Pienāk sudo 1.9.0 jaunā filiāle, un tās ir tās ziņas

Pēc 9 gadiem kopš sudo 1.8.x atzara izveidošanas tika paziņots par nozīmīgas jaunas utilītas versijas izlaišanu, ko izmanto komandu izpildes organizēšanai citu lietotāju vārdā , jaunā versija ir "sudo 1.9.0", kas arī iezīmē jaunu atzaru.

Sudo ir visbūtiskākā un visplašāk izmantotā utilīta Unix tipa operētājsistēmās, piemēram, Linux, BSD vai Mac OS X, jo, kā minēts, tā ļauj lietotājiem droši palaist programmas ar cita lietotāja (parasti root lietotāja) drošības privilēģijām, tādējādi īslaicīgi kļūstot par superlietotāju.

Pēc noklusējuma lietotājam, palaižot sudo, ir jāautentificējas ar savu paroli. Kad lietotājs ir autentificējies un ja /etc/sudoers konfigurācijas fails ļauj lietotājam piekļūt nepieciešamajai komandai, sistēma to izpilda.

Ir iespēja iespējot parametru NOPASSWD, lai komandas izpildes laikā nebūtu jāievada lietotāja parole. Konfigurācijas fails /etc/sudoers norāda, kuri lietotāji var palaist kuras komandas kuru citu lietotāju vārdā.

Tā kā sudo ļoti stingri izturas pret šī faila formātu un jebkuras kļūdas var radīt nopietnas problēmas, ir visudo lietderība; Šo opciju izmanto, lai pārbaudītu, vai fails / etc / sudoers netiek izmantots no citas saknes lietotāja sesijas, tādējādi izvairoties no vairāku rediģēšanas ar iespējamu faila bojājumu.

Galvenie jaunumi Sudo 1.9.0

Šajā jaunajā versijā ir izcelts darbs, kas paveikts, lai sistēmai nodrošinātu fona procesu " sudo_logsrvd " , kas paredzēts citu sistēmu centralizētai reģistrēšanai . Izmantojot `sudo` ar opciju ` --enable-openssl` , dati tiek pārraidīti pa šifrētu sakaru kanālu (TLS).

Reģistrēšana tiek konfigurēta, izmantojot log_servers opciju sudoers , un, lai atspējotu atbalstu jaunajam žurnālu sūtīšanas mehānismam, tika pievienotas opcijas " --disable-log-server " un "--disable-log-client".

Turklāt ir pievienots jauna veida "audita" spraudnis, kas nosūta ziņojumus par veiksmīgiem un neveiksmīgiem izsaukumiem, kā arī par visām radušajām kļūdām. Pievienots arī jauna veida spraudnis, kas ļauj pievienot savus pieteikšanās kontrollerus, kas nav atkarīgi no standarta funkcionalitātes. Piemēram, kā spraudnis ir ieviests kontrolieris žurnālu ierakstīšanai JSON formātā.

Ir pievienots arī jauna veida " apstiprināšanas " spraudnis , kas veic papildu pārbaudes pēc veiksmīgas uz pamatnoteikumiem balstītas autorizācijas pārbaudes sudoers. Konfigurācijā var norādīt vairākus šāda veida spraudņus, taču darbības apstiprinājums tiek izsniegts tikai tad, kad to ir apstiprinājuši visi konfigurācijā uzskaitītie spraudņi.

Komandās `sudo` un `sudo_logsrvd` tiek izveidots papildu žurnālfails JSON formātā, kurā tiek atspoguļota informācija par visiem izpildāmo komandu parametriem, tostarp resursdatora nosaukumu. Šo žurnālfailu izmanto `sudoreplay` utilīta , kas ļauj filtrēt komandas pēc resursdatora nosaukuma.

Komandrindas argumentu saraksts, kas nodots caur vides mainīgo SUDO_COMMAND, tagad ir saīsināts līdz 4096 rakstzīmēm.

Citas ievērojamas izmaiņas no paziņojuma ietver:

  • Komanda sudo -S tagad drukā visus pieprasījumus uz standarta izvadi vai stderr, nepiekļūstot termināļa vadības ierīcei.
  • Lai pārbaudītu mijiedarbību ar serveri vai nosūtītu esošos žurnālus, tiek piedāvāta sudo_sendlog lietderība;
  • Pievienota iespēja izstrādāt sudo spraudņus Python, kas ir iespējota kompilēšanas laikā ar opciju «–Enable-pitons".
  • En sudoers, nevis Cmnd_Aliases, Cmd_Aliases Tagad tas ir arī derīgs.
  • Pievienoti jauni iestatījumi pam_ruser un pam_rhost lai iespējotu / atspējotu lietotājvārda un resursdatora iestatījumu konfigurēšanu, konfigurējot sesiju, izmantojot PAM.
  • Ar komatiem atdalītā komandrindā ir iespējams norādīt vairāk nekā vienu SHA-2 jaucējkrātu. SHA-2 hash var izmantot arī sudoers kopā ar atslēgvārdu "ALL", lai definētu komandas, kuras var izpildīt tikai tad, kad hash sakrīt.

Pievienot kā vēlamo avotu pakalpojumā Google