导读 | 假设你在只有自己使用的计算机上运行 Linux 系统,比如在笔记本电脑上,在每次调用sudo时需要输入密码,长期下来就会觉得很乏味。因此,在本指南中,我们将描述如何配置 sudo 命令在运行时而不输入密码。 |
/etc/sudoers文件中完成,这是使用 sudo 命令的默认安全策略;在用户权限指定部分。
重要:在sudeors文件中,默认打开的 authenticate参数用于验证目的。如果设置了它,用户必须通过密码(或其他身份验证方法)进行身份验证,然后才能使用sudo运行命令。
NOPASSWD(当用户调用 "sudo" 命令时不需要密码)标记来覆盖此默认值。
配置用户权限的语法如下:
user_list host_list=effective_user_list tag_list command_list
其中:
- user_list
- host_list
- effective_user_list
- tag_list - 标签列表,如 NOPASSWD。
- command_list - 用户使用sudo
aaronkilik)使用 sudo 不输入密码即可运行所有命令,请打开 sudoers
$ sudo visudo
添加下面的行:
aaronkilik ALL=(ALL) NOPASSWD: ALL
% 字符;这意味着 sys 组的所有成员都可以不用密码使用 sudo。
%sys ALL=(ALL) NOPASSWD: ALL
sudo 运行指定命令(/bin/kill),添加下面的行:
aaronkilik ALL=(ALL) NOPASSWD: /bin/kill
sys组成员在使用 sudo 运行命令:/bin/kill、/bin/rm
%sys ALL=(ALL) NOPASSWD: /bin/kill, /bin/rm
不用密码运行 sudo
在本篇中,我们讨论了如何配置 sudo 命令来不用输入密码运行。不要忘记在评论栏中给我们提供你关于这份指导的想法和其他对于 Linux 系统管理员有用的 sudoers 配置。