Jenkins 2.492.2修改运行用户为 root 的方法

Jenkins 2.492.2 及更新版本使用 systemd 管理服务,不再使用 /etc/sysconfig/jenkins 配置文件。因此,修改 Jenkins 运行用户的方法不同于早期版本,需要通过 systemd 的 override 机制 进行配置。


1. 检查当前 Jenkins 运行用户

在修改前,先确认 Jenkins 运行的用户:

bash 复制代码
ps aux | grep jenkins

如果看到:

plain 复制代码
jenkins   1234  2.3  1.2 1234567 56789 ? Ssl  02:33   0:15 /usr/bin/java -Djava.awt.headless=true -jar /usr/share/java/jenkins.war ...

说明 Jenkins 仍然以 jenkins 用户运行。


2. 修改 Jenkins 运行用户

2.1 使用 systemd override

执行以下命令:

bash 复制代码
sudo systemctl edit jenkins

然后在打开的编辑窗口中添加:

plain 复制代码
[Service]
User=root
Group=root

保存并退出(:wq)。


3. 重新加载 systemd 并重启 Jenkins

执行以下命令使配置生效:

bash 复制代码
sudo systemctl daemon-reload
sudo systemctl restart jenkins

4. 确认修改是否成功

检查 Jenkins 进程

bash 复制代码
ps aux | grep jenkins

如果输出类似:

plain 复制代码
root        6774 24.7  2.2 8168396 357068 ?      Ssl  02:55   0:23 /usr/bin/java -Djava.awt.headless=true -jar /usr/share/java/jenkins.war --webroot=/var/cache/jenkins/war --httpPort=8080

说明 Jenkins 已成功以 root 运行。

检查 systemd 状态

bash 复制代码
sudo systemctl status jenkins

如果 Main PID 行显示 root,则修改成功:

plain 复制代码
● jenkins.service - Jenkins Continuous Integration Server
   Loaded: loaded (/usr/lib/systemd/system/jenkins.service; enabled; vendor preset: disabled)
   Active: active (running) since ...
 Main PID: 6774 (java)
    Tasks: ...
   CGroup: /system.slice/jenkins.service
           └─6774 /usr/bin/java -Djava.awt.headless=true -jar /usr/share/java/jenkins.war ...

进一步确认

bash 复制代码
ps -eo pid,user,comm | grep jenkins

如果输出:

plain 复制代码
6774 root java

Jenkins 运行用户设为 root 可能导致权限过大,容易被恶意插件或脚本利用,建议只在测试环境中使用。

相关推荐
学习路上_write23 分钟前
Linux黑马命令学习
linux·运维·服务器
Android系统攻城狮1 小时前
Linux Gstreamer深度解析之gst_audio_channel_reorder_map调用流程与实战(十八)
linux·运维·服务器·音视频进阶·gstreamer音视频进阶
新时代牛马1 小时前
docker run 起不来?从dockerd、containerd 到runc 一条线讲透
运维·docker·容器
TomEval1 小时前
【App 自动化】14 - App 自动化基础与环境
运维·自动化
新时代牛马1 小时前
Linux 防火墙:nftables 与iptables 兼容层
linux·运维·服务器
xhbh6662 小时前
中小企业 Redis 运维,如何安全归档 RDB、AOF 备份文件?
运维·数据库·缓存·数据备份·文件备份·同步备份·号码备份
是逍遥子没错2 小时前
一个斜杠,击穿整座网关:API网关路径前缀绕过认证实战
运维·服务器·web安全·网络安全·渗透测试·系统安全
其实防守也摸鱼2 小时前
每天一个知识点——RCE漏洞
运维·服务器·数据库·windows·安全·github·漏洞
努力努力再努力wz3 小时前
【Docker 入门系列】:从 Namespace、CGroup 到 LXC:理解容器运行时、rootfs 与 LXC 实战
运维·docker·容器
JavaPub-rodert4 小时前
Docker 多阶段构建:为什么生产环境镜像可以小 90%
运维·docker·容器