设为首页 收藏本站
查看: 1651|回复: 0

[经验分享] 解决低权限用户的screen Cannot open your terminal '/dev/pts/1'问题

[复制链接]

尚未签到

发表于 2019-1-28 07:17:18 | 显示全部楼层 |阅读模式
  转载自:http://blog.sina.com.cn/s/blog_704836f401010osn.html
  解决方法:
# 以web用户为例  
# su - web
  
# script /dev/null
  
# screen
  
这几步后,普通用户即可拥有执行screen的权限,当然,下次登录的话,还得先执行script /dev/null才能不报错的使用screen这个命令。
  想了解细节的,请继续往下看。
  问题描述:
  userA首先登录系统,使用screen开启了一个session,然后detach这个窗口。
  userB然后登录系统,通过su - userA 变成userA,然后使用screen -r 恢复之前detached窗口,这时系统报如下错误:

  Cannot open your terminal '/dev/pts/1' - please check.

  解决方法:

  userB在 su - userA以后,执行如下命令即可:

  script /dev/null
  注意: 有人提到 chmod 777 /dev/pts/1,这么干的人真是误人子弟,虽然这么做的确能解决这个问题,但是会带来极大的安全问题!!!
  为什么这条命令能解决问题?
  一般人看到上面这里估计就马上回去试验了,但是,等等,你不想知道为什么这个命令会有作用吗?它是怎么起作用的呢?
  我们来过一遍整个的操作步骤:
  首先,usera登录到系统中,我们使用tty命令查看一下分配给他的tty,然后看一下这个tty的权限,然后用户执行screen命令。
  usera@localhost ~ $ ssh usera@remotehost
  usera@remotehost ~ $ tty
  /dev/pts/1
  usera@remotehost ~ $ ls -l /dev/pts/1
  crw--w---- 1 usera tty 136, 1 2011-01-09 20:14 /dev/pts/1
  usera@remotehost ~ $ screen
  我们观察上边的输出,发现usera对于/dev/pts/1具有读写权限,它所在组成员对这个tty具有写权限,其他用户不能访问这个tty。
  然后,userb也登录到系统中,同样我们使用tty命令查看一下分配给他的tty,然后看一下这个tty的权限
  userb@localhost ~ $ ssh userb@remotehost
  userb@remotehost ~ $ tty
  /dev/pts/2
  userb@remotehost ~ $ ls -l /dev/pts/2
  crw--w---- 1 userb tty 136, 2 2011-01-09 20:20 /dev/pts/2
  观察输出,userb被分配了/dev/pts/2,也是对于/dev/pts/2具有读写权限,它所在组成员对这个tty具有写权限,其他用户不能访问这个tty。
  然后userb通过su - usera命令变成usera,同样我们使用tty命令查看一下分配给他的tty,然后看一下这个tty的权限
  userb@remotehost ~ $ sudo su - usera
  [sudo] password for userb:
  usera@remotehost ~ $ tty
  /dev/pts/2
  usera@remotehost ~ $ ls -l /dev/pts/2
  crw--w---- 1 userb tty 136, 2 2011-01-09 20:20 /dev/pts/2
  AHA!!  注意了,我们看到虽然userb已经变成了usera,但是他所使用的tty并没有改变,仍然是/dev/pts/2。这就是为什么执行screen命令会报错的原因了,因为所有命令此时是使用usera帐户执行的,但是/dev/pts/2的读写权限属于userb,所以所有试图控制/dev/pts/2的访问都被拒绝了!
  那么我们接下来看一下 script /dev/null做了些什么,使得screen命令能执行呢?
  usera@remotehost ~ $ script /dev/null
  Script started, file is /dev/null
  usera@remotehost ~ $ tty
  /dev/pts/3
  usera@remotehost ~ $ ls -l /dev/pts/3
  crw--w---- 1 usera tty 136, 3 2011-01-09 20:36 /dev/pts/3
  AHA!!! 看到了吗?我们实际上是得到了一个新的tty ---> /dev/pts/3,因此screen命令能够执行了,因为 /dev/pts/3这个tty的所有者是usera!
  参考文档:
Sharing a screen session with another administrator on a Linux system



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-668430-1-1.html 上篇帖子: 【恢复】非归档模式下因误删除数据文件导致数据库无法OPEN的故障处理 下篇帖子: 大牛博客收集
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表