LINUX.ORG.RU
ФорумAdmin

Отключение запроса пароля sudo Ubuntu 22.04

 ,


0

1

Добрый вечер! Пытаюсь отключить запрос пароля для sudo, делаю

sudo visudo
username ALL=(ALL) NOPASSWD: ALL

Однако, при каждом sudo запрашивается пароль. Подскажите, плз, что делаю не так?

Если после этой записи есть другие, например для группы, к которой принадлежит пользователь, то они переопределяют вашу запись.

Т.е., она или должна быть последней или лучше отключить запрос пароля правилом для админской группы к которой принадлежит пользователь.

vvn_black ★★★★★
()

Делать такое лучше для отдельно взятых программ, которым нужны права рута для работы, но которые не могут навредить. Пример:

%wheel ALL=(ALL:ALL) NOPASSWD: /usr/bin/cpupower

LongLiveUbuntu ★★★★★
()
Ответ на: комментарий от LongLiveUbuntu

Ждем тему «Я ничего не делал и всё упало»

С одной стороны и правда безобразие. А с другой прекрасно понимаю автора, парольку по каждому чиху вбивать запарно. У самого на обоих тачках вбитие пароля отключено, здоровье дороже. Если какой-нибудь особо одарённый правонарушитель и украдёт мою прелесть мои данные, то это будет похоже на кулстори о том, как у мужика в трамвае спёрли спичечный коробок с анализами.

piyavking ★★★★★
()
Последнее исправление: piyavking (всего исправлений: 2)

Тут естественным образом всплывает тема о том, что в современных домах квартирные замки не нужны, потому что на входе консьерж, а вор любой замок вскроет бесшумно в пределах трех минут. Но вот что-то не наблюдаю я такой открытости.

Irma ★★
()
Ответ на: комментарий от LongLiveUbuntu

sudo не от того делают, чтобы данные не спёрли, а чтобы ты, дурак, себе нечаянно систему не снёс.

Вот это вот. Никому особенно не нужен рут на десктопе. Если представляющие интерес данные есть, то они у пользователя, доступные всему, что запускается с его/её привилегиями.

anonymous
()
Ответ на: комментарий от nebularia

Добавляет небольшую задержку на подумать, не более :) Можно лишний пробел в аргументах rm заметить, например. На практике это скорее бесполезно, конечно.

anonymous
()
Ответ на: комментарий от anonymous

Если кто знает пароль, то он и в рута залогинится. В судо смысл только один: чтобы программа не повышала себе привилегии без ведома пользователя. Ну еще защита от маленьких детей, которые не догадались подглядеть пароль.

Irma ★★
()
Ответ на: комментарий от Irma

чтобы программа не повышала себе привилегии без ведома пользователя

Ну вот с этим соглашусь, хотя большая часть такой дряни должна отсекаться неиспользованием популярной копипасты в духе curl | sh. Ещё одна проблема в том, что по умолчанию часто есть период, когда пароль не запрашивается какое-то время после прошлого ввода. Ну и по-хорошему, должны быть какие-то механизмы оповещения пользователя, когда что-то в его сеансе пытается повысить привилегии, с пароле или без. Не уверен, что там всё идеально, но в Windows оно, как минимум, выглядит именно так.

anonymous
()
Ответ на: комментарий от LongLiveUbuntu

Я, дурак, систему себе снесу равновероятно, что с nopasswd, что без. А если я ещё и пароли при этом буду вбивать, то буду ещё и уставшим дураком. Подумаешь система, в случае чего я её с бэкапа перелью за пять секунд.

Лучше, чем sudoers, работают нормально набитые рефлексы, первый из которых: понимать, что ты в командную строчку вбиваешь, и быть готовым к последствиям, как приятным, так и не очень.

Естественно, для начинающего пользователя nopasswd опасен. Ну так начинающий пользователь и не полезет sudoers править, а полезет - пускай обретает опыт через боль, пресловутое «не трожь» он наверняка перед этим в интернете прочёл)

piyavking ★★★★★
()
Последнее исправление: piyavking (всего исправлений: 3)