【问题标题】:Passwordless ssh to sudo account [closed]无密码 ssh 到 sudo 帐户 [关闭]
【发布时间】:2015-12-05 07:45:02
【问题描述】:

如果我有一个使用无密码 ssh 的用户访问 UNIX 框,现在如果我想做的话

sudo su - hdfs

此外,sudo 访问在 sudoers 文件中退出,但它要求我输入密码。我肯定不知道,因为我登录的是无密码模式。

问题:如何解决这个问题,使其自动获取凭据,就像登录帐户一样。

【问题讨论】:

  • Super User 是一个面向计算机爱好者和高级用户的问答网站。
  • ssh 无关。 sudo 时总是要求您证明您是 sudoer 用户,这是通过询问您的密码来完成的,即使您已经提供了密码。这是一项最低限度的安全措施,可防止临时访问您的终端的人访问超级用户权限。如果您需要其他行为,请查看sudo 文档,了解您选择的安全后果并自定义/etc/sudoers 配置文件。
  • 简短的回答是将自己添加到wheel 组,然后使用visudo 编辑您的sudoers 文件(作为root)和取消注释 %wheel ALL=(ALL) NOPASSWD: ALL 行。现在,wheel 的所有成员都将拥有完全的sudo 访问权限,无需密码即可访问所有文件/应用程序。您可以对 /etc/pam.d/su 中的 su 执行相同的操作,并取消注释 auth sufficient pam_wheel.so trust use_uidauth required pam_wheel.so use_uid(并非所有发行版都提供注释选项,因此您可能需要添加)。

标签: linux bash unix sudo


【解决方案1】:

您的无密码访问是因为您使用的密钥很可能是没有密码的 RSA 或 DSA。不过那是用于 SSH 身份验证的,一旦您进入系统,它的当前容量就没有用处了。

为了不必为您的用户输入 sudo 密码,您需要有权限的人将其添加到 sudoers 文件中。目前您的用户将被允许使用 sudo。

visudo

编辑 /etc/sudoers.要拥有它,因此您永远不需要为 sudo 使用密码,您可以执行以下操作:

ramish ALL=(ALL) NOPASSWD:ALL

*ramish 是您的用户,或者对于特定命令或二进制文件(如果您只需要 hdfs):

ramish = (root) NOPASSWD: /sbin/hdfs

同样,无论您的用户是什么,无论命令是什么。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2016-06-10
    • 2015-09-17
    • 1970-01-01
    • 2016-03-10
    • 2011-07-30
    • 1970-01-01
    • 1970-01-01
    • 2012-04-25
    相关资源
    最近更新 更多