Я бачив багато публікацій у блогах, де сказано, що достатньо зробити
aptitude install sudo
su root
adduser USERNAME sudo
Але це лише захищає aptitude
, іншими словами:
aptitude install sendmail
попросить пароль, вам потрібноsudo
запуститиaptitude
apt-get install sendmail
не запитуватиме пароль, неsudo
потрібні пільгиЯкщо ви редагуєте захищені файли, як і файли в
etc
ньому, не вимагатимуть пароля, неsudo
потрібні привілеїВи можете запускати та зупиняти такі сервіси, як
apache
, він не запитуватиме пароль, неsudo
потрібні пільги
Як це виправити? Це мій файл судорів:
This file MUST be edited with the 'visudo' command as root.
#
# Please consider adding local content in /etc/sudoers.d/ instead of
# directly modifying this file.
#
# See the man page for details on how to write a sudoers file.
#
Defaults env_reset
Defaults mail_badpass
Defaults secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:$
# Host alias specification
# User alias specification
# Cmnd alias specification
Це вихід sudo -l
:
Matching Defaults entries for root on this host:
env_reset, mail_badpass,
secure_path=/usr/local/sbin\:/usr/local/bin\:/usr/sbin\:/usr/bin\:/sbin\:/bin
User root may run the following commands on this host:
(ALL : ALL) ALL
(ALL : ALL) ALL
su root
ви ввійшли якroot
користувач, тож ви маєте повний доступ до всього. Щоб повернутись до регулярного використання, який доводиться використовуватиsudo
для пільгових операцій, вихід з оболонки працює якroot
.