Aconsejo FUERTEMENTE que no se dé GID 0. SUDO no está allí para complicar las cosas. La única razón para crear otra cuenta raíz (si el directorio de inicio es / root / o el directorio personalizado, es decir, / home / root2 /) es que hay dos administratos en el sistema que no desean compartir una contraseña de root.
De lo contrario, use sudo. Y suponiendo que no sea un usuario experimentado de Unix, también existe el riesgo de que olvide qué herramientas son solo de raíz y cuáles son para los usuarios comunes.
PERO, si cree que tiene un usuario normal seguro (personalmente uso una contraseña FUERTE con este método), dejo que mi usuario (es decir, tatu.staff / uid = 1xxx, gid 50) ejecute SUDO sin contraseña. Por lo tanto, nunca mezclo lo que es solo para root y lo que es para el usuario.
Use las instrucciones anteriores para crear el archivo sudoers (y los grupos correspondientes) para hacer que un usuario específico ejecute SUDO sin contraseña o vea el archivo de ejemplo que pegaré aquí:
#
# This file MUST be edited with the 'visudo' command as root.
#
# Please consider adding local content in /etc/sudoers.d/ instead of
# directly modifying this file.
#
# See the man page for details on how to write a sudoers file.
#
Defaults env_reset
Defaults mail_badpass
Defaults secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin
Defaults !authenticate
# Host alias specification
# User alias specification
# Cmnd alias specification
# User privilege specification
root ALL=(ALL:ALL) ALL
YOURUSER ALL=(ALL) NOPASSWD:ALL
# Allow members of group sudo to execute any command
%sudo ALL=(ALL:ALL) ALL
%wheel ALL=(ALL) NOPASSWD:ALL
# See sudoers(5) for more information on "#include" directives:
#includedir /etc/sudoers.d
YOURUSER es su nombre de usuario, esa línea que permite a un usuario específico ejecutar SUDO sin contraseña.
Todos los usuarios del grupo SUDO deben dar una contraseña.
todos los usuarios en la rueda de grupo pueden ejecutar sudo sin contraseña, útil si desea dar ACCESO SUDO sin contraseña a múltiples usuarios, que por cierto, simplemente ponga UNA IDEA MUY MALA.
TAMBIÉN: - Recuerda el% charachter antes de los nombres de GROUP. - Se puede editar / etc / group directamente, pero NO se recomienda. Use ADDGROUP para editar, vea más información escribiendo: man addgroup
Debo enfatizar nuevamente que SIEMPRE edite el archivo sudoers usando el comando VISUDO, NUNCA directamente con el editor. Eso garantiza que siempre obtenga un archivo sudoers válido: los errores de tipeo o las declaraciones incorrectas, etc., son algo muy malo en un archivo tan importante, y visudo le ahorra todos los problemas que tal vez no pueda recuperar por sí mismo, y apuesto a que primero respondo a la pregunta después esto es "siempre usa visdo. ¿No te dijeron eso? Oh, ¿lo hicieron? ¿Qué te pasa?" o algo parecido;)
-
Saludos desde Finlandia: es un invierno agradable, bastante agradable aquí, solo -10 grados Celsius, no esas terribles temperaturas inferiores a -25 C.
\\ tatu-o
sudo
.