探究sudo命令在不同的启动方式下有什么不同的表现?

sudo inspect

探究sudo命令在不同的启动方式下有什么不同的表现?

  • 终端命令行
  • shell脚本

操作系统

$ cat /etc/redhat-release
CentOS release 6.7 (Final)

实验代码

本实验包含4个文件,一个python,代表应用程序,三个shell脚本,代表两种不同的启动方式

  • app.py
  • start.sh
  • sudo_start.sh
  • sudo_bg_start.sh
==> app.py <==
#!/usr/bin/python

import time

time.sleep(3600)

==> start.sh <==
#!/bin/bash

./app.py

==> sudo_start.sh <==
#!/bin/bash

sudo ./app.py

==> sudo_bg_start.sh <==
#!/bin/bash

sudo ./app.py &

实验一

使用命令行执行sudo指令

启动程序

sudo ./start.sh

查看进程

貌似没有搜索到sudo进程

$ ps aux|grep app.py
root      9068  0.0  0.0 117168  3612 pts/1    S+   11:57   0:00 /usr/bin/python ./app.py
root     11372  0.0  0.0 103320   864 pts/5    S+   11:59   0:00 grep app.py

查看app.py进程在做什么

可以看到,python中的sleep功能是通过select系统调用实现的。

$ ps aux|grep app.py
root      5887  0.0  0.0 103320   864 pts/5    S+   11:55   0:00 grep app.py
root     31990  0.0  0.0 117172  3612 pts/1    S+   11:49   0:00 /usr/bin/python ./app.py
$ strace -p 31990
Process 31990 attached
select(0, NULL, NULL, NULL, {3588, 704690}

查看进程父子关系

发现sudo进程其实还在运行

     ├─sshd─┬─sshd───bash───sudo───start.sh───app.py
     │      ├─5*[sshd───bash]
     │      └─sshd───bash───pstree

查看sudo进程在做什么

sudo进程没有结束,阻塞在select系统调用

$ ps aux|grep sudo
root      2261  0.0  0.0 103320   860 pts/5    S+   11:51   0:00 grep sudo
root     31988  0.0  0.0 189252  2948 pts/1    S+   11:49   0:00 sudo ./start.sh
$ strace -p 31988
Process 31988 attached
select(7, [4 6], [], NULL, NULL

实验二

在脚本文件里执行sudo指令

启动程序

./sudo_start.sh

查看进程

貌似发现有两个进程在运行app.py

$ ps aux|grep app.py
root     31961  0.0  0.0 189252  2952 pts/1    S+   14:06   0:00 sudo ./app.py
root     31962  0.1  0.0 117172  3608 pts/1    S+   14:06   0:00 /usr/bin/python ./app.py
root     32056  0.0  0.0 103324   900 pts/5    S+   14:06   0:00 grep app.py

查看两个app.py进程各在做什么

其实两个进程并不一样,进程号为31961的进程是阻塞在select,这个select系统调用监听了两个文件描述符,并不是我们app.py运行的代码,其实是sudo进程。而进程号为31962的进程虽然也是阻塞在select中,但是这个系统调用表达的确实是sleep的意图,是我们app.py的运行结果。

$ strace -p 31961
Process 31961 attached
select(7, [4 6], [], NULL, NULL
$ strace -p 31962
Process 31962 attached
select(0, NULL, NULL, NULL, {3464, 209435}

查看进程父子关系

可以发现,shell脚本、sudo进程、app.py三个进程依然存在,只是父子关系和实验一有些不同

     ├─sshd─┬─sshd───bash───sudo_start.sh───sudo───app.py
     │      ├─5*[sshd───bash]
     │      └─sshd───bash───pstree

实验三

在脚本文件里执行sudo指令,并且是后台执行

启动程序

脚本运行之后,直接返回到终端,说明已经后台执行

./sudo_bg_start.sh

查看进程父子关系

可以看到,sudo的父进程已经是init进程,说明sudo的父进程(shell)已经退出,init进程收留了孤儿进程(sudo)

     ├─sshd─┬─4*[sshd───bash]
     │      ├─sshd───sshd───bash───2*[vim]
     │      ├─sshd───bash───pstree
     │      ├─sshd───bash───man───sh───sh───less
     │      └─sshd───bash───vi
     ├─sudo───app.py
$ ps -ef|grep sudo
root     11207     1  0 17:31 pts/1    00:00:00 sudo ./app.py
root     15687 17926  0 17:34 pts/5    00:00:00 grep sudo

结论

sudo命令在不同的启动方式下,虽然进程的父子关系的表现不一样,但是这并不影响进程正确运行。

     ├─sshd─┬─sshd───bash───sudo───start.sh───app.py
     │      ├─5*[sshd───bash]
     │      └─sshd───bash───pstree
     
     ├─sshd─┬─sshd───bash───sudo_start.sh───sudo───app.py
     │      ├─5*[sshd───bash]
     │      └─sshd───bash───pstree

扩展

本文的核心知识点是linux平台的fork系统调用。

fork

一个进程,包括代码、数据和分配给进程的资源。fork()函数通过系统调用创建一个与原来进程几乎完全相同的进程,也就是两个进程可以做完全相同的事,但如果初始参数或者传入的变量不同,两个进程也可以做不同的事。其中,一个进程是父进程,另一个进程为子进程。

sudo

sudo作为父进程,会使用select系统调用,等待子进程的退出,我们可以从源码中印证一下。
源码版本为sudo-1.8.3p1.tar.gz

  • 等待子进程退出
  • 使用select系统调用,监听两个文件描述符
/*
 * Run the command and wait for it to complete.
 */
int
run_command(struct command_details *details)
{
...
sudo_execve(details, &cstat);
...
}

/*
 * Execute a command, potentially in a pty with I/O loggging.
 * This is a little bit tricky due to how POSIX job control works and
 * we fact that we have two different controlling terminals to deal with.
 */
int
sudo_execve(struct command_details *details, struct command_status *cstat)
{
...
    /*
     * We use a pipe to atomically handle signal notification within
     * the select() loop.
     */
    if (pipe_nonblock(signal_pipe) != 0)
        error(1, _("unable to create pipe"));
...
    /*
     * We communicate with the child over a bi-directional pair of sockets.
     * Parent sends signal info to child and child sends back wait status.
     */
    if (socketpair(PF_UNIX, SOCK_DGRAM, 0, sv) == -1)
        error(1, _("unable to create sockets"));
...

/* Max fd we will be selecting on. */
    maxfd = MAX(sv[0], signal_pipe[0]);
...

nready = select(maxfd + 1, fdsr, fdsw, NULL, NULL);

...
}
...
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,098评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,213评论 2 380
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 149,960评论 0 336
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,519评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,512评论 5 364
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,533评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,914评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,574评论 0 256
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,804评论 1 296
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,563评论 2 319
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,644评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,350评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,933评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,908评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,146评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,847评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,361评论 2 342

推荐阅读更多精彩内容