Bây giờ cho câu trả lời đơn giản! Không có cách nào có thể làm hỏng bất cứ điều gì hoặc làm hỏng cài đặt của bạn.
Chỉ cần nhập mật khẩu của bạn một vài lần và sau đó bạn sẽ không bao giờ phải nhập lại mật khẩu! Điều này sẽ cho phép bạn thêm tài khoản quản trị viên cục bộ vào nhóm "root" mà sau đó không được nhận xét từ một mẫu sẽ cho phép toàn bộ đặc quyền siêu người dùng "root" của nhóm. Bạn có thể đọc mối quan tâm / giải pháp bảo mật của tôi cho thủ tục này ở phần sau của bài viết này.
% tên người dùng & là biến toàn cục cho tên người dùng của bạn (thay thế bằng tên người dùng mong muốn)
Bước 1: Mở một cửa sổ đầu cuối và sau đó gõ " sudo usermod -a -G root %username%
"
Bước 2: Sau đó sao chép / dán này ...
sudo sed -i 's/# auth sufficient pam_wheel.so trust/auth sufficient pam_wheel.so trust/g' /etc/pam.d/su`
Bước 2 HOẶC loại
sudo nano /etc/pam.d/su`
Goto dòng 19 và xóa "#" trước đó # auth sufficient pam_wheel.so trust
(có thể là một số dòng khác nhau đối với một số)
* Lệnh đầu tiên thêm% username% của bạn vào nhóm "root"
Các lệnh thứ hai / thứ ba cho phép tất cả các thành viên của nhóm "root" trở thành siêu người dùng mà không cần mật khẩu, thay vì chỉ cho phép người dùng "root" su đặc quyền để xác thực.
Lưu ý:
Đừng loay hoay với /etc/sudoers
... Có rất nhiều kiểm tra / số dư mà xác thực 'su' phải trải qua. Xác thực Superuser sử dụng quy trình pam.d giống như tất cả các xác thực đăng nhập khác. "/etc/security/access.conf" có bố cục để kiểm soát truy cập thông qua giao tiếp tcp / ip (192.168.0.1) và thông qua các dịch vụ telnet (tty1 & tty2 & tty3 ... vv) Điều này cho phép lọc chính xác hơn cho mỗi ứng dụng qua giao thức truyền tải. Nếu sự an toàn là mối quan tâm của bạn, thì mối quan tâm của bạn nên được hướng đến các mối đe dọa từ xa / mã so với ai đó thực sự chạm vào máy tính của bạn khi bạn rời khỏi phòng !!!
Thực phẩm cho bệnh hoang tưởng (không gõ cái này chỉ để xem lại):
sudo sed -i 's/#-:ALL EXCEPT (wheel) shutdown sync:LOCAL/-:ALL EXCEPT (wheel) shutdown sync:LOCAL/g' /etc/security/access.conf
^ Điều này chặn quyền truy cập vào bảng điều khiển cho bất kỳ ai không phải là thành viên của hệ thống hoặc root. Đôi khi các chương trình cài đặt tên người dùng / nhóm được khai thác!