# 第二十二章. 限制模式的Shell
#### 限制模式下被禁用的命令
* 在限制模式下运行一个脚本或部分脚本将禁用一些命令,尽管这些命令在正常模式下是可用的。这是个安全措施,可以限制脚本用户的权限,减少运行脚本可能带来的损害。
被禁用的命令和功能:
* 使用 _cd_ 来改变工作目录。
* 修改 _$PATH_, _$SHELL_, *$BASH_ENV* 或 _$ENV_ 等[环境变量](http://tldp.org/LDP/abs/html/othertypesv.html#ENVREF)
* 读取或修改 _$SHELLOPTS_,shell环境选项。
* 输出重定向。
* 调用包含 / 的命令。
* 调用 [exec](http://tldp.org/LDP/abs/html/internal.html#EXECREF) 来替代shell进程。
* 其他各种会造成混乱或颠覆脚本用途的命令。
* 在脚本中跳出限制模式。
#### 例 22-1. 在限制模式运行脚本
```
#!/bin/bash
# 在脚本开头用"#!/bin/bash -r"
#+ 可以让整个脚本在限制模式运行。
echo
echo "改变目录。"
cd /usr/local
echo "现在是在 `pwd`"
echo "回到家目录。"
cd
echo "现在是在 `pwd`"
echo
# 到此为止一切都是正常的,非限制模式。
set -r
# set --restricted 效果相同。
echo "==> 现在是限制模式 <=="
echo
echo
echo "在限制模式试图改变目录。"
cd ..
echo "依旧在 `pwd`"
echo
echo
echo "\$SHELL = $SHELL"
echo "试图在限制模式改变Shell 。"
SHELL="/bin/ash"
echo
echo "\$SHELL= $SHELL"
echo
echo
echo "试图在限制模式重定向输出内容。"
ls -l /usr/bin > bin.files
ls -l bin.files # 尝试列出试图创建的文件。
echo
exit 0
```
- 第一部分 初见shell
- 1. 为什么使用shell编程
- 2. 和Sha-Bang(#!)一起出发
- 2.1 调用一个脚本
- 2.2 牛刀小试
- 第二部分 shell基础
- 3. 特殊字符
- 4. 变量与参数
- 4.1 变量替换
- 4.2 变量赋值
- 4.3 Bash弱类型变量
- 4.4 特殊变量类型
- 5. 引用
- 5.1 引用变量
- 5.2 转义
- 6. 退出与退出状态
- 7. 测试
- 7.1 测试结构
- 7.2 文件测试操作
- 7.3 其他比较操作
- 7.4 嵌套 if/then 条件测试
- 7.5 牛刀小试
- 8. 运算符相关话题
- 8.1 运算符
- 8.2 数字常量
- 8.3 双圆括号结构
- 8.4 运算符优先级
- 第三部分 shell进阶
- 10. 变量处理
- 10.1 字符串处理
- 10.1.1 使用 awk 处理字符串
- 10.1.2 参考资料
- 10.2 参数替换
- 11. 循环与分支
- 11.1 循环
- 11.2 嵌套循环
- 11.3 循环控制
- 11.4 测试与分支
- 12. 命令替换
- 13. 算术扩展
- 14. 休息时间
- 第五部分 进阶话题
- 19. 嵌入文档
- 20. I/O 重定向
- 20.1 使用 exec
- 20.2 重定向代码块
- 20.3 应用程序
- 22. 限制模式的Shell
- 23. 进程替换
- 26. 列表结构
- 25. 别名