Ich rate DRINGEND, sich nicht GID 0 zu geben. SUDO ist nicht da, um die Dinge zu verdichten. Der einzige Grund für die Einrichtung eines anderen Root-Kontos (ob das Home-Verzeichnis / root / oder das benutzerdefinierte Verzeichnis / home / root2 / ist) ist, dass das System zwei Administratoren hat, die nicht ein Root-Passwort teilen möchten.
Verwenden Sie andernfalls sudo. Und wenn Sie kein erfahrener Unix-Benutzer sind, besteht auch die Gefahr, dass Sie vergessen, welche Tools nur für Root-Benutzer und welche für normale Benutzer bestimmt sind.
ABER, wenn Sie das Gefühl haben, dass Sie einen sicheren normalen Benutzer haben (ich persönlich verwende ein STARKES Passwort mit dieser Methode), lasse ich meinen Benutzer (dh tatu.staff / uid = 1xxx, gid 50) SUDO ohne Passwort ausführen. Deshalb vermische ich nie, was nur für root und was für user ist.
Befolgen Sie die obigen Anweisungen, um eine sudoers-Datei (und die entsprechenden Gruppen) zu erstellen, damit ein bestimmter Benutzer SUDO ohne Kennwort ausführt, oder sehen Sie sich die Beispieldatei an, die ich hier einfügen werde:
#
# This file MUST be edited with the 'visudo' command as root.
#
# Please consider adding local content in /etc/sudoers.d/ instead of
# directly modifying this file.
#
# See the man page for details on how to write a sudoers file.
#
Defaults env_reset
Defaults mail_badpass
Defaults secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin
Defaults !authenticate
# Host alias specification
# User alias specification
# Cmnd alias specification
# User privilege specification
root ALL=(ALL:ALL) ALL
YOURUSER ALL=(ALL) NOPASSWD:ALL
# Allow members of group sudo to execute any command
%sudo ALL=(ALL:ALL) ALL
%wheel ALL=(ALL) NOPASSWD:ALL
# See sudoers(5) for more information on "#include" directives:
#includedir /etc/sudoers.d
IHR BENUTZER ist Ihr Benutzername. Diese Zeile ermöglicht es einem bestimmten Benutzer, SUDO ohne Kennwort auszuführen.
Alle Benutzer in der Gruppe SUDO müssen ein Passwort eingeben.
Alle Benutzer im Gruppenrad können sudo ohne Passwort ausführen. Dies ist nützlich, wenn Sie mehreren Benutzern passwortlosen SUDO-Zugriff gewähren möchten.
AUCH: - Den% charachter vor den GROUP-Namen merken. - Man kann / etc / group direkt bearbeiten, aber es wird NICHT empfohlen. Verwenden Sie ADDGROUP zum Bearbeiten. Weitere Informationen erhalten Sie, indem Sie Folgendes eingeben: man addgroup
Ich muss noch einmal betonen, dass die sudoers-Datei IMMER mit dem Befehl VISUDO bearbeitet wird, NIEMALS direkt mit dem Editor. Das stellt sicher, dass Sie immer eine gültige sudoers-Datei erhalten - Tippfehler oder falsche Aussagen usw. sind in einer so wichtigen Datei eine sehr schlechte Sache, und visudo erspart Ihnen all die Probleme, die Sie möglicherweise nicht selbst beheben können das ist "benutze immer visdo. haben sie dir das nicht gesagt? oh sie haben es getan? Was ist los mit dir?" oder so ähnlich;)
-
Viele Grüße aus Finnland - es ist ein schöner, recht schöner Winter hier, nur -10 Grad Celsius, nicht so schlimme Temperaturen unter -25 Grad.
\\ tatu-o
sudo
.