Я раджу СТРУМНО не давати собі ГІД 0. SUDO не існує для того, щоб робити речі складнішими. Єдина причина створити інший кореневий обліковий запис (більш домашнім каталогом є / root / або користувацька директорія, тобто / home / root2 /) є те, що в системі є два адміністратори, які не бажають ділитися одним паролем root.
В іншому випадку використовуйте судо. І якщо припустити, що ви не досвідчений користувач Unix, ви також можете ризикнути забути, які інструменти використовуються лише для кореневих та що для загальних користувачів.
Але, якщо ви вважаєте, що у вас є безпечний звичайний користувач (я особисто використовую STRONG пароль цим методом), я дозволяю моєму користувачеві (тобто tatu.staff / uid = 1xxx, gid 50) запускати SUDO без пароля. Тому я ніколи не змішую те, що є лише для root та що для користувача.
Скористайтеся інструкціями вище, щоб створити файл sudoers (і відповідні групи), щоб змусити конкретного користувача запускати SUDO без пароля або переглянути приклад файл, який я вставлю тут:
#
# This file MUST be edited with the 'visudo' command as root.
#
# Please consider adding local content in /etc/sudoers.d/ instead of
# directly modifying this file.
#
# See the man page for details on how to write a sudoers file.
#
Defaults env_reset
Defaults mail_badpass
Defaults secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin
Defaults !authenticate
# Host alias specification
# User alias specification
# Cmnd alias specification
# User privilege specification
root ALL=(ALL:ALL) ALL
YOURUSER ALL=(ALL) NOPASSWD:ALL
# Allow members of group sudo to execute any command
%sudo ALL=(ALL:ALL) ALL
%wheel ALL=(ALL) NOPASSWD:ALL
# See sudoers(5) for more information on "#include" directives:
#includedir /etc/sudoers.d
ВАШ ВІДПОВІДНИК - ваше ім'я користувача, цей рядок дозволяє конкретному користувачеві запускати SUDO без пароля.
всім користувачам групи SUDO потрібно вказати пароль.
всі користувачі в груповому колесі можуть запускати sudo без пароля - корисно, якщо ви хочете надати безпроблемний доступ до SUDO для декількох користувачів, що, до речі, просто поставте ДУЖЕ БАД ІДЕЯ.
ТАКОЖ: - Запам’ятайте% charachter перед іменами GROUP. - Можна редагувати / etc / group безпосередньо, але це НЕ рекомендується. Використовуйте ADDGROUP для редагування, див. Більше інформації, ввівши: man addgroup
Я ще раз наголошую, що ЗАВЖДИ редагуйте файл sudoers за допомогою команди VISUDO, НІКОЛИ безпосередньо з редактором. Це гарантує, що ви завжди отримуєте дійсні файли sudoers - вводити помилки чи погані висловлювання і т. Д. - це дуже погано в такому важливому файлі, і visudo економить вам усі ті проблеми, які ви, можливо, не зможете відновити самостійно, і я ставлю перший відповідь на питання після це "завжди використовуйте visdo. чи вони вам не казали? о, вони зробили? що з вами?" або щось подібне;)
-
Привітання з Фінляндії - приємна, тут дуже приємна зима, всього -10 градусів Цельсія, не такі жахливі нижче температури -25 С.
\\ тату-о
sudo
.