run0: Neue Alternative zu Sudo

  • Moin Moin!

    Quicky-News:

    Sudo und Doas sind mächtige, aber komplex in der Konfiguration. Nun kündigt Systemd-Entwickler Lennart Poettering eine weitere Alternative namens run0 an. Diese setzt auf Sicherheit ohne die Verwendung von SetUID/SetGID-Funktionalität und startet direkt aus PID1 heraus. Damit wird der Aufruf des Befehls isoliert und sicher gestaltet.

    (Adblocker aktiviert?)

    Mehr Infos auf Deutsch 

    Mehr Infos auf Englisch

    Mfg: evilware666

  • Habs einmal in der VM ausprobiert. Sudo deinstalliert und dann mit run0 gearbeitet. Funktioniert prima, könnte auf sudo verzichten.

    Der Teil, der mit Rootrechten ausgeführt wurde, ist dabei rot unterlegt (lässt sich ausschalten).

    Habe aber doch noch den Alias alias sudo='run0' in die .bashrc eingetragen, man ist ja Gewohnheitstier. :)

  • Umgewöhnen? Och nööö. Können die nicht im Hintergrund sudo entsprechend umbauen?

    Arch Linux » KDE & Wayland

    ArchCraft » OpenBox

    If Microsoft ever makes a product that does not suck, it will be a vacuum cleaner...

  • Es gibt ja noch mehr alternativen zu sudo z.B. doas

    Doas - Debian Wiki

    run0 ist in dem Sinn auch nichts komplett neues es ist ein Frontend für systemd-run also wird es vermutlich auch nur auf systemd Systemen unterstützt.

    Hier ein interessanter Beitrag dazu.

    Will Linux’s New run0 Command Run sudo Out of Town?
    Run as usual, or run for the hills?
    www.howtogeek.com

    Die Frage ist halt immer wie man es einsetzt, in Systemen mit erhöhter Sicherheit wird sich run0 vermutlich zügig durchsetzen in normalen Systemen bin ich mir da nicht so sicher.

  • Umgewöhnen? Och nööö. Können die nicht im Hintergrund sudo entsprechend umbauen?

    Ohne Alias würde ich das nicht umsetzen wollen, sonst würde ich garantiert tausende Male SUDO eingeben. Ist halt über viele Jahre antrainiert. ;)

    Meine Überlegung ist, wenn ich ohnehin schon Systemd installiert habe, dann kann ich auch networkd, systemd-boot und run0 nutzen. Dann spare ich mir Programme wie Grub, Networkmanager und Sudo.

  • Ich weiß nicht ob das ein Bug war, als ich Endeavour zum ersten mal installiert hab, hat es nicht funktioniert. Erst als ich wieder auf Grub umgeschwenkt bin lief es.

    Mainboard: MSI Z170-A Pro

    Prozessor: Intel i7 6700K

    Grafikkarte: AMD RX 7800 XT

    OS: EndeavourOS

    Desktop: KDE

  • Verstehe die Frage nicht so ganz. Durch den Alias wird nur sudo gegen run0 getauscht, der Rest des Befehls bleibt unverändert.

    Hmm, ok. Also geht alles nach wie vor so zu benutzen?

    sudo visudo

    sudo su -

    und es bleibt bei der Datei "/etc/sudoers"

    "Wissenschaft ist immer nur der aktuelle Stand des Irrtums."

  • Hmm, ok. Also geht alles nach wie vor so zu benutzen?

    sudo visudo

    sudo su -

    und es bleibt bei der Datei "/etc/sudoers"

    Korrekt. Hab z.B. ls druch lsd (:D) ersetzt, gebe aber durchs alias nur ls ein

    Arch Linux » KDE & Wayland

    ArchCraft » OpenBox

    If Microsoft ever makes a product that does not suck, it will be a vacuum cleaner...

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!