一般咱們並不以root身份登陸,可是當咱們執行某些命令 (command)時須要用到root權限,咱們一般都是用"sudo command"來執行command。因爲使用Ubuntu,因此常常都都用sudo,而使用sudo時,又得輸入密碼,因此我就尋找sudo不輸入密 碼的方法。
前陣子google了一下,很容容易找到一個方法,可是對其不夠理解,今天,仔細研究了一下/etc/sudoers這個文件,對於如何實現自 己的需求就很是清楚了。網上說看到的資料每每寫得不清楚,因此我根據本身的需求好好整理了一下。
假設個人用戶名爲jay(屬於 admin組),使sudo不用密碼的方法以下:
運行命令:sudo visudo 或者 sudo vi /etc/sudoers,若是vi來編輯,則保存時記得用"wq!"強制保存,不然會提示只讀不能保存的。
就會編輯/etc/sudoers這個文件。 默認狀況咱們會看到有"%admin ALL=(ALL) ALL"一句話,就是容許admin組在全部主機上執行全部命令,固然是須要passwd的。
1. 若是想把admin組的用戶都sudo不用密碼那麼能夠將這一行換爲:"%admin ALL=(ALL) NOPASSWD: NOPASSWD ALL"便可。
2. 若是僅僅想讓jay用戶sudo不需密碼,則可添加"jay ALL = NOPASSWD: ALL"這樣一行。
3. 若是讓jay用戶sudo不用密碼便可執行某幾個命令,可這樣寫"jay ALL = NOPASSWD: /usr/bin/abc.sh, /usr/sbin/adduser"
4. 欲知其餘更多配置方式,請運行"man sudoers"看幫助文檔吧。
注意:我本身的一個配置沒生效,找緣由還找了陣子,寫到這裏吧。
我添 加"jay ALL = NOPASSWD: ALL"這樣一行;可是,jay執行sudo時仍是須要輸入密碼,這是爲何?
原來是, 我這一行在"%admin ALL=(ALL) ALL"組策略以前前,後面的組配置覆蓋了前面的配置,而jay屬於admin組,因此須要密碼。
這時, 只須要將%admin行用#註釋掉便可。
OK!而後立馬就生效了,可能執行sudo時系統都會去讀取/etc/sudoers的,因此當即就生效了。
--------------------------------------------------------
另外,附帶公司某服務器的一個/etc/sudoers配置:
Defaults env_reset
Defaults syslog=auth
Defaults log_year,logfile=/var/log/sudo.log
User_Alias ABC = abc
Cmnd_Alias DEFAULT=/bin/*,/sbin/ldconfig,/sbin/ifconfig,/usr/sbin/useradd,/usr/sbin/userdel,/bin/rpm,/usr/bin/yum,/sbin/service,/sbin/chkconfig,sudoedit /etc/rc.local,sudoedit /etc/hosts,sudoedit /etc/ld.so.conf,/bin/mount,sudoedit /etc/exports,/usr/bin/passwd [!-]*,!/usr/bin/passwd root,/bin/su - [!-]*,!/bin/su - root,!/bin/su root,/bin/bash,/usr/sbin/dmidecode,/usr/sbin/lsof,/usr/bin/du,/usr/bin/python,/usr/sbin/xm,sudoedit /etc/profile,sudoedit /etc/bashrc,/usr/bin/make,sudoedit /etc/security/limits.conf,/etc/init.d/*,/usr/bin/ruby
ABC ALL=(ALL)NOPASSWD:DEFAULT
轉自:http://renyongjie668.blog.163.com/blog/static/1600531201066102017514/
================================================
經過修改/etc/sudoers
sudo vi /etc/sudoers
把/etc/sudoers裏面最後一行
%admin ALL=(ALL)
改成
%admin ALL=(ALL) NOPASSWD: NOPASSWD: ALL
編輯完以後使用wq!而不是wq退出
--------------------------------------------
ubuntu 13.04:
#%sudo ALL=(ALL:ALL) ALL
%sudo ALL=(ALL:ALL) NOPASSWD: NOPASSWD: ALL