Lipetsk *nix Association Forum Lipetsk *nix Association Forum
Новости:
 
*
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?
22 Ноября 2024, 17:11:09


Войти


Страниц: [1]   Вниз
  Печать  
Автор Тема: sudo 1.7.0 - лучше поздно, чем никогда  (Прочитано 13540 раз)
0 Пользователей и 7 Гостей смотрят эту тему.
kvolkov
Гость
« : 26 Декабря 2008, 00:07:09 »

Новый релиз призван прийти на смену старой ветке 1.6, поддерживаемой уже 9 лет.

    * Новый парсер sudoers. Изменения коснулись порядка разбора правил sudoers.
    * Добавлена директива #include для разбиения единого конфига sudoers на несколько файлов модулей.
    * Добавлен флаг -l:
          o листинг политик "по умолчанию",
          o может быть использован для изучения действий, доступных пользователю через sudo,
          o флаг -U в комбинации с новым -l - суперпользователь (root) может узнать привилегии, получаемые конкретным пользователем через sudo без чтения sudoers.
    * Новый флаг -g - предопределение группы, от лица которой будет выполнена команда.
    * UID может быть использован наравне с именем учётной записи.
    * Кеширование /etc/passwd и /etc/shadow для ускорения производительности.
    * Visudo выдаёт предупреждения о неиспользованных алиасах.
    * Для флагов -i и -s может быть (опционально) указана команда для выполнения в shell (ранее аргумент запускался как скрипт).
    * Улучшена поддержка LDAP.
    * Поддержка /etc/nsswitch.conf. Пользователи LDAP могут использовать /etc/nsswitch.conf для выбора порядка разбора конфигов (в 1.6 правила LDAP читались до sudoers).
    * Поддержка /etc/environment для AIX и Linux. Учитывается для команд, запускаемых через sudo с флагом -i.
    * В отсутствии терминала, или с флагом -A, sudo будет использовать дополнительную программу для запроса пароля (если не указанно опции NOPASSWD). Обычно это графический запросчик пароля, например ssh-askpass.
    * Новая опция mailfrom для предупреждений/отчётов об ошибках через email.
    * Новая опция env_file, указывающая на файл, содержащий переменные окружения для запуска команд.
    * Новый флаг -n для проверки необходимости ввода пароля пользователем.
    * Если sudo не удаётся отключить эхо ввода при запросе пароля, то происходит аварийное завершение, если не задана опция visiblepw.
    * Для прерывания работы sudo во время ввода пароля необходимо использовать C-c или C-d. Пустой пароль не прерывает сеанса, а приводит к требованию повторного ввода пароля.
    * visudo проверяет владельца и права доступа sudoers с флагами -c и -s.
http://www.linux.org.ru/view-message.jsp?msgid=3350412&lastmod=1230159782089
Записан
Леголегс
Гуру
******

Карма: 18
Сообщений: 1006


Fedora 12 x86_64


Награды
« Ответ #1 : 26 Декабря 2008, 18:15:26 »

sudo не нужен.
Записан

[ Мой FTP ftp://legolegs.homelinux.net ]
[ Репозиторий Fedora http://fedora.leschat.net/ ]
[ Репозиторий Ubuntu http://ubuntu.leschat.net/ ]
RemDerBauer
Rebuild world
Глобальный модератор
*****

Карма: 14
Сообщений: 1886


Ubuntu forever


Награды
« Ответ #2 : 26 Декабря 2008, 18:19:31 »

угу, нужен просто root всегда, да Леголегс?
Записан

Мы говорим Linux, подразумеваем Ubuntu......
Леголегс
Гуру
******

Карма: 18
Сообщений: 1006


Fedora 12 x86_64


Награды
« Ответ #3 : 26 Декабря 2008, 18:30:54 »

Естественно. Он для того и нужен - систему настраивать. Пользователю ничё настраивать не положено, пусть даже и через судо.
Записан

[ Мой FTP ftp://legolegs.homelinux.net ]
[ Репозиторий Fedora http://fedora.leschat.net/ ]
[ Репозиторий Ubuntu http://ubuntu.leschat.net/ ]
IERO
Никсоид
****

Карма: 8
Сообщений: 432


Debian Lenny


Награды
« Ответ #4 : 26 Декабря 2008, 18:36:12 »

дадада.
судо не нужен, кроме крайне редких случаев.
su -l наше все.
Записан
desperate
Не говорите, как мне жить, а я не скажу, куда вам идти :)
Администратор
*****

Карма: 65535
Сообщений: 1254


OpenSuse 11.4 - XFCE


WWW Награды
« Ответ #5 : 26 Декабря 2008, 19:48:44 »

ваше все .. вы и пользуйтесь ... а мы будем судится Веселый
Записан


Мой персональный блог "Шутки ради"
RemDerBauer
Rebuild world
Глобальный модератор
*****

Карма: 14
Сообщений: 1886


Ubuntu forever


Награды
« Ответ #6 : 26 Декабря 2008, 21:10:20 »

+1 Desperate
Записан

Мы говорим Linux, подразумеваем Ubuntu......
kvolkov
Гость
« Ответ #7 : 26 Декабря 2008, 22:44:48 »

судо не нужен, кроме крайне редких случаев.
su -l наше все.
Сам же проговорился, что в редких случаях нужен. sudo очень гибок в настройке, а для некоторых операций без предоставления привилегированных прав не обойтись. Шокирован
Записан
Страниц: [1]   Вверх
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.21 | SMF © 2011, Simple Machines

Valid XHTML 1.0! Valid CSS! Dilber MC Theme by HarzeM