Passwordless sudo
Щоб користувач міг виконувати sudo без введення пароля, відредагуй файл sudoers:
Знайди секцію з правилами користувачів (зазвичай після рядка root ALL=(ALL:ALL) ALL) і додай:
де username — ім'я твого користувача.
Збережи і закрий (Ctrl+X → Y → Enter у nano).
Перевір:
Має повернути root без запиту пароля.
Чи це безпечно?
Якщо ви єдиний адміністратор машини і доступ до вашого акаунту захищений (SSH-ключ, складний пароль, FDE), це не створює додаткової діри в безпеці. Пароль при sudo захищає від випадкового виконання команд, а не від зовнішнього зловмисника — якщо хтось уже має доступ до вашої сесії, пароль sudo його не зупинить.
На серверах з кількома адміністраторами краще залишити пароль увімкненим для аудиту і захисту від lateral movement.