0

0

在 Go 中以指定用户名切换用户身份

花韻仙語

花韻仙語

发布时间:2025-07-19 16:12:01

|

904人浏览过

|

来源于php中文网

原创

在 go 中以指定用户名切换用户身份

本文介绍了如何在 Go 语言中以指定用户名切换用户身份,并执行相应的命令。通过使用 go-sysuser 库获取用户 UID,并结合 syscall 包中的函数设置用户身份,我们可以实现在 Go 程序中模拟 su 命令的功能。文章提供了详细的代码示例和注意事项,帮助开发者理解和应用该技术。

在某些情况下,我们需要在 Go 程序中以不同的用户身份执行命令,例如模拟 su 命令。 这可以通过以下步骤实现:

1. 获取用户 UID

首先,我们需要根据用户名获取对应的用户 ID (UID)。 可以使用第三方库 go-sysuser 来实现此功能。 该库提供了一种跨平台的方式来访问系统用户数据库。

package main

import (
    "fmt"
    "log"
    "strconv"
    "strings"

    "github.com/kless/go-sysuser"
)

func getUid(username string) (int, error) {
    u, err := user.Lookup(username)
    if err != nil {
        return -1, err
    }

    uid, err := strconv.Atoi(u.Uid)
    if err != nil {
        return -1, fmt.Errorf("invalid UID %q: %s", u.Uid, err)
    }
    return uid, nil
}

func getUidFromPasswd(su string) int {
    passwdFile := "/etc/passwd"
    passwd, err := os.Open(passwdFile)
    if err != nil {
        log.Fatalf("Error opening %s: %v", passwdFile, err)
        return -1
    }
    defer passwd.Close()

    reader := bufio.NewReader(passwd)

    for {
        line, err := reader.ReadString('\n')
        if err != nil {
            if err != io.EOF {
                log.Printf("Error reading line: %v", err)
            }
            break
        }

        parsed := strings.Split(line, ":", 4)

        if parsed[0] == su {
            value, err := strconv.Atoi(parsed[2])
            if err != nil {
                log.Printf("Error converting UID to int: %v", err)
                return -1
            }
            return value
        }
    }

    return -1
}

func main() {
    username := "devrim" // 替换为你要切换的用户名
    uid, err := getUid(username)
    if err != nil {
        fmt.Printf("Error getting UID for user %s: %v\n", username, err)
        uid = getUidFromPasswd(username)
        if uid == -1 {
            log.Fatalf("Failed to get UID for user %s using both methods.", username)
            return
        }
        fmt.Printf("Got UID %d from /etc/passwd\n", uid)
    } else {
        fmt.Printf("UID for user %s is: %d\n", username, uid)
    }
}

注意事项:

  • 确保已经安装 go-sysuser 库。可以使用 go get github.com/kless/go-sysuser 命令安装。
  • user.Lookup(username) 函数可能会返回错误,例如用户不存在。 需要适当地处理这些错误。
  • 如果 go-sysuser 无法工作,可以考虑直接解析 /etc/passwd 文件。但是,请注意不同 *nix 系统的 /etc/passwd 格式可能存在差异,因此需要谨慎处理。

2. 设置用户身份

获取到 UID 后,可以使用 syscall 包中的 Setuid 函数来设置进程的用户身份。

手机版企业智能品牌系统(手机网站)1.0
手机版企业智能品牌系统(手机网站)1.0

该系统采用先进的HTML5+CSS3结构,既有手机APP的良好体验,又有智能建站系统的操作方便。在中国,企业网站建设在已有20年,但表现方式基本是一成不变,此产品进行了与众不同的偿试。一切以小微企业实际情况出发,注重核心产品的塑造以及企业文化展示。让小微企业及个人都能找准自身的细分化定位,服务好客户。

下载
package main

import (
    "fmt"
    "log"
    "os"
    "os/exec"
    "strconv"
    "strings"
    "syscall"

    "github.com/kless/go-sysuser"
)

func getUid(username string) (int, error) {
    u, err := user.Lookup(username)
    if err != nil {
        return -1, err
    }

    uid, err := strconv.Atoi(u.Uid)
    if err != nil {
        return -1, fmt.Errorf("invalid UID %q: %s", u.Uid, err)
    }
    return uid, nil
}

func switchUserAndExecute(username string, command string, args ...string) error {
    uid, err := getUid(username)
    if err != nil {
        return fmt.Errorf("failed to get UID for user %s: %w", username, err)
    }

    // 设置用户身份
    if err := syscall.Setuid(uid); err != nil {
        return fmt.Errorf("failed to set UID to %d: %w", uid, err)
    }

    // 执行命令
    cmd := exec.Command(command, args...)
    cmd.Stdout = os.Stdout
    cmd.Stderr = os.Stderr
    if err := cmd.Run(); err != nil {
        return fmt.Errorf("failed to execute command: %w", err)
    }

    return nil
}

func main() {
    username := "devrim" // 替换为你要切换的用户名
    command := "touch"
    args := []string{"miki"}

    if err := switchUserAndExecute(username, command, args...); err != nil {
        log.Fatalf("Error switching user and executing command: %v", err)
    }

    fmt.Println("Command executed successfully.")
}

注意事项:

  • Setuid 函数需要 root 权限才能成功设置用户身份。 因此,程序需要以 root 用户身份运行。
  • 在设置用户身份后,后续执行的命令都将以该用户的身份运行。
  • 在完成操作后,可以考虑恢复原始用户身份,以避免潜在的安全问题。

3. 完整示例

以下是一个完整的示例,演示了如何以指定用户身份执行 touch 命令:

package main

import (
    "fmt"
    "log"
    "os"
    "os/exec"
    "strconv"
    "strings"
    "syscall"

    "github.com/kless/go-sysuser"
)

func getUid(username string) (int, error) {
    u, err := user.Lookup(username)
    if err != nil {
        return -1, err
    }

    uid, err := strconv.Atoi(u.Uid)
    if err != nil {
        return -1, fmt.Errorf("invalid UID %q: %s", u.Uid, err)
    }
    return uid, nil
}

func switchUserAndExecute(username string, command string, args ...string) error {
    uid, err := getUid(username)
    if err != nil {
        return fmt.Errorf("failed to get UID for user %s: %w", username, err)
    }

    // 设置用户身份
    if err := syscall.Setuid(uid); err != nil {
        return fmt.Errorf("failed to set UID to %d: %w", uid, err)
    }

    // 执行命令
    cmd := exec.Command(command, args...)
    cmd.Stdout = os.Stdout
    cmd.Stderr = os.Stderr
    if err := cmd.Run(); err != nil {
        return fmt.Errorf("failed to execute command: %w", err)
    }

    return nil
}

func main() {
    username := "devrim" // 替换为你要切换的用户名
    command := "touch"
    args := []string{"miki"}

    if err := switchUserAndExecute(username, command, args...); err != nil {
        log.Fatalf("Error switching user and executing command: %v", err)
    }

    fmt.Println("Command executed successfully.")
}

总结:

通过使用 go-sysuser 库和 syscall 包,我们可以在 Go 程序中模拟 su 命令的功能,以指定用户身份执行命令。 请务必注意权限问题和安全性,并谨慎处理错误。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
github中文官网入口 github中文版官网网页进入
github中文官网入口 github中文版官网网页进入

github中文官网入口https://docs.github.com/zh/get-started,GitHub 是一种基于云的平台,可在其中存储、共享并与他人一起编写代码。 通过将代码存储在GitHub 上的“存储库”中,你可以: “展示或共享”你的工作。 持续“跟踪和管理”对代码的更改。

814

2026.01.21

数据库三范式
数据库三范式

数据库三范式是一种设计规范,用于规范化关系型数据库中的数据结构,它通过消除冗余数据、提高数据库性能和数据一致性,提供了一种有效的数据库设计方法。本专题提供数据库三范式相关的文章、下载和课程。

358

2023.06.29

如何删除数据库
如何删除数据库

删除数据库是指在MySQL中完全移除一个数据库及其所包含的所有数据和结构,作用包括:1、释放存储空间;2、确保数据的安全性;3、提高数据库的整体性能,加速查询和操作的执行速度。尽管删除数据库具有一些好处,但在执行任何删除操作之前,务必谨慎操作,并备份重要的数据。删除数据库将永久性地删除所有相关数据和结构,无法回滚。

2082

2023.08.14

vb怎么连接数据库
vb怎么连接数据库

在VB中,连接数据库通常使用ADO(ActiveX 数据对象)或 DAO(Data Access Objects)这两个技术来实现:1、引入ADO库;2、创建ADO连接对象;3、配置连接字符串;4、打开连接;5、执行SQL语句;6、处理查询结果;7、关闭连接即可。

349

2023.08.31

MySQL恢复数据库
MySQL恢复数据库

MySQL恢复数据库的方法有使用物理备份恢复、使用逻辑备份恢复、使用二进制日志恢复和使用数据库复制进行恢复等。本专题为大家提供MySQL数据库相关的文章、下载、课程内容,供大家免费下载体验。

256

2023.09.05

vb中怎么连接access数据库
vb中怎么连接access数据库

vb中连接access数据库的步骤包括引用必要的命名空间、创建连接字符串、创建连接对象、打开连接、执行SQL语句和关闭连接。本专题为大家提供连接access数据库相关的文章、下载、课程内容,供大家免费下载体验。

326

2023.10.09

数据库对象名无效怎么解决
数据库对象名无效怎么解决

数据库对象名无效解决办法:1、检查使用的对象名是否正确,确保没有拼写错误;2、检查数据库中是否已存在具有相同名称的对象,如果是,请更改对象名为一个不同的名称,然后重新创建;3、确保在连接数据库时使用了正确的用户名、密码和数据库名称;4、尝试重启数据库服务,然后再次尝试创建或使用对象;5、尝试更新驱动程序,然后再次尝试创建或使用对象。

412

2023.10.16

vb连接access数据库的方法
vb连接access数据库的方法

vb连接access数据库方法:1、使用ADO连接,首先导入System.Data.OleDb模块,然后定义一个连接字符串,接着创建一个OleDbConnection对象并使用Open() 方法打开连接;2、使用DAO连接,首先导入 Microsoft.Jet.OLEDB模块,然后定义一个连接字符串,接着创建一个JetConnection对象并使用Open()方法打开连接即可。

411

2023.10.16

俄罗斯Yandex引擎入口
俄罗斯Yandex引擎入口

2026年俄罗斯Yandex搜索引擎最新入口汇总,涵盖免登录、多语言支持、无广告视频播放及本地化服务等核心功能。阅读专题下面的文章了解更多详细内容。

158

2026.01.28

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Git 教程
Git 教程

共21课时 | 3.1万人学习

Git版本控制工具
Git版本控制工具

共8课时 | 1.5万人学习

Git中文开发手册
Git中文开发手册

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号