| 原作者 | テッド・ウナングスト |
|---|---|
| 開発者 | OpenBSDプロジェクト[1] |
| 初回リリース | 2015年10月18日[1] |
| 安定版リリース | 1.99 [2]
/ 2024年2月15日 |
| リポジトリ |
|
| 書かれた | C |
| タイプ | セキュリティソフトウェア |
| ライセンス | ISCライセンス |
| Webサイト | https://man.openbsd.org/doas |
doas(「専用OpenBSDアプリケーションサブエグゼキュータ」)[3]は、別のユーザーとしてコマンドを実行するプログラムです。システム管理者は、特定のユーザーに特定のコマンドを実行する権限を与えるように設定できます。これはISCライセンス[4]の下で無料でオープンソースであり、 UnixおよびUnix系オペレーティングシステムで利用できます。
doasは、よりシンプルで安全なsudoの代替として、 Ted Unangst [5]によってOpenBSD向けに開発されました。[6] [7] Unangst自身もデフォルトのsudo設定に問題を抱えており、それがdoas開発の動機となりました。[3] doasは、2015年10月にOpenBSD 5.8でsudoの代替としてリリースされました。[1]しかし、OpenBSDは依然としてsudoをパッケージとして提供しています。[1]
構成
権限の定義は設定ファイル/etc/doas.confに記述する必要があります。[8]設定ファイルで使用される構文は、パケットフィルタ設定ファイルにヒントを得ています。[3]
例
user1 がパスワードなしでrootとして procmap を実行できるようにします: [引用が必要]
permit nopass user1 を root として cmd /usr/sbin/procmap
wheel グループのメンバーがroot として任意のコマンドを実行できるようにします。
:wheel をルートとして許可する
よりシンプルなバージョン (インストール後にデフォルト ユーザーが root になっている場合にのみ機能します):
許可証:ホイール
wheel グループのメンバーが任意のコマンド (デフォルトでは root) を実行できるようにし、パスワードを入力したことを覚えておくには、次の手順を実行します。
永続化を許可する:wheel
ポートと可用性
Jesse Smith氏によるdoasの移植版[9]は、 DragonFlyBSD、[10] FreeBSD、[11] NetBSD用にパッケージ化されています。[12]作者によると、illumosやmacOSでも動作するとのことです。[13]
LinuxポートであるOpenDoasは、Debian、Alpine、Arch、CRUX、Fedora、Gentoo、GNU Guix、Hyperbola、Manjaro、Parabola、NixOS、Ubuntu、Void Linux向けにパッケージ化されています。[14] Alpine Linux v3.16リリース以降、OpenDoasはsudoの推奨代替となり、ディストリビューション内でのセキュリティメンテナンス時間が短縮されました。[15]
参照
参考文献
- ^ abcd "OpenBSD 5.8". www.openbsd.org . 2021年5月17日時点のオリジナルよりアーカイブ。2020年5月6日閲覧。
- ^ “src/usr.bin/doas/doas.c - view - 1.98”. 2022-12-22 . 2023-07-22閲覧。
- ^ abc 「doas - 専用openbsdアプリケーションサブエグゼキューター」。flak.tedunangst.com 。 2022年1月1日閲覧。
- ^ “アーカイブコピー”. 2021年3月3日時点のオリジナルよりアーカイブ。2021年9月29日閲覧。
{{cite web}}: CS1 maint: アーカイブされたコピーをタイトルとして (リンク) - ^ – OpenBSD一般コマンドマニュアル
- ^ Yegulalp, Serdar (2016-07-25). 「OpenBSD 6.0 は Linux との互換性を失うことでセキュリティを強化」InfoWorld。 2021-07-25 時点のオリジナルよりアーカイブ。2020-05-06に閲覧。
- ^ Millman, Rene (2019年10月18日). 「Linux Sudoのバグによりハッカーがルートアクセスできるようになる可能性」. SC Media UK . 2021年9月29日時点のオリジナルよりアーカイブ。 2020年5月6日閲覧。
- ^ “Privileges | OpenBSD Handbook”. www.openbsdhandbook.com . 2021年3月3日時点のオリジナルよりアーカイブ。2020年5月6日閲覧。
- ^ “Slicer69 (Jesse Smith) · GitHub”. GitHub . 2021年8月31日時点のオリジナルよりアーカイブ。2020年5月6日閲覧。
- ^ “DPorts/Security/Doas at master · DragonFlyBSD/DPorts · GitHub”. GitHub . 2021-03-03時点のオリジナルよりアーカイブ。2020-08-24に取得。
- ^ 「[ports] /Head/Security/Doas/PKG-descr のログ」。2021年9月29日時点のオリジナルよりアーカイブ。2020年8月24日閲覧。
- ^ “The NetBSD Packages Collection: security/doas”. ftp.netbsd.org . 2021年9月29日時点のオリジナルよりアーカイブ。2020年5月6日閲覧。
- ^ Smith, Jesse. 「doas」. GitHub . 2021-04-27 にオリジナルからアーカイブ。2020-08-24に取得。
- ^ "opendoas". repology.org . 2021年3月3日時点のオリジナルよりアーカイブ。2020年8月24日閲覧。
- ^ 「Alpine 3.16.0 リリース」。alpinelinux.org . 2023年6月10日閲覧。
