whoami 显示当前进程的有效用户身份(euid),who 列出系统所有登录会话;前者用于权限判断,后者用于会话审计,二者定位不同、不可互换。

whoami 和 who 是 Linux 运维中最基础、最常用的两个用户信息查看命令,但它们定位不同:whoami 回答“我现在以谁的身份在运行”,who 则回答“现在谁登录在系统上”。用错场景容易误判权限或漏掉会话。
whoami:查当前进程的有效用户身份
whoami 显示的是当前 shell 进程的 有效用户 ID(EUID) 对应的用户名,本质是内核返回的权限身份快照。
- 执行
whoami就能直接看到当前命令运行时的用户身份,比如普通用户下输出alice,sudo 后输出root - 它不依赖登录会话记录(如 /var/run/utmp),所以在 cron、systemd service 或容器里仍能返回结果(但可能为
nobody) - 脚本中常用
[ "$(whoami)" = "root" ]做权限拦截,这在常规交互式环境可行;但若需更稳定判断,建议改用id -run(显式查 effective UID) - 注意:输出 root ≠ 拥有全部 root 权限——/root 目录访问受限、HOME 环境变量未切换、SELinux 上下文未继承等情况都可能导致操作失败
who:查系统当前所有登录会话
who 读取 /var/run/utmp 文件,列出所有已建立终端连接的用户,反映的是真实的登录状态。
- 直接运行
who,输出格式为:用户名 终端 登录时间 (来源IP或主机),例如bob pts/2 09:23 (192.168.5.17) - 加
-q只看用户名和总数:who -q→bob alice john # users=3 - 加
-m或who am i,只显示当前终端对应的登录行,适合脚本中提取本会话原始用户(比 whoami 更贴近“登录名”) - 加
-H显示表头,加-u显示空闲时间和关联进程 PID,便于排查异常长驻会话
两者搭配使用的典型运维场景
单靠一个命令往往不够,组合使用才能准确定位问题。
- 怀疑账号被冒用?先
who查所有登录点,再对比各终端下分别执行whoami,确认是否有人用 sudo/su 切换后未退出 - 服务启动失败报“权限不足”?在服务脚本开头加
echo "Running as: $(whoami), login user: $(who am i | awk '{print $1}'),区分 effective 身份与原始登录身份 - 审计登录行为时,
who只显示当前活跃会话;要查历史登录,需配合last或指定who /var/log/wtmp - 自动化部署脚本中,优先用
id -un替代whoami做 root 判断——语义明确,兼容性更好
容易踩坑的细节提醒
这些点不常写在手册里,但实际运维中高频出问题。
-
whoami在无 utmp 环境(如某些精简容器)可能返回空或错误值;id -un更底层、更可靠 -
who am i和logname都试图还原初始登录用户,但logname依赖环境变量 LOGIN,可能被篡改;who am i读 utmp,更可信 - 图形界面(如 GNOME)下,
who可能显示:0或tty7,而whoami仍是你的用户名——说明你以该用户身份进入了 GUI,不是切换了权限 - SSH 登录后执行
su -,whoami变成 root,但who输出里仍是原始用户名,因为登录会话没变











