Я запускаю экземпляр Ubuntu 20.04 в Compute Engine предоставление доступа по SSH через Вход в ОС.
Пользователь установил Вход администратора Compute OS роль и может запускать команды через sudo без указания пароля. Есть ли способ изменить это? Я бы хотел, чтобы sudo запросил пароль пользователя.
Я все изменил ALL=(ALL) NOPASSWD:ALL
происшествия ALL=(ALL) ALL
в /etc/sudoers.d/*
и /var/google-sudoers.d/username_domain_ext
файлы безуспешно.
Любые идеи?
Если я прокомментирую #includedir /var/google-sudoers.d
в /etc/sudoers.d/google-oslogin
пользователи теряют права на запуск sudo. Это заставляет меня думать, что они должны иметь какое-то отношение к /var/google-sudoers.d/username_domain_ext
файл, чтобы sudo запрашивал пароль.
В заключение, sudo -l
кажется, возвращает то, что я хочу:
username_domain_ext@hostname:~$ sudo -l
Matching Defaults entries for username_domain_ext on hostname:
env_reset, mail_badpass, secure_path=/usr/local/sbin\:/usr/local/bin\:/usr/sbin\:/usr/bin\:/sbin\:/bin\:/snap/bin
User username_domain_ext may run the following commands on hostname:
(ALL : ALL) ALL
Заранее спасибо.
Здесь ссылка на сайт о том, как настроить sudo на запрос пароля. Вам нужно использовать команду sudo visudo