Selepas 9 tahun sejak pembentukan cabang sudo 1.8.x, pelancaran versi baharu utiliti yang penting yang digunakan untuk mengatur pelaksanaan arahan bagi pihak pengguna lain telah diumumkan , versi baharu itu ialah "sudo 1.9.0" dan yang juga menandakan cabang baharu.
Sudo merupakan utiliti yang paling penting dan digunakan secara meluas dalam sistem pengendalian seperti Unix, seperti Linux, BSD atau Mac OS X, kerana, seperti yang dinyatakan, ia membolehkan pengguna menjalankan program dengan keistimewaan keselamatan pengguna lain (biasanya pengguna root) dengan selamat, justeru menjadi pengguna super buat sementara waktu.
Secara lalai, pengguna mesti mengesahkan dengan kata laluan mereka semasa menjalankan sudo. Sebaik sahaja pengguna telah mengesahkan, dan jika fail konfigurasi /etc/sudoers membenarkan pengguna mengakses arahan yang diperlukan, sistem akan melaksanakannya.
Terdapat pilihan untuk mendayakan parameter NOPASSWD bagi mengelakkan daripada memasukkan kata laluan pengguna semasa menjalankan arahan. Fail konfigurasi /etc/sudoers menentukan pengguna mana yang boleh menjalankan arahan bagi pihak pengguna lain.
Oleh kerana sudo sangat ketat dengan format fail ini dan kesalahan apa pun boleh menyebabkan masalah serius, ada utiliti visudo; Pilihan ini digunakan untuk memeriksa bahawa fail / etc / sudoers tidak digunakan dari sesi pengguna root yang lain, sehingga mengelakkan pengeditan berbilang dengan kemungkinan kerosakan fail.
Berita utama di Sudo 1.9.0
Versi baharu ini mengetengahkan kerja yang dilakukan untuk menyediakan proses latar belakang " sudo_logsrvd " kepada sistem , yang direka bentuk untuk pengelogan berpusat sistem lain . Dengan menggunakan `sudo` dengan pilihan ` --enable-openssl` , data dihantar melalui saluran komunikasi yang disulitkan (TLS).
Pembalakan dikonfigurasikan menggunakan pilihan log_servers dalam sudoers , dan untuk melumpuhkan sokongan untuk mekanisme penghantaran log baharu, pilihan " --disable-log-server " dan "--disable-log-client" telah ditambah.
Di samping itu, satu jenis plugin "audit" baharu telah ditambah , yang menghantar mesej tentang panggilan yang berjaya dan tidak berjaya, serta sebarang ralat yang berlaku. Satu jenis plugin baharu juga telah ditambah yang membolehkan anda menyambungkan pengawal log masuk anda sendiri yang tidak bergantung pada fungsi standard. Contohnya, pengawal untuk merekod log dalam format JSON dilaksanakan sebagai plugin.
Satu jenis plugin " kelulusan " baharu juga telah ditambah, yang melakukan pemeriksaan tambahan selepas pemeriksaan kebenaran berasaskan peraturan asas yang berjaya dalam sudoers. Pelbagai plugin jenis ini boleh dinyatakan dalam konfigurasi, tetapi pengesahan operasi hanya dikeluarkan apabila ia diluluskan oleh semua plugin yang disenaraikan dalam konfigurasi.
Dalam `sudo` dan `sudo_logsrvd` , fail log tambahan dicipta dalam format JSON, yang mencerminkan maklumat tentang semua parameter arahan yang dijalankan, termasuk nama hos. Log ini digunakan oleh utiliti `sudoreplay` , yang membolehkan anda menapis arahan mengikut nama hos.
Senarai argumen baris arahan yang diluluskan melalui pembolehubah persekitaran SUDO_COMMAND kini dipendekkan kepada 4096 aksara.
Perubahan penting lain daripada pengumuman itu termasuk:
- Perintah sudo -S kini mencetak semua permintaan ke output standard atau stderr, tanpa mengakses peranti kawalan terminal.
- Untuk menguji interaksi dengan pelayan atau menghantar log yang ada, utiliti sudo_sendlog dicadangkan;
- Menambah kemampuan untuk mengembangkan plugin sudo di Python, yang diaktifkan semasa penyusunan dengan pilihan «–Mengaktifkan-python".
- En sudoers, bukannya Cmnd_Aliases, Cmd_Aliases Sekarang ia juga berlaku.
- Tetapan baru ditambah pam_ruser dan pam_rhost untuk mengaktifkan / melumpuhkan konfigurasi nama pengguna dan tetapan host semasa mengkonfigurasi sesi melalui PAM.
- Anda boleh menentukan lebih daripada satu hash SHA-2 pada baris perintah yang dipisahkan koma. Hash SHA-2 juga dapat digunakan dalam sudoer bersama dengan kata kunci "SEMUA" untuk menentukan perintah yang hanya dapat dijalankan ketika hash sesuai.