вторник, 15 января 2008 г.

От имени root без пароля

Пришло время разобраться с sudo. Мне стало лень вводить рутовый пароль каждый раз, когда нужно запустить что-нибудь от его имени (например, sudo make install). Конфиги для sudo лежат в файле /etc/sudoers. Открыть для редактирования его можно двумя способами:

Второй метод удобнее тем, что не нужно знать где лежит сам конфиг. В файле раскоментируем строку:

После этого нужно добавить себя в wheel

И в завершеении, запрещаем "ненужным" пользователям выполнять sudo, для чего закоментируем следующие строки:

Самое главное - последовательность выполения, если сначала закоментировать строки, указанные в конце, можно получить неприятность, в виде запрещения редактированя sudoers и group для не рута. И при редактировании sudoers лучше не оставлять пробелов в начале строки, чтобы избежать неприятных сообщений в ответ на использование sudo:

Комментариев нет: