Тепер для простої відповіді! Немає можливого способу зіпсувати що-небудь зіпсувати або підробити установку.
Просто введіть свій пароль кілька разів, і тоді вам більше ніколи не доведеться його вводити! Це дозволить вам додати локальний обліковий запис адміністратора до групи "корінь", який потім не коментується з шаблону, який дозволить всій групі "root" привілеїв суперпользователя. Ви можете ознайомитись з моєю проблемою / рішенням щодо безпеки цієї процедури в пізнішій частині цієї публікації.
% username & - це глобальна змінна для вашого імені користувача (замініть його на бажане ім'я користувача)
Крок 1: Відкрийте вікно терміналу та введіть " sudo usermod -a -G root %username%
"
Крок 2: Потім скопіюйте та вставте це ...
sudo sed -i 's/# auth sufficient pam_wheel.so trust/auth sufficient pam_wheel.so trust/g' /etc/pam.d/su`
Крок 2 АБО введіть
sudo nano /etc/pam.d/su`
Перейдіть до рядка 19 та видаліть "#" раніше # auth sufficient pam_wheel.so trust
(для деяких може бути інший номер рядка)
* Перша команда додає ваше ім'я% username% до групи "root"
Друга / третя команди дозволяє всім членам групи "root" бути надрукованими без пароля, а лише дозволяти користувачеві "root" su привілеї для аутентифікації.
Кінцева примітка:
Не поспішайте з /etc/sudoers
... Існує маса перевірок / противаг, через які повинна пройти автентифікація "su". Аутентифікація суперусера використовує ту саму процедуру pam.d, як і всі інші аутентифікації входу. "/etc/security/access.conf" має макет для контролю доступу через зв'язок tcp / ip (192.168.0.1) та через послуги telnet (tty1 & tty2 & tty3 ... тощо). Це дозволяє більш точно відфільтрувати програму через транспортний протокол. Якщо безпека є вашою турботою, то ваше занепокоєння має бути спрямоване на віддалені / кодові загрози проти того, щоб хтось насправді торкався вашого комп'ютера, коли виходите з кімнати !!!
Їжа для параної (не вводьте цю, просто перегляньте її):
sudo sed -i 's/#-:ALL EXCEPT (wheel) shutdown sync:LOCAL/-:ALL EXCEPT (wheel) shutdown sync:LOCAL/g' /etc/security/access.conf
^ Це блокує доступ до консолі для всіх, хто не є членом системи або root. Іноді програми встановлюють імена користувачів / групи, які експлуатуються!