sudo
| sudo
| |
|---|---|
| |
|
| |
| Basis data
| |
| ontwikkelaar | Todd C. Miller |
| Huidige versie |
1.9.5p2 ( 26 januari 2021 ) |
| besturingssysteem | GNU / Linux , Unix ( macOS , BSD ) en anderen. |
| programmeertaal | C. |
| categorie | Toegangscontrole |
| Licentie | ISC-licentie |
| Duits sprekend | Ja |
| sudo.ws | |
sudo ( [ˈsuːduː] , acroniem voor su “do” ) is een commando onder Unix en Unix- achtige besturingssystemen zoals Linux of macOS , dat wordt gebruikt om processen te starten met de rechten van een andere gebruiker (bijv. de superuser root ). In tegenstelling tot su , dat niet tot sudo behoort, is het mogelijk om in te stellen welke commando's kunnen worden uitgevoerd. De permanente identiteitsverandering is ook mogelijk door sudo -sen sudo -i.
geschiedenis
De eerste versie werd rond 1980 gemaakt aan de State University of New York in Buffalo , omdat werd erkend dat veel studenten opdrachten nodig hadden die alleen door beheerders mochten worden gebruikt, maar die geen bedreiging vormden voor het bestaande systeem. Bob Coggeshall en Cliff Spencer implementeerden het commando op een VAX -11/750 onder 4.1BSD . Het originele sudo-commando is ontwikkeld voor AT&T Unix System V in 1983/84 . In 1991 schreven Dave Hieb en Jeff Nieusma een nieuwe versie voor het bedrijf "The Root Group". Deze versie is later uitgebracht onder de GNU General Public License . De "CU sudo" van Todd Miller, die voor het eerst verscheen in 1994, was hierop gebaseerd. In 1999 werd het voorvoegsel "CU", dat eerder diende om het te onderscheiden van de "Root Group" -versie, verwijderd. Vanaf versie 1.6 is de originele code van deze versie niet meer aanwezig in de voormalige CU sudo, die beschikbaar is onder een BSD-licentie .
configuratie
Het bestand /etc/sudoersgeeft aan welke gebruikers of groepen bepaalde programma's mogen draaien met welke rechten. Een simpele variant is z. B.:
%admin ALL = (root) NOPASSWD: ALL
Dit betekent dat de leden van de groep adminalle commando's met rootrechten kunnen uitvoeren zonder hun persoonlijk wachtwoord in te voeren. Alleen bepaalde commando's kunnen ook worden vrijgegeven, zoals in het volgende voorbeeld voor de gebruiker user1:
user1 ALL = (root) /usr/bin/apt-get update, /usr/bin/apt-get dist-upgrade
Het bewerken van de sudoersmag alleen om veiligheidsredenen door de superuser worden toegestaan.
alternatief
Door de functiegerelateerde manier van werken om de uitvoering van programma's te sturen, is het mogelijk om via sudo onzorgvuldig rechten uit te breiden. Andere technieken zoals het toekennen van individuele rechten aan gebruikers zijn bijvoorbeeld op rollen gebaseerde toegangscontrole en verplichte toegangscontrole .
ramen
Er zijn implementaties voor Windows zoals sudowin en SuRun, die het sudo-mechanisme gedeeltelijk emuleren.
Met de opdracht runas onder Windows 2000 of hoger kunnen programma's worden gestart met de rechten van een ander account als het wachtwoord bekend is. runaskomt niet overeen met sudo, maar met het Unix-commando su .
Het mechanisme van het gebruikersaccountbeheer onder Microsoft Windows Vista en later kan ook niet worden gelijkgesteld met sudo, aangezien het schakelt tussen de twee identiteiten van de "Protected Administrator" (PA).
web links
- Officiële website
- Sudo (ers) instructies voor Gentoo Linux
- sudo-scripts van de Free Software Foundation
