Назад | Перейти на главную страницу

Requiere sudo запрашивает пароль в экземпляре ComputeEngine, предоставляя доступ с помощью входа в ОС

Я запускаю экземпляр Ubuntu 20.04 в Compute Engine предоставление доступа по SSH через Вход в ОС.

Пользователь установил Вход администратора Compute OS роль и может запускать команды через sudo без указания пароля. Есть ли способ изменить это? Я бы хотел, чтобы sudo запросил пароль пользователя.

Я все изменил ALL=(ALL) NOPASSWD:ALL происшествия ALL=(ALL) ALL в /etc/sudoers.d/* и /var/google-sudoers.d/username_domain_ext файлы безуспешно.

Любые идеи?

Если я прокомментирую #includedir /var/google-sudoers.d в /etc/sudoers.d/google-oslogin пользователи теряют права на запуск sudo. Это заставляет меня думать, что они должны иметь какое-то отношение к /var/google-sudoers.d/username_domain_ext файл, чтобы sudo запрашивал пароль.

В заключение, sudo -l кажется, возвращает то, что я хочу:

username_domain_ext@hostname:~$ sudo -l
Matching Defaults entries for username_domain_ext on hostname:
    env_reset, mail_badpass, secure_path=/usr/local/sbin\:/usr/local/bin\:/usr/sbin\:/usr/bin\:/sbin\:/bin\:/snap/bin

User username_domain_ext may run the following commands on hostname:
    (ALL : ALL) ALL

Заранее спасибо.

Здесь ссылка на сайт о том, как настроить sudo на запрос пароля. Вам нужно использовать команду sudo visudo