기본 콘텐츠로 건너뛰기

필요한 명령만 패스워드 입력 없이 sudo 하기

* 보안과 편의는 종종 창과 방패와 같은 관계이다. 이 글 역시 편의를 위해 보안을 희생하는 것이며, 이에 대한 책임은 실행한 각자가 진다.

종종 우분투를 사용하면서 root 권한을 필요로 하는 경우는 거의 없다. 그러나 매일 아침, 신문을 들고 어제 있었던 뉴스를 보는 것처럼, 업데이트 관리자를 실행해 새로운 패키지가 있는지 확인하는 일로 하루를 시작하곤 한다. 이때 다소 귀찮지만, 새로운 패키지가 나오면 비밀번호를 입력해 root 권한을 얻어 설치하곤 한다.

update-manager와 같이 필요한 프로그램만 sudo로 실행할 때, 비밀번호 입력 없이 실행할 수 있는 방법이 없을까. 당연히 있다. 없으면 이 글을 쓰지도 않았다.

sudo 설정파일을 수정하면 설정한 프로그램에 한해서 비밀번호를 물어보지 않는다. 설정파일은 /etc/sudoers이지만, 패키지 관리 등을 위해 해당 파일을 직접수정하는 것보다, /etc/sudoers.d/ 디렉토리에 적당히 0440 권한으로 파일 하나 만들어 세팅하는 것을 권장한다.

사실 RTFM 말처럼 man sudoers를 호출하면 설정파일 문법이 나오지만, 복잡하고, 그렇게 까지 자세히 알고 싶지 않다면 적당히 아래와 같이 설정하자.


$ sudo su -
$ vi /etc/sudoers.d/mysudoers
myid ALL = NOPASSWD: POWEROFF, SHUTDOWN, HALT, /usr/bin/update-manager
$ chmod 0440 /etc/sudoers.d/mysudoers
$ exit


myid는 허가할 아이디이고, ALL은 허가할 호스트랄까... NOPASSWD:는 실행태그로 암호입력을 받지 말라는 것이다. 그 뒤에 허락할 명령을 나열할 수 있고, POWEROFF, SHUTDOWN, HALT 등은 이미 sudoers 안에 alias로 지정한 명령이고, 그 뒤에 사용할 /usr/bin/update-manager 를 지정하였다.


= _=|a 사실 이도 저도 귀찮아서 root 크론테이블에 apt-get update&install을 등록할까 심각하게 고심하고 있다.

댓글

이 블로그의 인기 게시물

버즈 라이브 배터리 교체

나는 버즈 라이브(SM-R180)가 좋은데, 평가가 별루였는지, 해당 스타일로 버즈를 더 이상 만들지 않고 있다. 아무튼, 오래 쓴 버즈 라이브 배터리가 슬슬 맛이 가기 시작해서, 블로그 를 참조하면서 분해 및 교체를 하였다. (진짜 쉬움) 요로코롬 위아래를 살짝 눌러주면 뚜껑이 벌어진다. 안쪽 플라스틱은 오른쪽은 분홍색, 왼쪽은 회색이다. 리본 케이블 살짝 들어내고, 기판을 떼어내면, 작은 나사가 있다. 나사를 풀고, 플라스틱을 걷어내면, 검은 양면 테이프로 고정된 CR1254 배터리가 보인다. 잘 쑤셔서(?) 꺼낸다. 새로운 CR1254 배터리를 넣는다. 음극이 아래로 가도록 하고, 분해의 역순으로 조립하면 된다. 조립할 때, 아까 풀었던 나사는 잊지 말고 꼭 조여준다. (까먹고 조립해서 다시 뜯고 조립함) 충전도 잘 되고, 소리도 잘 나는거 보면, 조립도 잘 된 것 같다. 이렇게 버즈 라이브의 수명을 강제로 늘렸다. 나중에 본체 배터리도 갈아야겠다.

Windows 에서 절전을 깨우는 장치 찾기

참조:  https://www.reddit.com/r/computer/comments/wquswv/windows_11_pc_wakes_up_every_time_i_move_usb/ powercfg /devicequery wake_armed powercfg /deviceenablewake "[DEVICE]" # $PROFILE function Get-WakeArmedDevices { $devices = powercfg -devicequery wake_armed if ($devices) { $devices | ForEach-Object { $_.Trim() } } else { Write-Host "No devices are currently armed for wake events." } } function Set-EnableWakeOnDevice { param( [string]$deviceName ) sudo powercfg -deviceenablewake $deviceName } function Set-DisableWakeOnDevice { param( [string]$deviceName ) sudo powercfg -devicedisablewake $deviceName }