Nous soutenons l’Ukraine pour aider à protéger les civils. Rejoignez-nous
FR
Lorsque vous achetez via les liens de notre site, nous pouvons percevoir une commission d’affiliation

Sudo pour Mac

Exécutez des programmes avec les privilèges de sécurité d'un autre utilisateur.

Gratuit
Version 1.8.27
1.0
D’après 1 note d’utilisateur

Aperçu de Sudo

Sudo (su "do") permet à un administrateur système de donner à certains utilisateurs (ou groupes d'utilisateurs) la possibilité d'exécuter certaines (ou toutes) commandes en tant que root tout en enregistrant toutes les commandes et arguments. Sudo fonctionne sur une base par commande, ce n'est pas un remplacement pour le shell.

Ses fonctionnalités incluent:
  • La capacité de restreindre quelles commandes un utilisateur peut exécuter sur une base par hôte.
  • Sudo effectue une journalisation copieuse de chaque commande, fournissant une trace d'audit claire de qui a fait quoi. Lorsqu'il est utilisé en tandem avec syslogd, le démon de journalisation système, Sudo peut enregistrer toutes les commandes sur un hôte central (ainsi que sur l'hôte local). À CU, tous les admins utilisent Sudo au lieu d'un shell root pour profiter de cette journalisation.
  • Sudo utilise des fichiers d'horodatage pour mettre en œuvre un système de "billetterie". Lorsqu'un utilisateur invoque Sudo et entre son mot de passe, il se voit accorder un billet pour 5 minutes (ce délai est configurable au moment de la compilation). Chaque commande Sudo suivante met à jour le billet pour 5 minutes supplémentaires. Cela évite le problème de laisser un shell root où d'autres peuvent physiquement accéder à votre clavier. Il existe également un moyen facile pour un utilisateur de supprimer son fichier de billet, utile pour le placer dans un fichier .logout.
  • Le fichier de configuration de Sudo, le fichier Sudoers, est configuré de telle manière que le même fichier Sudoers peut être utilisé sur de nombreuses machines. Cela permet une administration centrale tout en conservant la flexibilité de définir les privilèges d'un utilisateur sur une base par hôte. Veuillez consulter les exemples de fichier Sudoers ci-dessous pour un exemple du monde réel.

Remarque: Bien que le logiciel soit classé comme gratuit, il s'agit en réalité d'un logiciel de donation. Veuillez envisager de faire un don pour aider à soutenir le développement.

Nouveautés de la version 1.8.27

Version 1.8.7:
  • Sur HP-UX, sudo mettra maintenant à jour le fichier utmps lors de l'exécution d'une commande dans un pseudo-tty. Auparavant, seuls les fichiers utmp et utmpx étaient mis à jour.
  • La précision des horodatages de fichiers en nanosecondes est maintenant prise en charge sur HP-UX.
  • Corrections et clarifications de la documentation du plugin sudo.
  • Les manuels sudo ne nécessitent plus de post-traitement extensif pour masquer les fonctionnalités spécifiques au système. Des conditionnels dans la source roff sont maintenant utilisés à la place. Cela corrige la corruption du manuel sudo sur les systèmes sans classes de connexion BSD. Bug #861.
  • Si un plugin de journalisation I/O est configuré mais que le plugin ne journalise en fait aucune I/O, sudo ne forcera plus la commande à être exécutée dans un pseudo-tty.
  • La correction du bug #843 dans sudo 1.8.24 était incomplète. Si le mot de passe de l'utilisateur était expiré ou devait être mis à jour, mais qu'aucun mot de passe sudo n'était requis, le gestionnaire PAM était libéré trop tôt, entraînant un échec lors du traitement des modules de session PAM.
  • Dans visudo, il est maintenant possible de spécifier le chemin vers sudoers sans utiliser l'option -f. Bug #864.
  • Correction d'un bug introduit dans sudo 1.8.22 où le fichier utmp (ou utmpx) ne serait pas mis à jour lorsqu'une commande était exécutée dans un pseudo-tty. Bug #865.
  • Sudo définit maintenant le drapeau silencieux lors de l'ouverture de la session PAM sauf lors de l'exécution d'un shell via sudo -s ou sudo -i. Cela empêche le module pam_lastlog d'imprimer les informations de dernière connexion pour chaque commande sudo. Bug #867.
  • Correction de la limite de ressources AIX par défaut pour le nombre maximum de fichiers qu'un utilisateur peut avoir ouverts. Si aucune limite stricte pour nofiles n'est explicitement définie dans /etc/security/limits, la valeur par défaut doit être illimitée. Auparavant, la limite stricte par défaut était de 8196.
  • Sudo définit maintenant le drapeau silencieux lors de l'ouverture de la session PAM sauf lors de l'exécution d'un shell via sudo -s ou sudo -i. Cela empêche le module pam_lastlog d'imprimer les informations de dernière connexion pour chaque commande sudo. Bug #867.
  • Correction de la limite de ressources AIX par défaut pour le nombre maximum de fichiers qu'un utilisateur peut avoir ouverts. Si aucune limite stricte pour nofiles n'est explicitement définie dans /etc/security/limits, la valeur par défaut doit être illimitée. Auparavant, la limite stricte par défaut était de 8196.

Sudo pour Mac

Gratuit
Version 1.8.27
Rédigez un avis détaillé sur Sudo

Écrivez ce que vous en pensez dans notre bon vieux champ de commentaire

Politique de commentaires de MacUpdate. Nous vous encourageons vivement à laisser des commentaires ; ceux qui contiennent des propos injurieux, du harcèlement ou des attaques personnelles seront modérés.
1.0

(4 avis sur Sudo)

  • Commentaires

  • Notes des utilisateurs

sjakubiec
sjakubiec
Aug 30, 2013
1.8.7
0.0
Aug 30, 2013
0.0
Version: 1.8.7
I would recommend doing the following fix more than replacing or altering permissions on sudo. From command prompt: If you have BBEdit: bbedit /etc/sudoers Or if you use TextWrangler: edit /etc/sudoers If you have neither: sudo visudo Add the following line to the Defaults (after the last one) (Which should be Defaults env_keep += "HOME MAIL") Defaults timestamp_timeout=0 Save it and now sudo will always prompt for a password.
SickTeddyBear
SickTeddyBear
Aug 30, 2013
1.8.7
1.0
Aug 30, 2013
1.0
Version: 1.8.7
I just submitted a change to this entry so that it would become the official listing for sudo, and it has been approved. Now, read this important article about a vulnerability in the out of date versions of sudo that are included with OS X: http://arstechnica.com/security/2013/08/unpatched-mac-bug-gives-attackers-super-user-status-by-going-back-in-time/ Until Apple provides a security update, the easiest way to fix this is to install a copy of sudo using the links in this entry (or via a package manager such as MacPorts), and then overwrite the Apple included sudo binary so that it can't be invoked. If you use one of the package installers, the sudo binary will be placed in /usr/local/bin. After installing, to patch your system, enter at a terminal prompt: /usr/local/bin/sudo chmod u+w /usr/bin/sudo /usr/local/bin/sudo cp -p /usr/local/bin/sudo /usr/bin /usr/local/bin/sudo chmod a-w,go-r /usr/bin/sudo If you've installed sudo via MacPorts, then the commands would be: /opt/local/bin/sudo chmod u+w /usr/bin/sudo /opt/local/bin/sudo cp -p /opt/local/bin/sudo /usr/bin /opt/local/bin/sudo chmod a-w,go-r /usr/bin/sudo As I said, Apple will eventually provide an updated sudo binary, but to fix it right now, the system sudo needs to be replaced.
SickTeddyBear
SickTeddyBear
Nov 14, 2010
1.7.4p
1.0
Nov 14, 2010
1.0
Version: 1.7.4p
Is this some kind of joke? This is not the official sudo distribution! You would have to be clinically insane to install some third-party build of such a critical piece of your security infrastructure! The official sudo web site is here: http://www.sudo.ws If you absolutely must mess around and replace sudo on your machine, then download it from there only and build it yourself, or use MacPorts. I can't even believe the insanity of this listing.
Cgc
Cgc
Nov 14, 2010
1.7.4p
0.0
Nov 14, 2010
0.0
Version: 1.7.4p
How is this different than the SUDO command that's built-in to the Terminal and OSX? I'm a little leery of something like this...but maybe I'm overlooking something.
SickTeddyBear
SickTeddyBear
Nov 14, 2010
1.0
Nov 14, 2010
1.0
Version: null