TGViewer
Записки IT специалиста Записки IT специалиста @interface31 · 8.99K subscribers
Post #5390 3.99K
Почему не работают записи в /etc/sudoers?

Многие знают, что sudo гибко настраивается через файл /etc/sudoers.

Например, можно убрать запрос пароля:

andrey ALL=(ALL:ALL) NOPASSWD:ALL

Но иногда надо просто разрешить несколько команд, тоже без пароля:

andrey ALL =(ALL:ALL) NOPASSWD: /usr/bin/apt update, /usr/bin/apt full-upgrade

Добавим в файл, как на первом рисунке и что? И ничего, все равно просит пароль.

Ок, посмотрим что может пользователь:

sudo -l

И видим, что его правило перекрывается

ALL=(ALL:ALL)

Да, в /etc/sudoers нижестоящие правила перекрывают вышестоящие! ☝️☝️☝️

Так, но откуда оно?

А вот отсюда, так как мы входим еще в группу sudo:

%sudo   ALL=(ALL:ALL) ALL

Меняем порядок записей (рис. 3) и все работает как надо!

На скриншотах можно увидеть еще несколько полезных команд:

sudo -k

Сбрасывает временную метку, что требует пароль при следующем вызове.

sudo !!

Повторить вместе с sudo последнюю команду (если вы забыли про sudo).
  • 👍 40
  • 👌 7
  • ❤ 4
  • 🔥 4
  • 😱 2
More from @interface31
  1. Oct 3, 2026Как узнать все смонтированные файловые системы? Раньше можно было сказать: загляните в /et…
  2. Oct 3, 2026Автоматический перезапуск Aspia в Docker Не так давно мы рассказывали, как запустить попул…
  3. Oct 3, 2026Post #6834
  4. Oct 2, 2026До первого сервис-пака не ставить На фоне некоторых коллег, которые бегут ставить свежий с…
  5. Oct 2, 2026Post #6832
  6. Oct 2, 2026Без лишнего шума и пыли вышла Aspia 3.0. Ключевые изменения в выжимке ниже: 1️⃣ Архитектур…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →