Я советую НАСТОЯТЕЛЬНО не давать себе ГИД 0. СУДО не для того, чтобы все усложнялось. Единственная причина создания другой учетной записи root (более домашний каталог - / root / или пользовательский каталог, т. Е. / Home / root2 /) - это то, что в системе есть два администратора, которые не желают использовать один пароль root.
В противном случае используйте sudo. И, если вы не опытный пользователь Unix, существует риск того, что вы забудете, какие инструменты предназначены только для пользователя root, а какие - для обычных пользователей.
НО, если вы чувствуете, что у вас есть безопасный обычный пользователь (я лично использую STRONG пароль с этим методом), я позволю моему пользователю (т.е. tatu.staff / uid = 1xxx, gid 50) запустить SUDO без пароля. Поэтому я никогда не путаю то, что предназначено только для пользователя root и для пользователя.
Используйте инструкции выше для создания файла sudoers (и соответствующих групп), чтобы заставить конкретного пользователя запускать SUDO без пароля, или посмотрите файл примера, который я вставлю здесь:
#
# This file MUST be edited with the 'visudo' command as root.
#
# Please consider adding local content in /etc/sudoers.d/ instead of
# directly modifying this file.
#
# See the man page for details on how to write a sudoers file.
#
Defaults env_reset
Defaults mail_badpass
Defaults secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin
Defaults !authenticate
# Host alias specification
# User alias specification
# Cmnd alias specification
# User privilege specification
root ALL=(ALL:ALL) ALL
YOURUSER ALL=(ALL) NOPASSWD:ALL
# Allow members of group sudo to execute any command
%sudo ALL=(ALL:ALL) ALL
%wheel ALL=(ALL) NOPASSWD:ALL
# See sudoers(5) for more information on "#include" directives:
#includedir /etc/sudoers.d
YOURUSER - ваше имя пользователя, эта строка позволяет конкретному пользователю запускать SUDO без пароля.
Все пользователи в группе SUDO должны предоставить пароль.
все пользователи в групповом колесе могут запускать sudo без пароля - это полезно, если вы хотите предоставить SUDO ACCESS без пароля нескольким пользователям, что, кстати, просто означает ОЧЕНЬ ПЛОХУЮ ИДЕЮ.
ТАКЖЕ: - Помните% charachter перед именами ГРУПП. - Можно редактировать / etc / group напрямую, но это НЕ рекомендуется. Используйте ADDGROUP для редактирования, чтобы увидеть больше информации, набрав: man addgroup
Я должен еще раз подчеркнуть, что ВСЕГДА редактируйте файл sudoers с помощью команды VISUDO, НИКОГДА не напрямую с редактором. Это гарантирует, что вы всегда получите действительный файл sudoers - ошибки в наборе или неправильные утверждения и т. Д. Являются очень плохой вещью в таком важном файле, и visudo избавит вас от всех проблем, которые вы не сможете исправить самостоятельно, и я готов поспорить, что ответ на вопрос будет первым после это «всегда используй visdo. Разве они тебе не говорили? о, они сделали? Что с тобой?» или что-то похожее;)
-
Привет из Финляндии - здесь хорошая, довольно хорошая зима, всего -10 градусов по Цельсию, а не те, что ужасно ниже -25 градусов.
\\ tatu-o
sudo
.