exelens → Спустя 9 лет с момента выхода Sudo 1.6, представлен релиз Sudo 1.7.0
Представлен релиз Sudo 1.7.0, программы для организации выполнения команд от имени других пользователей. Подготовка Sudo 1.7.0 велась с весны 2008 года, прошлая ветка Sudo 1.6 развивается уже на протяжении 9 лет.
* Полностью переписан парсер sudoers файла, что привело к снятию некоторых ограничений связанных с порядком задания правил. В sudoers стало возможно подключение других файлов конфигурации через директиву "#include";
* Опция "-U" работающая совместно с "-l" теперь позволяет привилегированным пользователям ("sudo ALL") просматривать привилегии других пользователей;
* Реализована новая опция "-g", позволяющая пользователям определить основную группу под которой будет выполнена команда. Формат блока выполнения команд в sudoers также теперь позволяет определять группу;
* Цифровые идентификаторы пользователей могут быть использованы наравне с их именами;
* Реализовано кеширование файлов с паролями и группами, для ускорения выборки;
* Добавлена поддержка определения альтернативных баз пользователей, задаваемых через /etc/nsswitch.conf. Например, sudo может быть использована для LDAP базы пользователей. Улучшена также встроенная в sudo поддержка LDAP (сборка с --with-ldap);
* Для определения переменных окружения при выполнении команд при указании опции "-i" в AIX и Linux теперь используются настройки /etc/environment. Файл с дополнительными переменными окружения также можно определить через параметр "env_file" в sudoers;
* Флаг "-n" приводит к выводу ошибки если пользователю невозможно выполнить команду без ввода пароля.
* Полностью переписан парсер sudoers файла, что привело к снятию некоторых ограничений связанных с порядком задания правил. В sudoers стало возможно подключение других файлов конфигурации через директиву "#include";
* Опция "-U" работающая совместно с "-l" теперь позволяет привилегированным пользователям ("sudo ALL") просматривать привилегии других пользователей;
* Реализована новая опция "-g", позволяющая пользователям определить основную группу под которой будет выполнена команда. Формат блока выполнения команд в sudoers также теперь позволяет определять группу;
* Цифровые идентификаторы пользователей могут быть использованы наравне с их именами;
* Реализовано кеширование файлов с паролями и группами, для ускорения выборки;
* Добавлена поддержка определения альтернативных баз пользователей, задаваемых через /etc/nsswitch.conf. Например, sudo может быть использована для LDAP базы пользователей. Улучшена также встроенная в sudo поддержка LDAP (сборка с --with-ldap);
* Для определения переменных окружения при выполнении команд при указании опции "-i" в AIX и Linux теперь используются настройки /etc/environment. Файл с дополнительными переменными окружения также можно определить через параметр "env_file" в sudoers;
* Флаг "-n" приводит к выводу ошибки если пользователю невозможно выполнить команду без ввода пароля.