9.6 KiB
群晖 sudo 免密码配置
https://blog.csdn.net/e891377/article/details/132848703 https://www.cnblogs.com/ourener/p/19067474
在群晖 NAS 上配置 sudo 免密码,可以避免每次执行需要管理员权限的命令时输入密码,从而提升运维效率。以下步骤基于 SSH 登录和 sudoers 配置完成。
步骤 1:开启 SSH 并获取 root 权限
-
登录群晖 控制面板 → 终端机和 SNMP,勾选 启动 SSH 功能。
-
使用 SSH 工具(如 FinalShell、PuTTY)连接群晖: ssh 用户名@群晖IP
-
切换到 root:
sudo -i
步骤 2:编辑 sudoers 文件
-
打开 sudoers 配置: visudo
-
在文件末尾添加: 用户名 ALL=(ALL) NOPASSWD: ALL
步骤 3:保存并退出
-
在 visudo 中按 ESC → 输入 :wq 保存退出。 步骤 4:验证免密码效果
执行:
sudo ls /root
如果不再提示输入密码,则配置成功。
💡 最佳实践与注意事项
- 建议结合 SSH 公钥免密登录,进一步减少输入密码的次数。
- 修改 /etc/ssh/sshd_config 确保启用:
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
-
权限必须正确,否则免密无效: chmod 700 ~/.ssh chmod 600 ~/.ssh/authorized_keys
-
出于安全考虑,仅对可信用户开启 NOPASSWD,并限制外网访问 SSH。
这样配置后,你在群晖上执行 sudo 命令将无需输入密码,同时配合 SSH 公钥可实现全程免密管理。
验证: 使用某个用户登录后输入: sudo -n true 没有提示就成功了,是:sudo: a password is required 没有成功