CentOS 7.9环境下执行sudo su命令时如何免除输入管理员密码
CentOS 7.9 sudo命令免密配置方法
实现原理
通过修改sudo规则配置文件,给指定普通用户添加免密执行sudo命令的权限,不需要额外安装工具。
操作步骤
- 首先使用当前普通用户登录目标主机,执行
sudo su输入一次密码切换为root用户。 - 执行
visudo命令打开sudo规则配置文件,该命令会自动校验配置语法,避免错误配置导致sudo功能失效,不要直接手动编辑/etc/sudoers文件。 - 在配置文件中找到如下配置行:
root ALL=(ALL) ALL
- 在该行下方新增一行配置,将
<登录用户名>替换为你SSH登录时使用的普通用户名:- 若要所有sudo命令都免密,新增:
<登录用户名> ALL=(ALL) NOPASSWD: ALL
- 若仅需要免密执行
sudo su切换root,其余sudo命令仍需验证密码,新增:
<登录用户名> ALL=(ALL) NOPASSWD: /bin/su
- 保存退出编辑器,visudo如果提示语法错误,选择返回修改即可,不要强制保存错误配置。
- 重新连接SSH会话,执行
sudo su验证,无需输入密码即可切换为root代表配置生效。
注意事项
生产环境下不建议开放全命令sudo免密权限,按需给指定命令配置NOPASSWD规则即可,降低安全风险。
内容的提问来源于stack exchange,提问作者Tina
相关产品推荐
相关产品推荐

