Je conseille FORTEMENT de ne pas se donner GID 0. SUDO n'est pas là pour compliquer les choses. La seule raison de créer un autre compte root (que le répertoire personnel soit / root / ou un répertoire personnalisé, c'est-à-dire / home / root2 /) est qu'il y a deux administrateurs dans le système qui ne souhaitent pas partager un mot de passe root.
Sinon, utilisez sudo. Et en supposant que vous n'êtes pas un utilisateur chevronné d'Unix, vous risquez également d'oublier quels outils sont uniquement root et ce qui est destiné aux utilisateurs courants.
MAIS, si vous sentez que vous avez un utilisateur normal sécurisé (j'utilise personnellement un mot de passe STRONG avec cette méthode), je laisse mon utilisateur (c'est-à-dire tatu.staff / uid = 1xxx, gid 50) exécuter SUDO sans mot de passe. Par conséquent, je ne mélange jamais ce qui est réservé à root et ce qui est destiné à l'utilisateur.
Utilisez les instructions ci-dessus pour créer un fichier sudoers (et les groupes correspondants) pour faire en sorte qu'un utilisateur spécifique exécute SUDO sans mot de passe ou voir l'exemple de fichier que je vais coller ici:
#
# This file MUST be edited with the 'visudo' command as root.
#
# Please consider adding local content in /etc/sudoers.d/ instead of
# directly modifying this file.
#
# See the man page for details on how to write a sudoers file.
#
Defaults env_reset
Defaults mail_badpass
Defaults secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin
Defaults !authenticate
# Host alias specification
# User alias specification
# Cmnd alias specification
# User privilege specification
root ALL=(ALL:ALL) ALL
YOURUSER ALL=(ALL) NOPASSWD:ALL
# Allow members of group sudo to execute any command
%sudo ALL=(ALL:ALL) ALL
%wheel ALL=(ALL) NOPASSWD:ALL
# See sudoers(5) for more information on "#include" directives:
#includedir /etc/sudoers.d
YOURUSER étant votre nom d'utilisateur, cette ligne permettant à un utilisateur spécifique d'exécuter SUDO sans mot de passe.
tous les utilisateurs du groupe SUDO doivent donner un mot de passe.
tous les utilisateurs de la roue de groupe peuvent exécuter sudo sans mot de passe - utile si vous souhaitez donner un accès SUDO sans mot de passe à plusieurs utilisateurs, ce qui est d'ailleurs, mettez simplement UNE IDÉE TRÈS MAUVAISE.
AUSSI: - N'oubliez pas le caractère% avant les noms de GROUPE. - On peut éditer / etc / group directement, mais ce n'est PAS conseillé. Utilisez ADDGROUP pour éditer, voir plus d'informations en tapant: man addgroup
Je dois souligner à nouveau que TOUJOURS éditer le fichier sudoers en utilisant la commande VISUDO, JAMAIS directement avec l'éditeur. Cela garantit que vous obtenez toujours un fichier sudoers valide - les erreurs de frappe ou les mauvaises déclarations, etc. sont une très mauvaise chose dans un fichier si important, et visudo vous évite tous les problèmes que vous ne pourrez peut-être pas récupérer par vous-même, et je parie que la première réponse à la question après c'est "toujours utiliser visdo. ne vous l'ont-ils pas dit? oh ils l'ont fait? Qu'est-ce qui ne va pas avec vous?" ou quelque chose de semblable;)
-
Salutations de la Finlande - il fait beau, un hiver plutôt agréable ici, seulement -10 degrés Celsius, pas ces températures terriblement inférieures à -25 ° C.
\\ tatu-o
sudo
.