Kendinize GID 0 vermemeyi şiddetle tavsiye ediyorum. Başka bir root hesabı yapmanın tek nedeni (home dizini / root / veya özel dizin ise / home / root2 / olsun), sistemde bir kök parolasını paylaşmak istemeyen iki yönetici olmasıdır.
Aksi takdirde, sudo kullanın. Ayrıca, deneyimli Unix kullanıcısı olmadığınızı varsayarsak, hangi araçların yalnızca root olduğunu ve ortak kullanıcılar için ne olduğunu unutma riski de vardır.
AMA, güvenli normal kullanıcı (kişisel olarak bu yöntemle GÜÇLÜ parola kullanın) olduğunu düşünüyorsanız, benim kullanıcı (yani tatu.staff / uid = 1xxx, gid 50) SUDO şifre olmadan çalıştırmak izin. Bu nedenle, yalnızca kök için ve kullanıcı için olanı asla karıştırmam.
Belirli bir kullanıcının şifre olmadan SUDO'yu çalıştırmasını sağlamak için sudoers dosyası (ve karşılık gelen gruplar) oluşturmak için yukarıdaki talimatları kullanın veya buraya yapıştıracağım örnek dosyaya bakın:
#
# This file MUST be edited with the 'visudo' command as root.
#
# Please consider adding local content in /etc/sudoers.d/ instead of
# directly modifying this file.
#
# See the man page for details on how to write a sudoers file.
#
Defaults env_reset
Defaults mail_badpass
Defaults secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin
Defaults !authenticate
# Host alias specification
# User alias specification
# Cmnd alias specification
# User privilege specification
root ALL=(ALL:ALL) ALL
YOURUSER ALL=(ALL) NOPASSWD:ALL
# Allow members of group sudo to execute any command
%sudo ALL=(ALL:ALL) ALL
%wheel ALL=(ALL) NOPASSWD:ALL
# See sudoers(5) for more information on "#include" directives:
#includedir /etc/sudoers.d
SİZİN kullanıcı adınızdır, bu satır belirli bir kullanıcının SUDO'yu şifre olmadan çalıştırmasına izin verir.
SUDO grubundaki tüm kullanıcıların şifre vermesi gerekir.
Grup tekerleğindeki tüm kullanıcılar sudo'yu parola olmadan çalıştırabilir - birden fazla kullanıcıya parolasız SUDO ERİŞİM vermek istiyorsanız kullanışlıdır, bu arada, ÇOK KÖTÜ BİR FİKİR koyun.
AYRICA: - GROUP adlarından önceki% karakterlerini hatırlayın. - Bir / etc / grubu doğrudan düzenleyebilir, ancak tavsiye edilmez. Düzenlemek için ADDGROUP'u kullanın, yazarak daha fazla bilgi görün: man addgroup
Yine VISUDO komutunu kullanarak DAİMA sudoers dosyasını düzenlemeyi ASLA doğrudan editör ile vurgulamam gerekir. Bu, her zaman geçerli sudoers dosyası almanızı sağlar - hatalar veya kötü ifadeler vb. bu "her zaman visdo kullan. Sana bunu söylemediler mi? oh yaptılar mı? ya da benzer bir şey;)
-
Finlandiya'dan selamlar - güzel, oldukça güzel bir kış, sadece -10 santigrat, -25 C sıcaklıklardan daha düşük değil.
\\ tatu-o
sudo
.