Чому вас запитують пароль
Більшість програмного забезпечення призначені для дотику до чутливих файлів, тобто чутливих до безпеки ваших приватних даних або цілісності систем. Ось чому встановлення програмного забезпечення є потенційним ризиком і його слід перевірити користувачем, який знає, що робить. Навіть для програмного забезпечення з відкритим кодом, ви не можете бути впевнені, що з вашим новим аудіоплеєром не надійде жодного поганого коду, поки хтось не перевірить. І навіть тоді щось можна було не помітити або пакетами можна було маніпулювати по дорозі. Хто знає, що приховано в глибині програми? Один користувач повинен.
Ubuntu забезпечує зручний спосіб встановлення програмного забезпечення. Розробники програмного забезпечення можуть покластися на цей комфорт і зробити припущення, що синаптичний / програмний центр / apt дозволяє їм отримувати доступ до цих чутливих файлів. Canonical перевіряє сховище програмного забезпечення на наявність помилок та шкідливого коду. Але остаточна відповідальність за вами.
Якщо відповідному програмному забезпеченню не потрібен доступ до чутливих файлів, він (в принципі) може бути встановлений у домашній папці, хоча не у спосіб Ubuntu. Наприклад, вам доведеться самостійно зібрати вихідний код або запустити спеціальний сценарій встановлення. Окрім більших зусиль щодо цього, недоліком є недопуск інших користувачів до вашої щойно встановленої програми (оскільки вони не мають права доступу до вашої домашньої папки). Їм потрібно буде встановити його вдруге. Тож цей спосіб установки не має сенсу у великому масштабі, а в невеликому масштабі зазвичай простіше набрати пароль, ніж встановлювати програмне забезпечення вручну.
Отже, тому Synaptic надає пароль і чому це добре, що це робить.
Судори
Якщо вам дуже потрібно, щоб інші користувачі встановлювали програмне забезпечення без пароля , ви можете додати їх до списку sudoers. Однак це призведе до великого ризику для безпеки . Якщо це вас не стосується, подумайте, що там є ботові мережі з великими ресурсами, щоб прорватися на ваш комп’ютер через Інтернет. Вони роблять це лише для того, щоб додати ваш комп'ютер до мережі та використовувати його з'єднання та обчислювальні потужності без вашого відома, щоб робити всілякі незаконні речі. Вони навіть не після того, як ваші особисті дані - це вам. Вони просто хочуть захопити ваш ПК. Все ще не стурбовані? Дійсно? Потім подивіться на наступну відповідь, яка є невеликим практичним описом у списку судовиків:
Як змусити Ubuntu назавжди запам'ятати пароль після першого разу
Прочитайте це уважно. Ви могли заблокувати себе із системи.
Страх закінчився
Тож тепер вас лякає і ви сприймаєте справу серйозно, я можу вам сказати, що це насправді не так вже й погано. Якщо ви довіряєте людям, які працюють на вашому комп’ютері, і у вас немає встановлених програм, які дозволяють віддалений доступ до вашої системи (наприклад, ssh- або ftp-сервер), відключити дані пароля насправді не так небезпечно. Просто не робіть цього, не розглядаючи найгірший випадок і не придумайте ваші приватні дані.
Погляньте на розгляд справи ( не робіть цього злегка - див. Текст та посилання вище ):
# in shell type these commands
sudo su # in case you do something stupid, you'll have a root shell open
select-editor # (optional) will allow you to select text editor
visudo # secure way to open sudoers list
Редактор відкриє ADD такий рядок:
confus confusion=(root) NOPASSWD:/usr/sbin/synaptic,/usr/bin/software-center
Синтаксис Пояснення: username machine=(usernameToRunCommandAs) command1,command2,...
. Отже, наведений вище рядок дозволяє confus запускати синаптичний та програмний центр як корінь без запиту пароля. Ви все ще потрібно , щоб запустити його з sudo synaptic
або gksudo synaptic
або помістити псевдонім `псевдонім Synaptic =« Судо синаптичної »в вашому профілі оболонки.