Saya SANGAT menyarankan untuk tidak memberikan diri Anda GID 0. SUDO tidak ada di sana untuk membuat hal-hal dikompilasi. Satu-satunya alasan untuk membuat akun root lain (apakah direktori home adalah / root / atau direktori kustom yaitu / home / root2 /) adalah bahwa ada dua administrator dalam sistem yang tidak ingin membagikan satu kata sandi root.
Kalau tidak, gunakan sudo. Dan dengan asumsi Anda tidak berpengalaman pengguna Unix, ada juga risiko Anda lupa alat apa yang hanya root dan apa yang untuk pengguna umum.
TETAPI, jika Anda merasa memiliki pengguna normal yang aman (saya pribadi menggunakan kata sandi KUAT dengan metode ini), saya membiarkan pengguna saya (yaitu tatu.staff / uid = 1xxx, gid 50) menjalankan SUDO tanpa kata sandi. Karena itu saya tidak pernah mencampur apa yang hanya untuk root dan apa untuk pengguna.
Gunakan instruksi di atas untuk membuat file sudoers (dan grup terkait) untuk membuat pengguna tertentu untuk menjalankan SUDO tanpa kata sandi atau melihat contoh file yang akan saya tempelkan di sini:
#
# This file MUST be edited with the 'visudo' command as root.
#
# Please consider adding local content in /etc/sudoers.d/ instead of
# directly modifying this file.
#
# See the man page for details on how to write a sudoers file.
#
Defaults env_reset
Defaults mail_badpass
Defaults secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin
Defaults !authenticate
# Host alias specification
# User alias specification
# Cmnd alias specification
# User privilege specification
root ALL=(ALL:ALL) ALL
YOURUSER ALL=(ALL) NOPASSWD:ALL
# Allow members of group sudo to execute any command
%sudo ALL=(ALL:ALL) ALL
%wheel ALL=(ALL) NOPASSWD:ALL
# See sudoers(5) for more information on "#include" directives:
#includedir /etc/sudoers.d
YOURUSER menjadi nama pengguna Anda, baris itu memungkinkan pengguna tertentu untuk menjalankan SUDO tanpa kata sandi.
semua pengguna dalam grup SUDO perlu memberikan kata sandi.
semua pengguna di roda grup dapat menjalankan sudo tanpa kata sandi - berguna jika Anda ingin memberikan SUDO ACCESS tanpa kata sandi kepada banyak pengguna, yang omong-omong, cukup cantumkan A VERY BAD IDEA.
JUGA: - Ingat% charachter sebelum nama GROUP. - Seseorang dapat mengedit / etc / group secara langsung, tetapi TIDAK disarankan. Gunakan ADDGROUP untuk mengedit, lihat info lebih lanjut dengan mengetik: man addgroup
Saya harus menekankan lagi bahwa SELALU mengedit file sudoers dengan menggunakan perintah VISUDO, TIDAK PERNAH langsung dengan editor. Itu memastikan bahwa Anda selalu mendapatkan file sudoers yang valid - kesalahan pengetikan atau pernyataan buruk dll. Adalah hal yang sangat buruk dalam file penting tersebut, dan visudo menghemat semua masalah yang mungkin tidak dapat Anda pulihkan sendiri, dan saya bertaruh pertama kali jawab pertanyaan setelah ini "selalu menggunakan visa. bukankah mereka memberitahumu? oh mereka melakukannya? Apa yang salah denganmu?" atau sesuatu yang sama;)
-
Salam dari Finlandia - musim dingin di sini sangat menyenangkan, hanya -10 Celcius, bukan suhu yang lebih rendah dari -25 C.
\\ tatu-o
sudo
.