
No meu sistema Ubuntu eu segui oinstruções para ativar o sudo sem senha.
Está funcionando bem, ou devo dizer muito bem.
Tenho alguns usuários, digamos userA e userB, que foram adicionados ao grupo sudo.
sudo usermod -aG sudo userA
sudo usermod -aG sudo userB
Eu fiz sudo visudo
e adicionei a seguinte linha na parte inferior (ou seja, a última linha):
userA ALL=(ALL) NOPASSWD: ALL
No entanto, estou descobrindo que o sudo sem senha está habilitado para userA e userB.
Pergunta:Como posso ativar o sudo sem senha para o usuário A, mas não para o usuário B?
Responder1
Se, como você fez, os usuários estiverem no sudo
grupo, eles corresponderão ao %sudo
padrão mais geral do sudoers
arquivo e nunca verão as linhas UserA
ou UserB
.
Se você quiser um controle refinado, remova ambos UserA
e UserB
do sudo
grupo.
sudo deluser --system UserA sudo
sudo deluser --system UserB sudo
Ler man sudoers deluser
.