Contexto
Me gusta trabajar en público en mi computadora portátil, pero también me gusta usar sudo sin contraseña. Según lo que sé ahora, usaría la NOPASSWD
opción en mi sudoers
archivo, pero, por supuesto, cualquiera podría usar sudo como lo desee.
Un pensamiento importante que me viene a la mente es que existen programas de bloqueo. Sin embargo, preferiría usar una unidad flash (y usarla solo para sudo) porque (1) es más rápida, (2) más fácil que ingresar mi contraseña y (3) No me preocupa que las personas accedan a mi contenido ni hagan maldad cosas: la computadora portátil estaría en público cerca de otras personas, y la única propiedad intelectual de mi computadora portátil es un proyecto angular muy básico.
Además, es posible que yo y otros deseemos evitar el mal uso de sudo en una computadora que no ejecuta un entorno X o Wayland. Mi trabajo actual requiere un navegador web moderno, pero si alguna vez tengo la oportunidad de no usar X y solo usar un multiplexor, lo hago: mi computadora portátil es un poco vieja y lenta.
Pregunta
Lo que me gustaría hacer es colocar un archivo clave en una unidad flash, y simplemente enchufar la unidad flash cuando esté en la computadora portátil, y sacarla cuando me aleje de ella.
Así que aquí están mis tres preguntas derivadas de este problema:
- ¿Es esto posible con sudo tal cual?
- Si no, ¿podría escribir un programa que me permita hacer esto?
- Si es así, ¿qué idioma podría ser el mejor para escribir este programa?
(4. [Quizás una pregunta extraña] ¿Podría este paquete estar separado o necesitaría ser un tenedor de sudo?)
Nota
Si es relevante, mi configuración es Arch Linux con bspwm, sin entorno de escritorio. La mayor parte de mi trabajo es desarrollo web en urxvt / vim y verificarlo con Chrome.
rootpw
bandera en los /etc/sudoers
archivos y configurando el pam_usb
inicio de sesión raíz.