场景
写一个服务的开关脚本,要点桌面快捷方式点击就能启动/停止一个后台进程。遇到了三个问题:
-
后台进程怎么可靠地跑起来?
-
点桌面图标启动时,通知弹不出来怎么办?
-
sudo 密码能不能不输?
以下逐个记录解决方案。
技巧一:进程后台化
问题
有个命令行工具 easytier-core,参数里有 -d,以为是 daemon 模式,用了发现不对-------d 是 --dhcp,不是后台守护。
bash
easytier-core -d # 这不是后台模式,是启用 DHCP
解决方案
不用程序自带的 daemon 参数,统一用 shell 方式后台化:
bash
nohup sudo /path/to/binary [args] &>/dev/null &
disown
-
nohup:防止终端断开时 SIGHUP 信号杀死进程 -
&>/dev/null:重定向 stdout/stderr,避免输出堆积 -
&:放入后台运行 -
disown:从 shell 任务列表中移除,避免父 shell 退出时连带终止子进程
通用模板
bash
nohup some_command &>/dev/null &
disown
技巧二:.desktop 启动时的通知问题
问题
脚本里用 notify-send 发桌面通知。在终端直接跑脚本一切正常,但通过 .desktop 文件点击启动时,通知弹不出来。
原因
桌面快捷方式启动时,DBUS_SESSION_BUS_ADDRESS 环境变量未正确继承到脚本中,而 notify-send 依赖这个变量找到当前桌面的通知服务。
解决方案
脚本开头手动设置该环境变量:
bash
DBUS_SESSION_BUS_ADDRESS=${DBUS_SESSION_BUS_ADDRESS:-unix:path=/run/user/$(id -u)/bus}
export DBUS_SESSION_BUS_ADDRESS
$(id -u) 获取当前用户 UID,拼出标准 dbus socket 路径。如果变量已存在则保留原值,不存在则用兜底值。
双保险方案
KDE 环境下,如果 notify-send 仍然不可靠,可加 kdialog 做备用:
bash
notify-send "标题" "消息" || kdialog --passivepopup "消息" 3
.desktop 文件模板
ini
[Desktop Entry]
Type=Application
Name=服务开关
Exec=/path/to/toggle.sh
Icon=network-vpn
Terminal=false
Comment=开关代理服务
Terminal=false 表示不显示终端窗口,适合放在桌面当按钮用。
技巧三:免密 sudo 配置
问题
开关脚本里需要执行 sudo killall 和 sudo /path/to/binary。每次都弹密码框,破坏了"点一下开关"的体验。
解决方案
在 /etc/sudoers.d/ 下单独配置文件,只给特定命令免密权限。
单命令免密(推荐):
text
# /etc/sudoers.d/service-switch
a1 ALL=(ALL) NOPASSWD: /usr/bin/pkill
a1 ALL=(ALL) NOPASSWD: /home/a1/tools/easytier-core
权限设置:
bash
sudo visudo -c # 检查语法
sudo chmod 0440 /etc/sudoers.d/service-switch # 权限必须 0440
完整开关脚本模板
bash
#!/bin/bash
# 修复 DBUS 环境(.desktop 启动用)
DBUS_SESSION_BUS_ADDRESS=${DBUS_SESSION_BUS_ADDRESS:-unix:path=/run/user/$(id -u)/bus}
export DBUS_SESSION_BUS_ADDRESS
PROCESS_NAME="easytier-core"
if pgrep -f "$PROCESS_NAME" > /dev/null; then
# 已运行 → 停止
sudo pkill -f "$PROCESS_NAME" 2>/dev/null
sleep 1
if pgrep -f "$PROCESS_NAME" > /dev/null; then
notify-send "服务" "停止失败" -i dialog-error
else
notify-send "服务" "已停止" -i network-offline
fi
else
# 未运行 → 启动
nohup sudo /home/a1/tools/easytier-core [args] &>/dev/null &
disown
sleep 2
if pgrep -f "$PROCESS_NAME" > /dev/null; then
notify-send "服务" "已启动" -i network-vpn
else
notify-send "服务" "启动失败" -i dialog-error
fi
fi
pgrep 的注意事项
-
pgrep -f匹配完整命令行,可能误匹配到脚本自身或 grep 进程 -
更精确的方式:
pgrep -x "进程名"(仅匹配进程名,不匹配路径和参数) -
或先用
pkill精确杀,再用pgrep -f检测
总结
| 问题 | 解决方案 |
|---|---|
| 程序自带的 daemon 参数不可靠 | nohup + & + disown 统一后台化 |
| .desktop 启动时 notify-send 不弹 | 脚本开头兜底 DBUS_SESSION_BUS_ADDRESS |
| sudo 频繁输密码 | /etc/sudoers.d/ 配特定命令 NOPASSWD |
| 进程检测误杀自身 | 避免 pkill -f 匹配到脚本本身 |
以上方案组合使用,可以做出一个点击桌面图标即可开关后台服务的稳定工具。