ฉันแนะนำอย่างแรงไม่ให้ GID 0. ตัวคุณเอง SUDO ไม่ได้ทำสิ่งที่ถูกคอมไพล์ เหตุผลเดียวที่จะสร้างบัญชีผู้ใช้รูทอื่น (โฮมไดเร็กตอรี่คือ / root / หรือไดเร็กตอรี่ที่กำหนดเองเช่น / home / root2 /) คือมี administratos สองตัวในระบบที่ไม่ต้องการแชร์รหัสผ่านหนึ่งรูท
มิฉะนั้นใช้ sudo และสมมติว่าคุณไม่ได้ปรุงรสผู้ใช้ Unix ผู้ใช้ยังมีความเสี่ยงที่คุณจะลืมว่าเครื่องมือใดที่มีเฉพาะรูทและสำหรับผู้ใช้ทั่วไป
แต่ถ้าคุณรู้สึกว่าคุณมีความปลอดภัยผู้ใช้ปกติ (ฉันใช้รหัสผ่าน STRONG ด้วยวิธีนี้เป็นการส่วนตัว) ฉันให้ผู้ใช้ของฉัน (เช่น tatu.staff / uid = 1xxx, gid 50) รัน SUDO โดยไม่ใช้รหัสผ่าน ดังนั้นฉันไม่เคยผสมสิ่งที่เป็นเพียงสำหรับรูทและอะไรสำหรับผู้ใช้
ใช้คำแนะนำด้านบนเพื่อสร้างไฟล์ sudoers (และกลุ่มที่เกี่ยวข้อง) เพื่อให้ผู้ใช้ที่ต้องการเรียกใช้ SUDO โดยไม่ต้องใช้รหัสผ่านหรือดูไฟล์ตัวอย่างฉันจะวางที่นี่:
#
# This file MUST be edited with the 'visudo' command as root.
#
# Please consider adding local content in /etc/sudoers.d/ instead of
# directly modifying this file.
#
# See the man page for details on how to write a sudoers file.
#
Defaults env_reset
Defaults mail_badpass
Defaults secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin
Defaults !authenticate
# Host alias specification
# User alias specification
# Cmnd alias specification
# User privilege specification
root ALL=(ALL:ALL) ALL
YOURUSER ALL=(ALL) NOPASSWD:ALL
# Allow members of group sudo to execute any command
%sudo ALL=(ALL:ALL) ALL
%wheel ALL=(ALL) NOPASSWD:ALL
# See sudoers(5) for more information on "#include" directives:
#includedir /etc/sudoers.d
YOURUSER เป็นชื่อผู้ใช้ของคุณบรรทัดนั้นอนุญาตให้ผู้ใช้เฉพาะเรียกใช้ SUDO โดยไม่ต้องใช้รหัสผ่าน
ผู้ใช้ทุกคนในกลุ่ม SUDO ต้องให้รหัสผ่าน
ผู้ใช้ทุกคนในกลุ่มวงล้อสามารถเรียกใช้ sudo ได้โดยไม่ต้องใช้รหัสผ่าน - มีประโยชน์ถ้าคุณต้องการให้ SUDO ACCESS แบบไม่มีรหัสผ่านแก่ผู้ใช้หลายคน
ยัง: - จำ% charachter ก่อนชื่อกลุ่ม - สามารถแก้ไข / etc / group ได้โดยตรง แต่ไม่แนะนำให้ทำ ใช้ ADDGROUP เพื่อแก้ไขดูข้อมูลเพิ่มเติมโดยพิมพ์: man addgroup
ฉันต้องเครียดอีกครั้งว่าจะแก้ไขไฟล์ sudoers โดยใช้คำสั่ง VISUDO ไม่เคยแก้ไขโดยตรง เพื่อให้แน่ใจว่าคุณได้รับไฟล์ sudoers ที่ถูกต้องเสมอการพิมพ์ข้อผิดพลาดหรือข้อความที่ไม่ถูกต้อง ฯลฯ เป็นสิ่งที่เลวร้ายมากในไฟล์สำคัญและ visudo ช่วยคุณทุกปัญหาที่คุณอาจไม่สามารถกู้คืนได้ด้วยตัวเอง นี่คือ "ใช้ visdo เสมอพวกเขาไม่บอกคุณเหรอ? หรืออะไรที่เหมือนกัน;)
-
คำทักทายจากฟินแลนด์ - ดีฤดูหนาวค่อนข้างดีที่นี่เพียง -10 องศาเซลเซียสไม่ต่ำกว่า -25 องศาเซลเซียส
\\ tatu-o
sudo
แต่ที่เป็นปัญหาก็ยังคงต้องการให้ฉันพิมพ์