Saabub sudo 1.9.0 uus haru ja need on selle uudised

Pärast 9 aastat pärast sudo 1.8.x haru loomist teatati teiste kasutajate nimel käskude täitmise korraldamiseks kasutatava utiliidi olulise uue versiooni ilmumisest. Uueks versiooniks on "sudo 1.9.0", mis tähistab samuti uue haru teket.

Sudo on Unixi-laadsetes operatsioonisüsteemides, nagu Linux, BSD või Mac OS X, kõige olulisem ja laialdasemalt kasutatav utiliit, sest nagu mainitud, võimaldab see kasutajatel programme turvaliselt käivitada teise kasutaja (tavaliselt root) turbeõigustega, saades seeläbi ajutiselt superkasutajaks.

Vaikimisi peab kasutaja sudo käivitamisel oma parooliga autentima. Kui kasutaja on autentinud ja kui /etc/sudoersi konfiguratsioonifail lubab kasutajal vajalikule käsule juurde pääseda, käivitab süsteem selle.

Käsu käivitamisel kasutaja parooli sisestamise vältimiseks on võimalik lubada parool NOPASSWD . Konfiguratsioonifail /etc/sudoers määrab, millised kasutajad saavad milliseid käske milliste teiste kasutajate nimel käivitada.

Kuna sudo on selle faili vormingus väga range ja kõik vead võivad põhjustada tõsiseid probleeme, on olemas visudo utiliit; Seda suvandit kasutatakse selleks, et kontrollida, kas faili / etc / sudoers ei kasutata juurkasutaja mõnelt teiselt seansilt, vältides seega mitmekordset redigeerimist võimaliku failirikkumisega.

Sudo 1.9.0 peamised uued funktsioonid

See uus versioon toob esile tööd, mida on tehtud süsteemile taustaprotsessi " sudo_logsrvd " pakkumiseks , mis on loodud teiste süsteemide tsentraliseeritud logimiseks . Kasutades käsku `sudo` koos valikuga ` --enable-openssl` edastatakse andmeid krüptitud sidekanali (TLS) kaudu.

Logimine konfigureeritakse sudoersi valiku log_servers abil ning uue logide saatmise mehhanismi toe keelamiseks lisati valikud " --disable-log-server " ja "--disable-log-client".

Lisaks on lisatud uut tüüpi "auditi" plugin, mis saadab teateid edukate ja ebaõnnestunud kõnede ning ilmnenud vigade kohta. Samuti on lisatud uut tüüpi plugin, mis võimaldab teil ühendada oma sisselogimiskontrollereid, mis ei tugine standardfunktsioonidele. Näiteks on pluginana rakendatud kontroller logide salvestamiseks JSON-vormingus.

Lisatud on ka uut tüüpi " kinnitus " plugin , mis teeb pärast edukat põhireeglipõhist autoriseerimiskontrolli sudoersis täiendavaid kontrolle. Konfiguratsioonis saab määrata mitu seda tüüpi pluginat, kuid toimingu kinnitus väljastatakse alles siis, kui kõik konfiguratsioonis loetletud pluginad on selle heaks kiitnud.

Käskudes `sudo` ja `sudo_logsrvd` luuakse täiendav JSON-vormingus logifail, mis kajastab teavet kõigi töötavate käskude parameetrite kohta, sealhulgas hostinime. Seda logi kasutab utiliit `sudoreplay` , mis võimaldab käske hostinime järgi filtreerida.

SUDO_COMMAND keskkonnamuutuja kaudu edastatud käsurea argumentide loend on nüüd kärbitud 4096 tähemärgini.

Muud märkimisväärsed muudatused pärast teadaannet on järgmised:

  • Sudo -S käsk prindib nüüd kõik taotlused standardväljundisse või stderr-i, ilma et pääseks juurde terminali juhtimisseadmele.
  • Serveriga suhtlemise testimiseks või olemasolevate logide saatmiseks pakutakse utiliiti sudo_sendlog;
  • Lisatud Pythonis sudo pistikprogrammide väljatöötamise võimalus, mis on kompileerimise ajal lubatud võimalusega «–Enable-python"
  • En higistab, selle asemel Cmnd_Alias, Cmd_lias Nüüd kehtib see ka.
  • Uued seaded on lisatud pam_ruser ja pam_rhost SAM-i kaudu seansi seadistamisel kasutajanime ja hosti seadete konfigureerimise lubamiseks / keelamiseks.
  • Komaeraldusega käsureal on võimalik määrata mitu SHA-2 räsi. SHA-2 räsi saab sudoerides kasutada ka koos märksõnaga "ALL" kõigi käskude määratlemiseks, mida saab käivitada ainult siis, kui räsi sobib.

Lisa eelistatud allikana Google'is