לאחר 9 שנים של היווצרות ענף הסודו 1.8.x, הוכרז על שחרור גרסה חדשה תכונה משמעותית של כלי השירות המשמש לארגון ביצוע הפקודה בשם משתמשים אחרים, הגרסה החדשה היא "סודו 1.9.0" וזה גם מסמן סניף חדש.
סודו כלי השירות החיוני ביותר ומשמש במערכות הפעלה דומות ליוניקס, כמו לינוקס, BSD או Mac OS X, שכן כאמור, זה מאפשר למשתמשים להריץ תוכניות עם הרשאות האבטחה של משתמש אחר (בדרך כלל משתמש השורש) בבטחה, ובכך הופך באופן זמני למשתמש-על.
כברירת מחדל, על המשתמש לאמת באמצעות הסיסמה שלו בעת הפעלת sudo. לאחר אימות המשתמש ואם קובץ התצורה / etc / sudoers מאפשר לתת למשתמש גישה לפקודה הנדרשת, המערכת מבצעת אותו.
יש אפשרות להפעיל את הפרמטר NOPASSWD על מנת להימנע מהזנת הסיסמה dומשתמש בעת ביצוע הפקודה. קובץ התצורה / etc / sudoers מציין אילו משתמשים יכולים לבצע אילו פקודות מטעם אילו משתמשים אחרים.
מכיוון ש- sudo מקפיד מאוד על פורמט הקובץ הזה וכל שגיאה עלולה לגרום לבעיות חמורות, יש את השירות visudo; אפשרות זו משמשת לבדיקת הקובץ / etc / sudoers לא בשימוש מהפעלה אחרת של משתמש השורש, וכך נמנעת עריכה מרובה עם השחתת קבצים אפשרית.
חדשות עיקריות בסודו 1.9.0
בגרסה החדשה הזו העבודה שבוצעה וn לספק את ההרכב תהליך הרקע «sudo_logsrvd«, זה מיועד לרישום מרכזי של מערכות אחרות. כאשר בונים סודו עם אפשרות «–Enable-openssl«, הנתונים מועברים דרך ערוץ תקשורת מוצפן (TLS).
השיא מוגדר באמצעות אפשרות log_servers ב- sudoers וכדי להשבית את התמיכה במנגנון הגשת היומן החדש, האפשרויות «–השבת-שרת יומן"ו-" - disable-log-client ".
בנוסף, נוספה סוג תוסף חדש "בְּדִיקָה", ששולח הודעות על שיחות מוצלחות ולא מוצלחות, כמו גם אודות שגיאות המתרחשות, כמו גם סוג חדש של תוסף המאפשר לך לחבר בקרים משלך בכדי להתחבר ושלא תלויים בפונקציונליות סטנדרטית. לדוגמה, בקר לכתיבת רשומות בפורמט JSON מיושם כתוסף.)
גם נוספו סוג חדש של תוספים «הסכמהזה הם משמשים לביצוע בדיקות נוספות לאחר בדיקת הרשאה בסיסית סודרים מוצלחים מבוססי-שלטון. ניתן להגדיר הגדרות מספר תוספים מסוג זה, אך אישור הפעולה ניתן רק כאשר הוא מאושר על ידי כל התוספים המופיעים בהגדרות.
בסודו ו sudo_logsrvd, נוצר קובץ יומן רישום נוסף בפורמט JSON, המשקף את המידע על כל הפרמטרים של הפקודות הפועלות, כולל שם המארח. רישום זה משמש את השירות משחק סודור, שבהם ניתן לסנן פקודות לפי שם המארח.
רשימת הארגומנטים של שורת הפקודה עברה דרך משתנה הסביבה sudo_command כעת הוא קוצץ ל- 4096 תווים.
משאר השינויים הבולטים מהמודעה:
- הפקודה sudo -S מדפיסה כעת את כל הבקשות לפלט רגיל או לסטדר, מבלי לגשת למכשיר בקרת המסוף.
- כדי לבדוק את האינטראקציה עם השרת או לשלוח יומנים קיימים, מוצע כלי השירות sudo_sendlog;
- הוסיף את היכולת לפתח תוספי sudo ב- Python, שמופעלת במהלך הידור עם האפשרות «–אפשר-פיתון".
- En מזיעבמקום Cmnd_Aliases, Cmd_Aliases עכשיו זה גם תקף.
- הגדרות חדשות נוספו pam_ruser ו- pam_rhost כדי לאפשר / להשבית את התצורה של הגדרות שם המשתמש והמארח בעת קביעת התצורה של הפעלה באמצעות PAM.
- ניתן לציין יותר משיש אחד SHA-2 בשורת פקודה המופרדת בפסיקים. ניתן להשתמש ב- SHA-2 ב- Sudoers בשילוב עם מילת המפתח "ALL" כדי להגדיר פקודות שניתן לבצע רק כאשר ה- Hash תואם.