如何在rpmbuild的%post段以非root用户执行bash脚本
RPM包%post阶段以非root用户执行脚本解决方案
错误原因说明
sudo command not found报错根因:RPM安装的最小化系统环境默认不预装sudo包,且%post脚本本身已以root权限运行,无需调用sudo做权限切换syntax error near unexpected token 4755,报错根因:attr是RPM spec文件%files段的专属权限配置指令,不能直接在%post这类可执行脚本段中调用,语法不支持
正确实现步骤
- 提前创建目标非root用户(避免用户不存在导致执行失败),在spec的
%pre段添加以下逻辑:
%pre # 替换YOUR_USER为实际要使用的非root用户名 getent passwd YOUR_USER > /dev/null || useradd -r -s /sbin/nologin YOUR_USER
- 在
%post段使用系统预装的runuser工具切换用户执行脚本,无需额外依赖:
%post # 替换YOUR_USER为实际用户名,替换脚本路径为你实际的脚本部署路径 runuser - YOUR_USER -c "/opt/your_app/your_script.sh"
如果目标用户的默认shell为/sbin/nologin,也可以使用su指定shell执行:
%post su - YOUR_USER -s /bin/bash -c "/opt/your_app/your_script.sh"
补充说明
- 命令中的
-(连字符)作用是加载目标用户的profile环境变量,不需要的话可以移除 - 如果你需要给自带的脚本固定权限,可以在
%files段使用%attr配置,语法如下:
%files %attr(755, root, root) /opt/your_app/your_script.sh
内容的提问来源于stack exchange,提问作者Mor.sound
相关产品推荐
相关产品推荐

