Cara Mengaktifkan dan Menonaktifkan sudo Tanpa Password di Linux

Pada sistem Linux, secara default setiap pengguna yang menggunakan sudo harus memasukkan password untuk menjalankan perintah dengan hak akses administrator (root). Namun, pada kondisi tertentu seperti server development, virtual machine, atau kebutuhan otomatisasi (automation), Anda mungkin ingin menonaktifkan permintaan password tersebut.

Artikel ini menjelaskan dua cara untuk mengaktifkan sudo tanpa password serta cara mengembalikannya seperti semula.


Cara 1: Menggunakan visudo

Metode ini dilakukan dengan mengedit file konfigurasi sudoers menggunakan editor yang aman, yaitu visudo.

Langkah 1: Buka file sudoers

sudo visudo

Langkah 2: Tambahkan aturan

Tambahkan baris berikut di bagian paling bawah file:

username ALL=(ALL:ALL) NOPASSWD: ALL

Ganti username dengan nama pengguna yang diinginkan.

Contoh:

andi ALL=(ALL:ALL) NOPASSWD: ALL

Simpan perubahan, lalu keluar dari editor.

Langkah 3: Uji konfigurasi

Coba jalankan perintah berikut:

sudo apt update
sudo systemctl restart nginx
sudo su

Jika konfigurasi berhasil, sistem tidak akan lagi meminta password.


Cara 2: Menggunakan Direktori /etc/sudoers.d/ (Direkomendasikan)

Metode ini lebih disarankan karena tidak mengubah file utama /etc/sudoers, sehingga lebih mudah dikelola dan lebih aman saat melakukan pemeliharaan sistem.

Langkah 1: Buat file konfigurasi

Misalnya untuk pengguna andi:

echo "andi ALL=(ALL:ALL) NOPASSWD: ALL" | sudo tee /etc/sudoers.d/andi

Langkah 2: Atur permission file

sudo chmod 440 /etc/sudoers.d/andi

Langkah 3: Verifikasi

Periksa hak akses sudo:

sudo -l

Apabila berhasil, akan muncul aturan serupa:

(ALL : ALL) NOPASSWD: ALL

Sekarang pengguna dapat menjalankan:

sudo apt update
sudo su

tanpa harus memasukkan password.


Cara Menonaktifkan NOPASSWD

Jika suatu saat ingin mengembalikan konfigurasi agar sudo kembali meminta password, lakukan sesuai metode yang digunakan sebelumnya.

Jika menggunakan Cara 1 (visudo)

Buka kembali file sudoers:

sudo visudo

Kemudian hapus atau beri komentar (#) pada baris berikut:

andi ALL=(ALL:ALL) NOPASSWD: ALL

Simpan perubahan, lalu keluar.


Jika menggunakan Cara 2 (/etc/sudoers.d/)

Hapus file konfigurasi yang telah dibuat.

sudo rm /etc/sudoers.d/andi

Lalu verifikasi:

sudo -l

Untuk memastikan sudo kembali meminta password, jalankan:

sudo ls /root

Apabila diminta memasukkan password, berarti konfigurasi telah kembali ke pengaturan default.


Mengecek Semua Konfigurasi NOPASSWD

Jika Anda tidak yakin aturan NOPASSWD berasal dari mana, gunakan perintah berikut:

grep -R "NOPASSWD" /etc/sudoers /etc/sudoers.d/

Perintah tersebut akan menampilkan semua konfigurasi yang mengaktifkan NOPASSWD, baik pada file utama sudoers maupun file tambahan di direktori /etc/sudoers.d/.


Catatan Keamanan

Memberikan hak NOPASSWD berarti pengguna dapat memperoleh hak administrator tanpa memasukkan password. Fitur ini cocok digunakan pada:

  • Server development atau testing.

  • Virtual machine.

  • Lingkungan lab.

  • Proses otomatisasi (CI/CD atau deployment).

  • Akun service yang memang memerlukan akses administrator.

Untuk server produksi atau komputer yang digunakan oleh banyak pengguna, sebaiknya tetap mempertahankan permintaan password agar keamanan sistem tetap terjaga.

Kesimpulan

Terdapat dua cara untuk mengaktifkan sudo tanpa password:

  • Menggunakan visudo, yaitu dengan mengedit file /etc/sudoers secara langsung.

  • Menggunakan /etc/sudoers.d/, yaitu dengan membuat file konfigurasi terpisah. Metode ini lebih direkomendasikan karena lebih rapi, mudah dikelola, dan meminimalkan risiko kesalahan pada file utama.

Apabila tidak lagi diperlukan, cukup hapus aturan NOPASSWD atau hapus file konfigurasi yang telah dibuat agar sudo kembali meminta password seperti semula.

No comments:

Post a Comment