You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

为何Shell脚本无法使用sudo su?如何让脚本自动以sudo运行

问题分析

你的脚本核心问题是命令替换$(...)的执行时机错误:

  • 你用sudo su <<EOF启动root子shell,但EOF里的$(ls -t ...)会在当前普通用户的shell下先执行,再把结果传入root子shell。
  • 这就导致:
    1. 普通用户没有权限访问/usr/lib/unifi/data/backup/autobackup,所以第一个ls报错;
    2. mkdir /home/ubuntu/backup/还没在root环境下执行,第二个ls就先在普通用户环境跑,自然找不到目录;
    3. 两个命令替换都返回空,所以cp和curl都因为找不到文件报错。
修复方案

方案1:转义命令替换,让其在root子shell执行

把EOF里的$(...)改成\$(...),这样bash会把命令替换保留到root子shell中执行:

#!/bin/bash    
sudo su <<EOF
mkdir -p /home/ubuntu/backup/
cp "\$(ls -t /usr/lib/unifi/data/backup/autobackup | head -1)" /home/ubuntu/backup/
curl --insecure --user root:password -T "\$(ls -t /home/ubuntu/backup/ | head -1)" sftp://vps2.duckdns.org:/root/backup.unf
EOF

注:加上mkdir -p可以避免目录已存在时的报错,更健壮。

方案2:用sudo -s直接执行命令块(更简洁)

避免here-doc的转义问题,直接用sudo -s执行一串命令:

#!/bin/bash
sudo -s <<'EOF'
mkdir -p /home/ubuntu/backup/
latest_backup=$(ls -t /usr/lib/unifi/data/backup/autobackup | head -1)
cp "$latest_backup" /home/ubuntu/backup/
latest_local=$(ls -t /home/ubuntu/backup/ | head -1)
curl --insecure --user root:password -T "/home/ubuntu/backup/$latest_local" sftp://vps2.duckdns.org:/root/backup.unf
EOF

这里用单引号包裹<<'EOF',可以让所有命令替换和变量都在root子shell里解析,不需要手动转义。

额外优化:避免用ls做命令替换(更安全)

ls的输出不适合做命令替换,如果文件名包含空格或特殊字符会出问题,改用find命令替代:

#!/bin/bash
sudo -s <<'EOF'
mkdir -p /home/ubuntu/backup/
latest_backup=$(find /usr/lib/unifi/data/backup/autobackup -type f -printf "%T@ %p\n" | sort -nr | head -1 | awk '{print $2}')
cp "$latest_backup" /home/ubuntu/backup/
latest_local=$(find /home/ubuntu/backup -type f -printf "%T@ %p\n" | sort -nr | head -1 | awk '{print $2}')
curl --insecure --user root:password -T "$latest_local" sftp://vps2.duckdns.org:/root/backup.unf
EOF

这个方法通过文件修改时间排序,能更可靠地获取最新文件,且支持特殊文件名。

内容的提问来源于stack exchange,提问作者plopes

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.09 13:55:12