【发布时间】:2010-09-10 05:41:46
【问题描述】:
这是一个非常简单的问题,至少看起来应该是,关于 Linux 中的 sudo 权限。
很多时候,我只想将某些内容附加到 /etc/hosts 或类似文件,但最终无法做到,因为不允许使用 > 和 >>,即使使用 root 也是如此。
有没有办法让这项工作无需su 或sudo su 进入根目录?
【问题讨论】:
标签: bash shell scripting permissions sudo
这是一个非常简单的问题,至少看起来应该是,关于 Linux 中的 sudo 权限。
很多时候,我只想将某些内容附加到 /etc/hosts 或类似文件,但最终无法做到,因为不允许使用 > 和 >>,即使使用 root 也是如此。
有没有办法让这项工作无需su 或sudo su 进入根目录?
【问题讨论】:
标签: bash shell scripting permissions sudo
使用tee --append 或tee -a。
echo 'deb blah ... blah' | sudo tee -a /etc/apt/sources.list
确保避免引号内的引号。
为避免将数据打印回控制台,请将输出重定向到 /dev/null。
echo 'deb blah ... blah' | sudo tee -a /etc/apt/sources.list > /dev/null
记住 (-a/--append) 标志!
只需 tee 就可以像 > 一样工作,并且会覆盖您的文件。 tee -a 与 >> 类似,将写入文件末尾。
【讨论】:
echo 'tmpfs /tmp tmpfs defaults 0 0' | sudo tee /etc/fstab 会做什么
tee -a 而不是 tee --append。
-a (--append) 标志该命令将覆盖整个文件 使用给定的字符串,而不是将其附加到末尾。
问题是 shell 会输出重定向,而不是 sudo 或 echo,所以这是作为您的普通用户完成的。
试试下面的代码sn-p:
sudo sh -c "echo 'something' >> /etc/privilegedfile"
【讨论】:
sh,echo 可以解释转义序列,如单引号内的\t。你可以改用printf %s 'something'。
sudo /bin/bash -c "echo 'fs.inotify.max_user_watches = 524288' > /etc/sysctl.d/60-golang-inotify.conf"。
问题在于处理重定向的是你的shell;它正在尝试使用 your 权限而不是您在 sudo 下运行的进程的权限打开文件。
使用类似的东西,也许:
sudo sh -c "echo 'something' >> /etc/privilegedFile"
【讨论】:
sudo(出于安全原因)不会将环境传播到子进程。您可以使用sudo -E 绕过此限制。
sudo sh -c "echo 'something' >> $FILENAME",则此将起作用-变量替换由外壳完成,而不是由sudoed shell完成。
sudo sh -c "echo 127.0.0.1 localhost >> /etc/hosts"
【讨论】:
在做
sudo sh -c "echo >> somefile"
应该可以。问题是 > 和 >> 由您的 shell 处理,而不是由“sudoed”命令处理,因此权限是您的,而不是您“sudo”进入的用户的权限。
【讨论】:
我会注意到,出于好奇,您也可以引用 heredoc(对于大块):
sudo bash -c "cat <<EOIPFW >> /etc/ipfw.conf
<?xml version=\"1.0\" encoding=\"UTF-8\"?>
<plist version=\"1.0\">
<dict>
<key>Label</key>
<string>com.company.ipfw</string>
<key>Program</key>
<string>/sbin/ipfw</string>
<key>ProgramArguments</key>
<array>
<string>/sbin/ipfw</string>
<string>-q</string>
<string>/etc/ipfw.conf</string>
</array>
<key>RunAtLoad</key>
<true></true>
</dict>
</plist>
EOIPFW"
【讨论】:
",但不会导致命令失败。)
在 bash 中,您可以结合使用 tee 和 > /dev/null 来保持标准输出干净。
echo "# comment" | sudo tee -a /etc/hosts > /dev/null
【讨论】:
使用Yoo's answer,将其放入您的~/.bashrc:
sudoe() {
[[ "$#" -ne 2 ]] && echo "Usage: sudoe <text> <file>" && return 1
echo "$1" | sudo tee --append "$2" > /dev/null
}
现在你可以运行sudoe 'deb blah # blah' /etc/apt/sources.list
编辑:
一个更完整的版本,它允许您通过管道输入或从文件重定向,并包括一个 -a 开关来关闭附加(默认情况下是打开的):
sudoe() {
if ([[ "$1" == "-a" ]] || [[ "$1" == "--no-append" ]]); then
shift &>/dev/null || local failed=1
else
local append="--append"
fi
while [[ $failed -ne 1 ]]; do
if [[ -t 0 ]]; then
text="$1"; shift &>/dev/null || break
else
text="$(cat <&0)"
fi
[[ -z "$1" ]] && break
echo "$text" | sudo tee $append "$1" >/dev/null; return $?
done
echo "Usage: $0 [-a|--no-append] [text] <file>"; return 1
}
【讨论】:
一些用户在使用多行时不知道解决方案。
sudo tee -a /path/file/to/create_with_text > /dev/null <<EOT
line 1
line 2
line 3
EOT
【讨论】:
通过使用 sed -i 和 $ a ,您可以在最后一行之后附加包含变量和特殊字符的文本。
例如,将带有 $NEW_IP 的 $NEW_HOST 添加到 /etc/hosts:
sudo sed -i "\$ a $NEW_IP\t\t$NEW_HOST.domain.local\t$NEW_HOST" /etc/hosts
sed 选项说明:
【讨论】:
sudo sed -ie '$a\ > export GOOGLE_APPLICATION_CREDENTIALS="adapter-gcp-compute-test-WWWXXXYYYZZZ.json" > ' /Users/gcpclient/.bashrc您也可以使用moreutils 包中的sponge,而无需重定向输出(即,无需隐藏tee 噪音):
echo 'Add this line' | sudo sponge -a privfile
【讨论】:
echo 'Hello World' | (sudo tee -a /etc/apt/sources.list)
【讨论】:
怎么样:
回显文本 | sudo dd status=none of=privilegedfile
我想更改 /proc/sys/net/ipv4/tcp_rmem。
我做到了:
sudo dd status=none of=/proc/sys/net/ipv4/tcp_rmem
用单行文档消除回声
【讨论】:
这对我有用: 原始命令
echo "export CATALINA_HOME="/opt/tomcat9"" >> /etc/environment
工作指令
echo "export CATALINA_HOME="/opt/tomcat9"" |sudo tee /etc/environment
【讨论】:
tee -a。只需tee 将覆盖该文件!
您可以更改文件的所有权,然后在使用cat >> 追加后将其更改回来吗?
sudo chown youruser /etc/hosts
sudo cat /downloaded/hostsadditions >> /etc/hosts
sudo chown root /etc/hosts
这样的东西适合你吗?
【讨论】: