Passwordless sudo

Щоб користувач міг виконувати sudo без введення пароля, відредагуй файл sudoers:

sudo visudo

Знайди секцію з правилами користувачів (зазвичай після рядка root ALL=(ALL:ALL) ALL) і додай:

username ALL=(ALL:ALL) NOPASSWD: ALL

де username — ім'я твого користувача.

Збережи і закрий (Ctrl+XYEnter у nano).

Перевір:

sudo whoami

Має повернути root без запиту пароля.


Чи це безпечно?

Якщо ви єдиний адміністратор машини і доступ до вашого акаунту захищений (SSH-ключ, складний пароль, FDE), це не створює додаткової діри в безпеці. Пароль при sudo захищає від випадкового виконання команд, а не від зовнішнього зловмисника — якщо хтось уже має доступ до вашої сесії, пароль sudo його не зупинить.

На серверах з кількома адміністраторами краще залишити пароль увімкненим для аудиту і захисту від lateral movement.