Stiže nova grana sudo 1.9.0 i to su njegove vijesti

Nakon 9 godina od formiranja 1.8.x grane sudo-a, najavljeno je izdavanje značajne nove verzije uslužnog programa koji se koristi za organiziranje izvršavanja naredbi u ime drugih korisnika , a nova verzija je "sudo 1.9.0" i ujedno označava novu granu.

Sudo je najvažniji i široko korišteni uslužni program u Unix-sličnim operativnim sistemima, kao što su Linux, BSD ili Mac OS X, jer, kao što je spomenuto, omogućava korisnicima sigurno pokretanje programa s sigurnosnim privilegijama drugog korisnika (obično root korisnika), čime privremeno postaju superkorisnici.

Podrazumevano, korisnik se mora autentifikovati sa svojom lozinkom prilikom pokretanja sudo komande. Nakon što se korisnik autentifikuje, i ako konfiguraciona datoteka /etc/sudoers dozvoljava korisniku pristup potrebnoj komandi, sistem je izvršava.

Postoji opcija za omogućavanje parametra NOPASSWD kako bi se izbjeglo unošenje korisničke lozinke prilikom pokretanja naredbe. Konfiguracijska datoteka /etc/sudoers određuje koji korisnici mogu pokretati koje naredbe u ime kojih drugih korisnika.

Budući da je sudo vrlo strog prema formatu ove datoteke i sve pogreške mogu uzrokovati ozbiljne probleme, postoji uslužni program visudo; Ova se opcija koristi za provjeru da se datoteka / etc / sudoers ne koristi iz druge sesije korijenskog korisnika, čime se izbjegava višestruko uređivanje s mogućom korupcijom datoteke.

Glavne vijesti u Sudu 1.9.0

Ova nova verzija ističe rad obavljen na obezbjeđivanju pozadinskog procesa " sudo_logsrvd " sistemu , koji je dizajniran za centralizirano evidentiranje drugih sistema . Korištenjem `sudo` s opcijom ` --enable-openssl` , podaci se prenose putem šifriranog komunikacijskog kanala (TLS).

Zapisivanje se konfigurira pomoću opcije log_servers u sudoersu , a da bi se onemogućila podrška za novi mehanizam slanja zapisnika, dodane su opcije " --disable-log-server " i " --disable-log-client".

Pored toga, dodat je novi tip plugina "audit" koji šalje poruke o uspješnim i neuspješnim pozivima, kao i o svim greškama koje se pojave. Dodan je i novi tip plugina koji vam omogućava povezivanje vlastitih kontrolera za prijavu koji se ne oslanjaju na standardnu ​​funkcionalnost. Na primjer, kontroler za snimanje logova u JSON formatu implementiran je kao plugin.

Dodan je i novi tip dodatka " odobrenje " , koji vrši dodatne provjere nakon uspješne osnovne provjere autorizacije zasnovane na pravilima u sudoersu. U konfiguraciji se može navesti više dodataka ovog tipa, ali potvrda operacije se izdaje tek kada je odobre svi dodaci navedeni u konfiguraciji.

U `sudo` i `sudo_logsrvd` , kreira se dodatna datoteka dnevnika u JSON formatu, koja odražava informacije o svim parametrima pokrenutih naredbi, uključujući i naziv hosta. Ovaj dnevnik koristi uslužni program `sudoreplay` , koji vam omogućava filtriranje naredbi po nazivu hosta.

Lista argumenata komandne linije koja se prosljeđuje kroz varijablu okruženja SUDO_COMMAND sada je skraćena na 4096 znakova.

Druge značajne promjene iz najave uključuju:

  • Naredba sudo -S sada ispisuje sve zahtjeve na standardni izlaz ili stderr, bez pristupa uređaju za upravljanje terminalom.
  • Za testiranje interakcije sa serverom ili slanje postojećih dnevnika predložen je uslužni program sudo_sendlog;
  • Dodana je mogućnost razvoja sudo dodataka u Pythonu, što je omogućeno tokom kompilacije sa opcijom «–Enable-python".
  • En džemperi, umesto Cmnd_aliases, Cmd_aliases Sada takođe važi.
  • Dodane su nove postavke pam_ruser i pam_rhost za omogućavanje / onemogućavanje konfiguracije korisničkog imena i postavki hosta prilikom konfiguriranja sesije putem PAM-a.
  • Na naredbenoj liniji odvojenoj zarezom moguće je odrediti više od jednog hasha SHA-2. Hash SHA-2 također se može koristiti u sudoerima zajedno s ključnom riječi "ALL" za definiranje naredbi koje se mogu izvršiti samo kada se hash podudara.

Dodaj kao preferirani izvor na Googleu