doas (“dedicated openbsd application subexecutor”) [3] es un programa para ejecutar comandos como otro usuario. El administrador del sistema puede configurarlo para dar privilegios a usuarios específicos para ejecutar comandos específicos. Es gratuito y de código abierto bajo la licencia ISC [4] y está disponible en sistemas operativos Unix y similares .
doas fue desarrollado por Ted Unangst [5] para OpenBSD como un reemplazo de sudo más simple y seguro . [6] [7] El propio Unangst tuvo problemas con la configuración predeterminada de sudo , lo que fue su motivación para desarrollar doas. [3] doas se lanzó con OpenBSD 5.8 en octubre de 2015 reemplazando a sudo. [1] Sin embargo, OpenBSD aún proporciona sudo como paquete. [1]
Configuración
La definición de privilegios debe escribirse en el archivo de configuración, /etc/doas.conf. [8] La sintaxis utilizada en el archivo de configuración está inspirada en el archivo de configuración del filtro de paquetes. [3]
Ejemplos
Permitir que el usuario1 ejecute procmap como root sin contraseña: [ cita requerida ]
permitir nopass usuario1 como root cmd /usr/sbin/procmap
Permitir que los miembros del grupo wheel ejecuten cualquier comando como root:
permitir :wheel como root
Versión más simple (solo funciona si el usuario predeterminado es root, que es lo que sucede después de la instalación):
permiso :rueda
Para permitir que los miembros del grupo wheel ejecuten cualquier comando (predeterminado como root) y recuerden que ingresaron la contraseña:
permitir persistir :wheel
Puertos y disponibilidad
El puerto de doas de Jesse Smith [9] está empaquetado para DragonFlyBSD , [10] FreeBSD , [11] y NetBSD . [12] Según el autor, también funciona en illumos y macOS . [13]
OpenDoas, un puerto de Linux , está empaquetado para Debian , Alpine , Arch , CRUX , Fedora , Gentoo , GNU Guix , Hyperbola , Manjaro , Parabola , NixOS , Ubuntu y Void Linux . [14] A partir del lanzamiento de Alpine Linux v3.16, OpenDoas se convirtió en el reemplazo sugerido para sudo, que redujo su tiempo de mantenimiento de seguridad dentro de la distribución. [15]
Véase también
Referencias
- ^ abcd «OpenBSD 5.8». www.openbsd.org . Archivado desde el original el 2021-05-17 . Consultado el 2020-05-06 .
- ^ "src/usr.bin/doas/doas.c - view - 1.98". 22 de diciembre de 2022. Consultado el 22 de julio de 2023 .
- ^ abc "doas - subejecutor de aplicaciones de openbsd dedicado". flak.tedunangst.com . Consultado el 1 de enero de 2022 .
- ^ "Copia archivada". Archivado desde el original el 3 de marzo de 2021. Consultado el 29 de septiembre de 2021 .
{{cite web}}: CS1 maint: copia archivada como título ( enlace ) - ^ – Manual de comandos generales de OpenBSD
- ^ Yegulalp, Serdar (25 de julio de 2016). «OpenBSD 6.0 refuerza la seguridad al perder la compatibilidad con Linux». InfoWorld . Archivado desde el original el 25 de julio de 2021. Consultado el 6 de mayo de 2020 .
- ^ Millman, Rene (18 de octubre de 2019). "Un error en el sistema sudo de Linux podría permitir a los piratas informáticos acceder a la raíz". SC Media UK . Archivado desde el original el 29 de septiembre de 2021. Consultado el 6 de mayo de 2020 .
- ^ "Privilegios | Manual de OpenBSD". www.openbsdhandbook.com . Archivado desde el original el 2021-03-03 . Consultado el 2020-05-06 .
- ^ "Slicer69 (Jesse Smith) · GitHub". GitHub . Archivado desde el original el 2021-08-31 . Consultado el 2020-05-06 .
- ^ "DPorts/Security/Doas at master · DragonFlyBSD/DPorts · GitHub". GitHub . Archivado desde el original el 2021-03-03 . Consultado el 2020-08-24 .
- ^ "[puertos] Registro de /Head/Security/Doas/PKG-descr". Archivado desde el original el 29 de septiembre de 2021. Consultado el 24 de agosto de 2020 .
- ^ "La colección de paquetes NetBSD: security/doas". ftp.netbsd.org . Archivado desde el original el 29 de septiembre de 2021 . Consultado el 6 de mayo de 2020 .
- ^ Smith, Jesse. "doas". GitHub . Archivado desde el original el 2021-04-27 . Consultado el 2020-08-24 .
- ^ "opendoas". repology.org . Archivado desde el original el 2021-03-03 . Consultado el 2020-08-24 .
- ^ "Lanzamiento de Alpine 3.16.0". alpinelinux.org . Consultado el 10 de junio de 2023 .