65 lines
9.6 KiB
Markdown
65 lines
9.6 KiB
Markdown
|
||
## [群晖 sudo 免密码配置](https://blog.csdn.net/e891377/article/details/132848703)
|
||
https://blog.csdn.net/e891377/article/details/132848703
|
||
https://www.cnblogs.com/ourener/p/19067474
|
||
|
||
在群晖 NAS 上配置 **sudo 免密码**,可以避免每次执行需要管理员权限的命令时输入密码,从而提升运维效率。以下步骤基于 SSH 登录和 _sudoers_ 配置完成。
|
||
|
||
步骤 1:开启 SSH 并获取 root 权限
|
||
|
||
- 登录群晖 **控制面板 → 终端机和 SNMP**,勾选 **启动 SSH 功能**。
|
||
|
||
- 使用 SSH 工具(如 FinalShell、PuTTY)连接群晖:
|
||
ssh 用户名@群晖IP
|
||

|
||
|
||
- 切换到 root:
|
||
|
||
|
||
sudo -i
|
||

|
||
|
||
步骤 2:编辑 sudoers 文件
|
||
|
||
- 打开 _sudoers_ 配置:
|
||
visudo
|
||

|
||
|
||
- 在文件末尾添加:
|
||
用户名 ALL=(ALL) NOPASSWD: ALL
|
||

|
||
步骤 3:保存并退出
|
||
- 在 _visudo_ 中按 **ESC** → 输入 _:wq_ 保存退出。
|
||
步骤 4:验证免密码效果
|
||
|
||
执行:
|
||
sudo ls /root
|
||

|
||
如果不再提示输入密码,则配置成功。
|
||
|
||
💡 **最佳实践与注意事项**
|
||
|
||
- 建议结合 **SSH 公钥免密登录**,进一步减少输入密码的次数。
|
||
- 修改 _/etc/ssh/sshd_config_ 确保启用:
|
||
|
||
RSAAuthentication yes
|
||
PubkeyAuthentication yes
|
||
AuthorizedKeysFile .ssh/authorized_keys
|
||

|
||
|
||
- 权限必须正确,否则免密无效:
|
||
chmod 700 ~/.ssh
|
||
chmod 600 ~/.ssh/authorized_keys
|
||

|
||
|
||
- 出于安全考虑,仅对可信用户开启 _NOPASSWD_,并限制外网访问 SSH。
|
||
|
||
这样配置后,你在群晖上执行 _sudo_ 命令将无需输入密码,同时配合 SSH 公钥可实现全程免密管理。
|
||
|
||
验证:
|
||
使用某个用户登录后输入:
|
||
sudo -n true
|
||
没有提示就成功了,是:sudo: a password is required 没有成功
|
||
|
||
https://zhuanlan.zhihu.com/p/632737024
|