Consiglio vivamente di non regalarti GID 0. SUDO non è lì per rendere le cose complicate. L'unico motivo per creare un altro account root (se la directory home è / root / o la directory personalizzata, ad esempio / home / root2 /) è che nel sistema ci sono due amministratori che non desiderano condividere una password di root.
Altrimenti, usa sudo. E supponendo che tu non sia un utente Unix esperto, c'è anche il rischio di dimenticare quali strumenti sono solo root e cosa è per gli utenti comuni.
MA, se ritieni di avere un utente normale sicuro (uso personalmente la password STRONG con questo metodo), lascio che il mio utente (es. Tatu.staff / uid = 1xxx, gid 50) esegua SUDO senza password. Pertanto non confondo mai ciò che è solo per root e ciò che è per l'utente.
Utilizzare le istruzioni sopra per creare il file sudoers (e i gruppi corrispondenti) per fare in modo che l'utente specifico esegua SUDO senza password o vedere il file di esempio che incollerò qui:
#
# This file MUST be edited with the 'visudo' command as root.
#
# Please consider adding local content in /etc/sudoers.d/ instead of
# directly modifying this file.
#
# See the man page for details on how to write a sudoers file.
#
Defaults env_reset
Defaults mail_badpass
Defaults secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin
Defaults !authenticate
# Host alias specification
# User alias specification
# Cmnd alias specification
# User privilege specification
root ALL=(ALL:ALL) ALL
YOURUSER ALL=(ALL) NOPASSWD:ALL
# Allow members of group sudo to execute any command
%sudo ALL=(ALL:ALL) ALL
%wheel ALL=(ALL) NOPASSWD:ALL
# See sudoers(5) for more information on "#include" directives:
#includedir /etc/sudoers.d
YOURUSER è il tuo nome utente, quella linea che consente all'utente specifico di eseguire SUDO senza password.
tutti gli utenti del gruppo SUDO devono fornire la password.
tutti gli utenti nella rotella di gruppo possono eseguire sudo senza password - utile se si desidera dare accesso SUDO senza password a più utenti, tra l'altro, è sufficiente inserire UN'IDEA MOLTO MALE.
ANCHE: - Ricorda il carattere% prima dei nomi GROUP. - È possibile modificare direttamente / etc / group, ma NON è consigliato. Utilizzare ADDGROUP per modificare, vedere ulteriori informazioni digitando: man addgroup
Devo sottolineare ancora una volta che SEMPRE modificare il file sudoers usando il comando VISUDO, MAI direttamente con l'editor. Ciò ti assicura di ottenere sempre un file sudoers valido - errori di battitura o dichiarazioni errate ecc. Sono una cosa molto brutta in un file così importante e visudo ti salva tutti quei problemi che potresti non essere in grado di recuperare da solo, e scommetto prima risposta alla domanda dopo questo è "usa sempre visdo. Non te l'hanno detto? oh hanno fatto? Cosa c'è che non va in te?" o qualcosa di simile;)
-
Saluti dalla Finlandia - qui è bello, abbastanza bello l'inverno, solo -10 gradi Celsius, non quelli terribilmente inferiori a -25 ° C.
\\ tatu-o
sudo
.