RootAsRole (RaR) ist eine moderne, speichersichere (in Rust geschriebene) Alternative zu sudo und su für POSIX-Betriebssysteme. Das Werkzeug bricht mit dem traditionellen Alles-oder-Nichts-Prinzip von Linux-Privilegien, indem es ein striktes Rollenbasiertes Zugriffskontrollmodell (RBAC) einführt. Statt Befehle stumpf mit voller Root-Identität (UID 0) auszuführen, erlaubt RaR Administratoren die exakte Zuweisung von Linux-Capabilities (z. B. CAP_NET_RAW oder CAP_DAC_OVERRIDE), ohne dem Prozess echten Root-Zugriff auf das Gesamtsystem zu gewähren. Dadurch wird das Prinzip der geringsten Rechte (Principle of Least Privilege) im administrativen Alltag konsequent umgesetzt.
Klick für mehr ...