Po 9 letih nastanka 1.8.x veje sudo, napovedana je bila izdaja nove različice pomembna lastnost pripomočka, ki se uporablja za organizacijo izvrševanja ukazov v imenu drugih uporabnikov, nova verzija je "Sudo 1.9.0" in to pomeni tudi novo podružnico.
Sudo najpomembnejši pripomoček, ki se uporablja v Unixu podobnih operacijskih sistemih, kot so Linux, BSD ali Mac OS X, saj je, kot že omenjeno, to uporabnikom omogoča zagon programov z varnostnimi privilegiji drugega uporabnika (običajno korenski uporabnik) varno in tako začasno postane super uporabnik.
Privzeto mora uporabnik med izvajanjem sudo preveriti pristnost s svojim geslom. Ko je uporabnik overjen in če konfiguracijska datoteka / etc / sudoers omogoča, da uporabniku omogoči dostop do zahtevanega ukaza, ga sistem izvrši.
Obstaja možnost, da omogočite parameter NOPASSWD, da se izognete vnosu gesla din uporabnik pri izvajanju ukaza. Konfiguracijska datoteka / etc / sudoers določa, kateri uporabniki lahko izvršijo katere ukaze v imenu katerih drugih uporabnikov.
Ker je sudo zelo strog v obliki te datoteke in morebitne napake lahko povzročijo resne težave, obstaja pripomoček visudo; Ta možnost se uporablja za preverjanje, ali se datoteka / etc / sudoers ne uporablja iz druge seje korenskega uporabnika, s čimer se izognemo večkratnemu urejanju in morebitni poškodbi datoteke.
Glavne novice v Sudo 1.9.0
V tej novi različici opravljeno delo inn zagotavljajo sestavo postopek v ozadju «sudo_logsrvd«, to je zasnovan za centralizirano registracijo drugih sistemov. Pri gradnji sudo z možnostjo «–Enable-openssl«, Podatki se prenašajo po šifriranem komunikacijskem kanalu (TLS).
Registrirajte se je konfiguriran z uporabo možnosti log_servers v sudoers in da onemogočite podporo za nov mehanizem oddaje dnevnika,–Disable-log-server"In" –disable-log-client ".
Poleg tega, dodana je nova vrsta vtičnika «Revizija», ki pošilja sporočila o uspešnih in neuspešnih klicih, pa tudi o napakah, ki se pojavijo, pa tudi o novi vrsti vtičnika, ki omogoča povezavo lastnih krmilnikov za prijavo in ki niso odvisne od standardne funkcionalnosti. Na primer, krmilnik za zapisovanje zapisov v obliki JSON je izveden v obliki vtičnika.)
prav tako dodana je nova vrsta vtičnikov «odobritevTo uporabljajo se za izvajanje dodatnih pregledov po osnovnem preverjanju pooblastila uspešno temelji na pravilih pri sodnikih. V nastavitvah je mogoče določiti več vtičnikov te vrste, vendar se potrditev operacije izda šele, ko jo odobrijo vsi vtičniki, navedeni v nastavitvah.
V sudo in sudo_logsrvdse ustvari dodatna datoteka dnevnika v obliki JSON, ki odraža informacije o vseh parametrih izvajanih ukazov, vključno z imenom gostitelja. Ta register uporablja pripomoček igra puloverja, v katerem je mogoče filtrirati ukaze po imenu gostitelja.
Seznam argumentov ukazne vrstice, ki se posredujejo skozi spremenljivko okolja sudo_ukaz zdaj je okrnjen na 4096 znakov.
Od ostalih sprememb ki izstopajo iz oglasa:
- Ukaz sudo -S zdaj natisne vse zahteve na standardni izhod ali stderr, brez dostopa do nadzorne naprave terminala.
- Za preizkus interakcije s strežnikom ali pošiljanje obstoječih dnevnikov je predlagan pripomoček sudo_sendlog;
- Dodana možnost razvijanja sudo vtičnikov v Pythonu, ki je omogočen med prevajanjem z možnostjo «–Enable-python".
- En Sudoers, namesto da Cmnd_Vzdevki, Cmd_Vzdevki Zdaj velja tudi.
- Dodane so nove nastavitve pam_ruser in pam_rhost za omogočanje / onemogočanje konfiguracije uporabniškega imena in nastavitev gostitelja pri konfiguriranju seje prek PAM.
- V ukazni vrstici, ločeni z vejico, je mogoče določiti več kot eno razpršitev SHA-2. Razpršitev SHA-2 se lahko uporablja tudi v sudoerjih v povezavi s ključno besedo "ALL" za določanje ukazov, ki jih je mogoče izvesti le, če se razpršitev ujema.