Mengapa Anda dimintai kata sandi
Sebagian besar perangkat lunak dirancang untuk menyentuh file sensitif, yaitu sensitif terhadap keamanan data pribadi Anda atau integritas sistem. Inilah sebabnya mengapa instalasi perangkat lunak adalah risiko potensial dan harus divalidasi oleh pengguna yang tahu apa yang dia lakukan. Bahkan untuk Perangkat Lunak open source Anda tidak dapat memastikan bahwa tidak ada bit kode yang buruk tiba dengan pemutar audio baru Anda yang penuh perhatian sampai seseorang memeriksa. Dan bahkan saat itu sesuatu bisa saja diabaikan atau paket bisa dimanipulasi di jalan. Siapa yang tahu apa yang tersembunyi di kedalaman program? Satu pengguna harus.
Ubuntu menyediakan cara yang nyaman untuk menginstal perangkat lunak. Pengembang perangkat lunak dapat mengandalkan kenyamanan itu dan membuat asumsi bahwa sinaptis / pusat perangkat lunak / apt memungkinkan mereka untuk mengakses file-file sensitif ini. Canonical memeriksa repositori perangkat lunak untuk mencari bug dan kode berbahaya. Tetapi tanggung jawab utama adalah milik Anda.
Jika perangkat lunak yang dipermasalahkan tidak memerlukan akses ke file sensitif, pada prinsipnya dapat diinstal dalam folder rumah meskipun tidak dengan cara Ubuntu. Misalnya, Anda harus mengkompilasi kode sumber sendiri atau menjalankan skrip instalasi khusus. Selain upaya yang lebih besar, program ini memiliki kelemahan karena tidak mengizinkan pengguna lain mengakses program yang baru saja Anda instal (karena mereka tidak memiliki hak untuk mengakses folder rumah Anda). Mereka perlu menginstalnya untuk kedua kalinya. Jadi cara instalasi ini tidak masuk akal dalam skala besar dan dalam skala kecil biasanya lebih mudah untuk mengetik kata sandi daripada menginstal perangkat lunak secara manual.
Jadi itu sebabnya Synaptic mencari kata sandi dan mengapa itu bagus.
Sudoers
Jika Anda benar-benar membutuhkan pengguna lain menginstal perangkat lunak tanpa kata sandi , Anda dapat menambahkannya ke daftar sudoers. Namun ini akan menghasilkan risiko keamanan yang besar . Jika itu bukan urusan Anda, pertimbangkan bahwa ada jaringan bot di luar sana dengan sumber daya yang bagus untuk masuk ke komputer Anda melalui Internet. Mereka melakukan ini hanya untuk menambahkan komputer Anda ke internet dan menggunakannya koneksi dan daya komputasi tanpa sepengetahuan Anda untuk melakukan segala macam hal ilegal. Mereka bahkan tidak mengejar data pribadi Anda, Anda dalam hal ini. Mereka hanya ingin membajak PC Anda. Masih tidak peduli? Betulkah? Kemudian lihat jawaban berikut yang merupakan cara kecil tentang cara kerja daftar sudoers:
Cara membuat Ubuntu mengingat selamanya kata sandi setelah pertama kali
Baca dengan cermat. Anda dapat mengunci diri dari sistem.
Ketakutan sudah berakhir
Jadi sekarang Anda memiliki ketakutan di belakang Anda dan menanggapi masalah ini dengan serius, saya dapat memberitahu Anda bahwa itu benar-benar tidak terlalu buruk. Jika Anda memercayai orang-orang yang bekerja di komputer Anda, dan Anda tidak memiliki program yang diinstal yang memungkinkan akses jarak jauh ke sistem Anda (misalnya server ssh atau ftp), maka benar-benar tidak berbahaya untuk menonaktifkan hal-hal kata sandi. Hanya saja jangan lakukan itu tanpa mempertimbangkan kasus terburuk dan pikirkan data pribadi Anda.
Mengabaikan proses ( jangan lakukan ini dengan ringan - lihat teks dan tautan di atas ):
# in shell type these commands
sudo su # in case you do something stupid, you'll have a root shell open
select-editor # (optional) will allow you to select text editor
visudo # secure way to open sudoers list
Editor akan membuka ADD a line seperti ini:
confus confusion=(root) NOPASSWD:/usr/sbin/synaptic,/usr/bin/software-center
Penjelasan sintaks: username machine=(usernameToRunCommandAs) command1,command2,...
. Jadi baris di atas memungkinkan confus untuk menjalankan sinaptik dan softwarecenter sebagai root tanpa permintaan kata sandi. Anda masih harus memulainya dengan sudo synaptic
atau gksudo synaptic
atau memasukkan alias `alias synaptic = 'sudo synaptic' di profil shell Anda.