U bë e ditur për një e zakonshme në komandën Sudo (super user do) për Linux. Shfrytëzimi i kësaj e zakonshem lejon përdoruesit ose programet pa privilegje të ekzekutojnë komanda me të drejtat e super përdoruesit. Kjo e zakonshme preku sistemet me konfigurime jo standarde dhe nuk ndikon në shumicën e serverëve që punojnë me Linux.

E zakonshme ndodh kur përdoren cilësime të konfigurimit të Sudo që lejojnë ekzekutimin e komandave në emër të përdoruesve të tjerë. Për më tepër, Sudo mund të konfigurohet në një mënyrë të veçantë, duke lejuar ekzekutimin e komandave në emër të përdoruesve të tjerë, me përjashtim të super përdoruesit. Kjo kërkon që të bëhen përmirësime përkatëse në skedarin e konfigurimit.
Thelbi i problemit qëndron tek mënyra si Sudo trajton identifikuesit e përdoruesve. Nëse në komandën e linjës hyni identifikuesin e përdoruesit -1 ose ekuivalentin e tij 4294967295, atëherë komanda e ekzekutuar mund të realizohet me të drejtat e super përdoruesit. Duke qenë se këta identifikues përdoruesish nuk figurojnë në bazën e të dhënave të fjalëkalimeve, nuk është e nevojshme të fusni një fjalëkalim për të ekzekutuar komandën.
PĂ«r tĂ« ulur mundĂ«sinĂ« e problemeve tĂ« lidhura me kĂ«tĂ« e zakonshme, pĂ«rdoruesve u rekomandohet tĂ« azhurnojnĂ« Sudo sa mĂ« shpejt tĂ« jetĂ« e mundur nĂ« versionin 1.8.28 ose mĂ« tĂ« fundit. NĂ« njoftimin thuhet se nĂ« versionin e ri tĂ« Sudo, parametri -1 nuk pĂ«rdoret mĂ« si identifikues pĂ«rdoruesi. Kjo do tĂ« thotĂ« se pĂ«rdoruesit keqbĂ«rĂ«s nuk do tĂ« kenĂ« mundĂ«si tĂ« shfrytĂ«zojnĂ« kĂ«tĂ« e zakonshme. Â
Burimi: 3dnews.ru
