LINUX.ORG.RU
ФорумAdmin

Ubuntu 14.04 sudo NOPASSWD При логине через ssh.

 ,


0

2

Здравствуйте, вопрос в следующем. Есть север с ubuntu 14.04, есть пользователь ubuntu у которого нет пароля (изначально он был но я сделал `passwd -d ubuntu`). Проблема в следующем. Если я запускаю сервер в Virtualbox и логинюсь под пользователем ubuntu (без пароля) и делаю `sudo vim /tmp/abc` то все ок пароль не спрашивается комманда выполняется с правами root. А если я захожу на сервер по ssh под тем же пользователем ubuntu используя ssh-key, и пробую выполнить `sudo vim /tmp/abc` то меня спарашивают пароль, которого в принципе нет. Вариант отредактировать sudoers файл не подходит. Поскажите почему так происходит, и как решить эту проблему. Заранее благодарен :)

Ответ на: комментарий от aeSh0aeF

Авторизация по ключу, для пользователя NOPASSWD на сервере.

dvrts ★★★
()
Ответ на: комментарий от aeSh0aeF

Пользователь без пароля. Сервер с доступом только по ssh c помощью rsa ключика (PasswordAuthentication no).

Что тебе не понятно? Обычная практика всех облачных инстансов.

Dobryak
() автор топика
Ответ на: комментарий от dvrts

Дело в том, что в этом и дело. На амазоне есть истанс, там пользователь без пароля при логине через ssh SUDO пароль не спрашивает. Если я к примеру инсталю сервер ubuntu в virtualbox. Делаю пользователя без пароля, то при логине обычном при загрузке машины SUDO пароль не спрашивает. Но если залогиниться через ssh тогда SUDO спрашивает пароль.

Dobryak
() автор топика
Ответ на: комментарий от Ip0

Спасибо. Получается на инстансе амазона sudo -l

(ALL : ALL) ALL (ALL) NOPASSWD: ALL (ALL) NOPASSWD: ALL

На моей виртуалке sudo -l (ALL : ALL) ALL

Проблема понятно в чем. Но вопрос. если смотреть файл /etc/sudoers на амамзоне и на моем сервер то они идентичны(дефлтные). Откуда тогда берется на амазоне (ALL) NOPASSWD: ALL, если такой записи в /etc/sudoers нет?

Dobryak
() автор топика
Ответ на: комментарий от Dobryak

Там может быть свой аккаунт менеджер какой-нибудь (к сожалению не использую стоковые образа в aws, поэтому на вскидку не скажу). В gce во всяком случае такая штука присутствует.

Ip0 ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.