Pada sistem Linux, secara default setiap pengguna yang menggunakan sudo harus memasukkan password untuk menjalankan perintah dengan hak akses administrator (root). Namun, pada kondisi tertentu seperti server development, virtual machine, atau kebutuhan otomatisasi (automation), Anda mungkin ingin menonaktifkan permintaan password tersebut.
Artikel ini menjelaskan dua cara untuk mengaktifkan sudo tanpa password serta cara mengembalikannya seperti semula.
Cara 1: Menggunakan visudo
Metode ini dilakukan dengan mengedit file konfigurasi sudoers menggunakan editor yang aman, yaitu visudo.
Langkah 1: Buka file sudoers
sudo visudo
Langkah 2: Tambahkan aturan
Tambahkan baris berikut di bagian paling bawah file:
username ALL=(ALL:ALL) NOPASSWD: ALL
Ganti username dengan nama pengguna yang diinginkan.
Contoh:
andi ALL=(ALL:ALL) NOPASSWD: ALL
Simpan perubahan, lalu keluar dari editor.
Langkah 3: Uji konfigurasi
Coba jalankan perintah berikut:
sudo apt update
sudo systemctl restart nginx
sudo su
Jika konfigurasi berhasil, sistem tidak akan lagi meminta password.
Cara 2: Menggunakan Direktori /etc/sudoers.d/ (Direkomendasikan)
Metode ini lebih disarankan karena tidak mengubah file utama /etc/sudoers, sehingga lebih mudah dikelola dan lebih aman saat melakukan pemeliharaan sistem.
Langkah 1: Buat file konfigurasi
Misalnya untuk pengguna andi:
echo "andi ALL=(ALL:ALL) NOPASSWD: ALL" | sudo tee /etc/sudoers.d/andi
Langkah 2: Atur permission file
sudo chmod 440 /etc/sudoers.d/andi
Langkah 3: Verifikasi
Periksa hak akses sudo:
sudo -l
Apabila berhasil, akan muncul aturan serupa:
(ALL : ALL) NOPASSWD: ALL
Sekarang pengguna dapat menjalankan:
sudo apt update
sudo su
tanpa harus memasukkan password.
Cara Menonaktifkan NOPASSWD
Jika suatu saat ingin mengembalikan konfigurasi agar sudo kembali meminta password, lakukan sesuai metode yang digunakan sebelumnya.
Jika menggunakan Cara 1 (visudo)
Buka kembali file sudoers:
sudo visudo
Kemudian hapus atau beri komentar (#) pada baris berikut:
andi ALL=(ALL:ALL) NOPASSWD: ALL
Simpan perubahan, lalu keluar.
Jika menggunakan Cara 2 (/etc/sudoers.d/)
Hapus file konfigurasi yang telah dibuat.
sudo rm /etc/sudoers.d/andi
Lalu verifikasi:
sudo -l
Untuk memastikan sudo kembali meminta password, jalankan:
sudo ls /root
Apabila diminta memasukkan password, berarti konfigurasi telah kembali ke pengaturan default.
Mengecek Semua Konfigurasi NOPASSWD
Jika Anda tidak yakin aturan NOPASSWD berasal dari mana, gunakan perintah berikut:
grep -R "NOPASSWD" /etc/sudoers /etc/sudoers.d/
Perintah tersebut akan menampilkan semua konfigurasi yang mengaktifkan NOPASSWD, baik pada file utama sudoers maupun file tambahan di direktori /etc/sudoers.d/.
Catatan Keamanan
Memberikan hak NOPASSWD berarti pengguna dapat memperoleh hak administrator tanpa memasukkan password. Fitur ini cocok digunakan pada:
Server development atau testing.
Virtual machine.
Lingkungan lab.
Proses otomatisasi (CI/CD atau deployment).
Akun service yang memang memerlukan akses administrator.
Untuk server produksi atau komputer yang digunakan oleh banyak pengguna, sebaiknya tetap mempertahankan permintaan password agar keamanan sistem tetap terjaga.
Kesimpulan
Terdapat dua cara untuk mengaktifkan sudo tanpa password:
Menggunakan
visudo, yaitu dengan mengedit file/etc/sudoerssecara langsung.Menggunakan
/etc/sudoers.d/, yaitu dengan membuat file konfigurasi terpisah. Metode ini lebih direkomendasikan karena lebih rapi, mudah dikelola, dan meminimalkan risiko kesalahan pada file utama.
Apabila tidak lagi diperlukan, cukup hapus aturan NOPASSWD atau hapus file konfigurasi yang telah dibuat agar sudo kembali meminta password seperti semula.

No comments:
Post a Comment