Der neue Zweig von sudo 1.9.0 kommt und das sind seine Neuigkeiten

Nach 9 Jahren der Bildung des 1.8.x-Zweigs von sudo, Die Veröffentlichung einer neuen Version wurde angekündigt Wesentlich für das Dienstprogramm, mit dem die Ausführung von Befehlen im Namen anderer Benutzer organisiert wird. Die neue Version ist "Sudo 1.9.0" und das markiert auch einen neuen Zweig.

Sudo ist das wichtigste Dienstprogramm und wird in Unix-ähnlichen Betriebssystemen verwendet. wie Linux, BSD oder Mac OS X, da dies wie erwähnt Ermöglicht Benutzern das Ausführen von Programmen mit den Sicherheitsberechtigungen eines anderen Benutzers (normalerweise der Root-Benutzer) sicher und wird so vorübergehend zum Superuser.

Standardmäßig muss sich der Benutzer beim Ausführen von sudo mit seinem Kennwort authentifizieren. Sobald der Benutzer authentifiziert wurde und die Konfigurationsdatei / etc / sudoers dem Benutzer den Zugriff auf den erforderlichen Befehl ermöglicht, führt das System ihn aus.

Es besteht die Möglichkeit, den Parameter NOPASSWD zu aktivieren, um die Eingabe des Passworts zu vermeiden. D.und Benutzer bei der Ausführung des Befehls. Die Konfigurationsdatei / etc / sudoers gibt an, welche Benutzer welche Befehle für welche anderen Benutzer ausführen können.

Da sudo mit dem Format dieser Datei sehr streng ist und Fehler schwerwiegende Probleme verursachen können, gibt es das Dienstprogramm visudo. Mit dieser Option wird überprüft, ob die Datei / etc / sudoers nicht von einer anderen Sitzung des Root-Benutzers verwendet wird, wodurch eine Mehrfachbearbeitung mit möglicher Dateibeschädigung vermieden wird.

Hauptnachrichten in Sudo 1.9.0

In dieser neuen Version die durchgeführten Arbeiten undn geben die Zusammensetzung an der Hintergrundprozess «sudo_logsrvd«, das ist Entwickelt für die zentrale Registrierung anderer Systeme. Beim Bau von Sudo mit der Option «–Enable-openssl«, Die Daten werden über einen verschlüsselten Kommunikationskanal (TLS) übertragen.

Die Aufzeichnung wird mit der Option log_servers in sudoers konfiguriert und um die Unterstützung für den neuen Protokollübermittlungsmechanismus zu deaktivieren, wird die '–Disable-Log-Server"Und" –disable-log-client ".

Zusätzlich Ein neuer Plugin-Typ wurde hinzugefügt "Prüfung", das Nachrichten über erfolgreiche und erfolglose Anrufe sendet, sowie über die auftretenden Fehler sowie einen neuen Plugin-Typ, mit dem Sie Ihre eigenen Controller zum Anmelden verbinden können und der nicht von der Standardfunktionalität abhängt. Beispielsweise ist ein Controller zum Schreiben von Datensätzen im JSON-Format in Form eines Plugins implementiert.)

auch Eine neue Art von Plugins wurde hinzugefügt «GenehmigungDas Sie werden verwendet, um nach einer grundlegenden Berechtigungsprüfung zusätzliche Prüfungen durchzuführen Erfolgreich regelbasiert in Sudoern. In den Einstellungen können mehrere Plugins dieses Typs angegeben werden. Die Bestätigung des Vorgangs wird jedoch nur ausgegeben, wenn sie von allen in den Einstellungen aufgeführten Plugins genehmigt wurde.

In sudo und sudo_logsrvdwird eine zusätzliche Protokolldatei im JSON-Format erstellt, die die Informationen zu allen Parametern der ausgeführten Befehle einschließlich des Hostnamens widerspiegelt. Dieses Register wird vom Dienstprogramm verwendet Sudoreplay, in dem es möglich ist, Befehle nach Hostnamen zu filtern.

Die Befehlszeilenargumentliste, die durch die Umgebungsvariable übergeben wird sudo_command Es ist jetzt auf 4096 Zeichen gekürzt.

Von den anderen Änderungen das hebt sich von der Anzeige ab:

  • Der Befehl sudo -S druckt jetzt alle Anforderungen an die Standardausgabe oder stderr, ohne auf das Terminalsteuergerät zuzugreifen.
  • Um die Interaktion mit dem Server zu testen oder vorhandene Protokolle zu senden, wird das Dienstprogramm sudo_sendlog vorgeschlagen.
  • Es wurde die Möglichkeit hinzugefügt, Sudo-Plugins in Python zu entwickeln, die während der Kompilierung mit der Option «aktiviert werden.–Enable-Python«.
  • En sudoersanstelle von Cmnd_Aliase, Cmd_Aliase Jetzt ist es auch gültig.
  • Neue Einstellungen hinzugefügt pam_ruser und pam_rhost Aktivieren / Deaktivieren der Konfiguration von Benutzernamen- und Hosteinstellungen beim Konfigurieren einer Sitzung über PAM.
  • Es ist möglich, mehr als einen SHA-2-Hash in einer durch Kommas getrennten Befehlszeile anzugeben. Der SHA-2-Hash kann auch in Sudoern in Verbindung mit dem Schlüsselwort "ALL" verwendet werden, um Befehle zu definieren, die nur ausgeführt werden können, wenn der Hash übereinstimmt.

Als bevorzugte Quelle in Google hinzufügen