. 
如果现在用PHP网页调用 该ipt的话,即使setreuid了 也是不行的. 
接下来要做的是chmod u+s ./ipt 
ls 一下 
-rwsr-xr-x 1 root root 5382 Jul 2 21:45 ipt 
s位已经设置上了. 
再写一个php页面调用它. 

复制代码代码如下:


<?php 
echo '<pre>'; 
$last_line = system('/var/www/html/http/ipt', $retval); 
echo ' 
</pre> 
<hr />Last line of the output: ' . $last_line . ' 
<hr />Return value: ' . $retval; 
?> 


在浏览器中浏览. 

[color=Red]Chain INPUT (policy ACCEPT) 
target prot opt source destination 
Chain FORWARD (policy DROP) 
target prot opt source destination 
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED 
Chain OUTPUT (policy ACCEPT) 
target prot opt source destination [/color] 
[color=Blue]my uid :48 
my euid :0 
after setreuid uid :0 
afer sertreuid euid :48[/color] 

-------------------------------------------------------------------------------- 
Last line of the output: afer sertreuid euid :48 
-------------------------------------------------------------------------------- 
Return value: 0 

该命令执行成功.. 
众所周知: apache的uid 为48. 调用setreuid后 将有效用户id 和实际用户id互换了.(必须在chmod u+s生效的情况下) 使apache当前的 uid为0 这样就能执行root命令了。 

大家只需要更改 C文件中的 system所要执行的命令就可以实现自己的PHP执行root命令了.

延伸 · 阅读

精彩推荐
  • PHP教程使用vs code编辑调试php配置的方法

    使用vs code编辑调试php配置的方法

    这篇文章主要介绍了使用vs code编辑调试php配置的方法,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧...

    互联网技术-朱玉兵3032019-06-21
  • PHP教程PHP生成器(generator)和协程的实现方法详解

    PHP生成器(generator)和协程的实现方法详解

    这篇文章主要介绍了PHP生成器(generator)和协程的实现方法,结合实例形式详细分析了php生成器以及由此延伸出来的协程相关操作技巧与注意事项,需要的朋友可...

    WhoAmMe3752019-09-18
  • PHP教程Yii2.0 RESTful API 基础配置教程详解

    Yii2.0 RESTful API 基础配置教程详解

    这篇文章主要介绍了Yii2.0 RESTful API 基础配置教程,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧...

    hedeqiang4992019-07-09
  • PHP教程PHP后期静态绑定实例浅析

    PHP后期静态绑定实例浅析

    这篇文章主要介绍了PHP后期静态绑定,结合实例形式分析了php后期静态绑定相关概念、原理、使用方法与相关注意事项,需要的朋友可以参考下...

    天涯海角路3702019-07-15
  • PHP教程php 中htmlentities导致中文无法查询问题

    php 中htmlentities导致中文无法查询问题

    php htmlentities用于接受一个字符串并将该字符串转换为对应的HTML实体,这篇文章主要介绍了php htmlentities导致中文无法查询问题,,需要的朋友可以参考下...

    清茶咖啡2812019-09-07
  • PHP教程PHP crc32()函数讲解

    PHP crc32()函数讲解

    今天小编就为大家分享一篇关于PHP crc32()函数讲解,小编觉得内容挺不错的,现在分享给大家,具有很好的参考价值,需要的朋友一起跟随小编来看看吧...

    php参考手册3222019-06-15
  • PHP教程php使用fullcalendar日历插件详解

    php使用fullcalendar日历插件详解

    这篇文章主要介绍了php使用fullcalendar日历插件的教程,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们...

    下页、再停留3212019-06-04
  • PHP教程PHP中的extract的作用分析

    PHP中的extract的作用分析

    把客户端表单中的变量名取出来 ...

    php技术网2252019-10-28