Nakon 9 godina od formiranja 1.8.x grane sudo-a, najavljeno je izdavanje značajne nove verzije uslužnog programa koji se koristi za organiziranje izvršavanja naredbi u ime drugih korisnika , a nova verzija je "sudo 1.9.0" i ujedno označava novu granu.
Sudo je najvažniji i široko korišteni uslužni program u Unix-sličnim operativnim sistemima, kao što su Linux, BSD ili Mac OS X, jer, kao što je spomenuto, omogućava korisnicima sigurno pokretanje programa s sigurnosnim privilegijama drugog korisnika (obično root korisnika), čime privremeno postaju superkorisnici.
Podrazumevano, korisnik se mora autentifikovati sa svojom lozinkom prilikom pokretanja sudo komande. Nakon što se korisnik autentifikuje, i ako konfiguraciona datoteka /etc/sudoers dozvoljava korisniku pristup potrebnoj komandi, sistem je izvršava.
Postoji opcija za omogućavanje parametra NOPASSWD kako bi se izbjeglo unošenje korisničke lozinke prilikom pokretanja naredbe. Konfiguracijska datoteka /etc/sudoers određuje koji korisnici mogu pokretati koje naredbe u ime kojih drugih korisnika.
Budući da je sudo vrlo strog prema formatu ove datoteke i sve pogreške mogu uzrokovati ozbiljne probleme, postoji uslužni program visudo; Ova se opcija koristi za provjeru da se datoteka / etc / sudoers ne koristi iz druge sesije korijenskog korisnika, čime se izbjegava višestruko uređivanje s mogućom korupcijom datoteke.
Glavne vijesti u Sudu 1.9.0
Ova nova verzija ističe rad obavljen na obezbjeđivanju pozadinskog procesa " sudo_logsrvd " sistemu , koji je dizajniran za centralizirano evidentiranje drugih sistema . Korištenjem `sudo` s opcijom ` --enable-openssl` , podaci se prenose putem šifriranog komunikacijskog kanala (TLS).
Zapisivanje se konfigurira pomoću opcije log_servers u sudoersu , a da bi se onemogućila podrška za novi mehanizam slanja zapisnika, dodane su opcije " --disable-log-server " i " --disable-log-client".
Pored toga, dodat je novi tip plugina "audit" koji šalje poruke o uspješnim i neuspješnim pozivima, kao i o svim greškama koje se pojave. Dodan je i novi tip plugina koji vam omogućava povezivanje vlastitih kontrolera za prijavu koji se ne oslanjaju na standardnu funkcionalnost. Na primjer, kontroler za snimanje logova u JSON formatu implementiran je kao plugin.
Dodan je i novi tip dodatka " odobrenje " , koji vrši dodatne provjere nakon uspješne osnovne provjere autorizacije zasnovane na pravilima u sudoersu. U konfiguraciji se može navesti više dodataka ovog tipa, ali potvrda operacije se izdaje tek kada je odobre svi dodaci navedeni u konfiguraciji.
U `sudo` i `sudo_logsrvd` , kreira se dodatna datoteka dnevnika u JSON formatu, koja odražava informacije o svim parametrima pokrenutih naredbi, uključujući i naziv hosta. Ovaj dnevnik koristi uslužni program `sudoreplay` , koji vam omogućava filtriranje naredbi po nazivu hosta.
Lista argumenata komandne linije koja se prosljeđuje kroz varijablu okruženja SUDO_COMMAND sada je skraćena na 4096 znakova.
Druge značajne promjene iz najave uključuju:
- Naredba sudo -S sada ispisuje sve zahtjeve na standardni izlaz ili stderr, bez pristupa uređaju za upravljanje terminalom.
- Za testiranje interakcije sa serverom ili slanje postojećih dnevnika predložen je uslužni program sudo_sendlog;
- Dodana je mogućnost razvoja sudo dodataka u Pythonu, što je omogućeno tokom kompilacije sa opcijom «–Enable-python".
- En džemperi, umesto Cmnd_aliases, Cmd_aliases Sada takođe važi.
- Dodane su nove postavke pam_ruser i pam_rhost za omogućavanje / onemogućavanje konfiguracije korisničkog imena i postavki hosta prilikom konfiguriranja sesije putem PAM-a.
- Na naredbenoj liniji odvojenoj zarezom moguće je odrediti više od jednog hasha SHA-2. Hash SHA-2 također se može koristiti u sudoerima zajedno s ključnom riječi "ALL" za definiranje naredbi koje se mogu izvršiti samo kada se hash podudara.