Aconselho Vivamente a não se dar o GID 0. SUDO não existe para tornar as coisas mais complicadas. O único motivo para criar outra conta root (se o diretório inicial é / root / ou diretório personalizado, por exemplo, / home / root2 /) é que existem dois administradores no sistema que não desejam compartilhar uma senha root.
Caso contrário, use sudo. E, supondo que você não seja um usuário experiente do Unix, também há o risco de esquecer quais ferramentas são apenas raiz e o que é para usuários comuns.
MAS, se você achar que possui um usuário normal seguro (eu pessoalmente uso a senha FORTE com esse método), deixo que meu usuário (ou seja, tatu.staff / uid = 1xxx, gid 50) execute SUDO sem senha. Portanto, nunca misturo o que é apenas para root e o que é para o usuário.
Use as instruções acima para criar um arquivo sudoers (e grupos correspondentes) para fazer com que um usuário específico execute o SUDO sem senha ou veja o exemplo de arquivo que colarei aqui:
#
# This file MUST be edited with the 'visudo' command as root.
#
# Please consider adding local content in /etc/sudoers.d/ instead of
# directly modifying this file.
#
# See the man page for details on how to write a sudoers file.
#
Defaults env_reset
Defaults mail_badpass
Defaults secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin
Defaults !authenticate
# Host alias specification
# User alias specification
# Cmnd alias specification
# User privilege specification
root ALL=(ALL:ALL) ALL
YOURUSER ALL=(ALL) NOPASSWD:ALL
# Allow members of group sudo to execute any command
%sudo ALL=(ALL:ALL) ALL
%wheel ALL=(ALL) NOPASSWD:ALL
# See sudoers(5) for more information on "#include" directives:
#includedir /etc/sudoers.d
YOURUSER sendo seu nome de usuário, essa linha permite que um usuário específico execute SUDO sem senha.
todos os usuários do grupo SUDO precisam fornecer a senha.
todos os usuários na roda de grupo podem executar o sudo sem senha - útil se você deseja dar SUDO ACCESS sem senha a vários usuários, que é o caminho, basta colocar UMA IDEIA MUITO RUIM.
TAMBÉM: - Lembre-se do% charachter antes dos nomes do GRUPO. - Pode-se editar o arquivo / etc / group diretamente, mas NÃO é aconselhável. Use ADDGROUP para editar, veja mais informações digitando: man addgroup
Devo enfatizar novamente que SEMPRE edite o arquivo sudoers usando o comando VISUDO, NUNCA diretamente com o editor. Isso garante que você sempre obtenha arquivos de sudoers válidos - erros de digitação ou declarações incorretas, etc., são coisas muito ruins em um arquivo tão importante, e o visudo salva todos os problemas que você talvez não consiga recuperar sozinho, e aposto que a primeira resposta é a pergunta depois isso é "sempre use visdo. eles não disseram isso a você? oh eles disseram? O que há de errado com você?" ou algo parecido;)
-
Saudações da Finlândia - é bom, inverno bastante agradável aqui, apenas -10 Celsius, não aquelas terrivelmente inferiores às temperaturas de -25 C.
\\ tatu-o
sudo
.