
혼자서 리눅스 컴퓨터를 사용하고 있다면, 관리자 권한이 필요할 때마다 비밀번호를 입력하라고 요구하는 게 꽤 번거롭게 느껴질 수 있습니다. 이번 글에서는 sudo 명령을 실행할 때마다 비밀번호를 입력하지 않고도 사용할 수 있는 방법을 알아보겠습니다.
참고: 이 글은 최신 버전의 우분투(Ubuntu)를 기준으로 sudo 비밀번호를 비활성화하는 과정을 다룹니다. 다른 배포판에서는 세부 절차가 다소 다를 수 있습니다.
Sudoers 파일 편집하기
본인 계정에서 sudo 사용 시 비밀번호 확인을 건너뛰려면 "sudoers" 파일을 편집해야 합니다. 이 파일에는 개별 사용자 계정 또는 사용자 그룹에 대한 sudo 명령 접근 권한이 정의되어 있습니다. 다만 이 파일을 직접 수정하는 것은 피해야 합니다. 대신 터미널을 열고 아래 명령어를 입력하세요.
sudo visudo

내 계정의 sudo 비밀번호 비활성화하기
sudo가 더 이상 비밀번호를 묻지 않도록 하려면, 먼저 자신의 사용자 이름(alias)으로 된 기존 규칙이 있는지 확인합니다. 이미 있다면 아래에서 소개할 형식으로 내용을 변경하고, 없다면 파일 맨 끝으로 이동해 새 규칙을 추가합니다. 규칙의 기본 형식은 다음과 같습니다.
USERNAME ALL=(ALL) NOPASSWD:ALL
예를 들어 필자의 경우 다음과 같이 작성했습니다.
ducklord ALL=(ALL) NOPASSWD:ALL

변경 사항을 저장하고 에디터를 종료합니다. 이 글에서는 nano 에디터를 사용했으므로 Ctrl + O로 저장한 뒤, Ctrl + X로 종료했습니다.
비밀번호 없이 sudo 사용하기
설정은 여기까지입니다. 오타 없이 제대로 따라왔다면 앞으로 sudo는 더 이상 비밀번호를 요구하지 않습니다. sudo apt update 명령을 실행하거나, sudo apt install로 앱을 설치하는 방식으로 정상 작동 여부를 테스트해 보세요. 예시는 다음과 같습니다.
sudo apt install links


모든 사용자의 sudo 비밀번호를 비활성화하지 마세요
여러 사람이 함께 쓰는 컴퓨터라면, 다른 사용자들도 sudo를 쓸 때마다 비밀번호를 입력하지 않아도 되게 해주고 싶은 마음이 들 수 있습니다. 하지만 그렇게 하지 마세요. 원칙적으로 sudo 권한을 가진 주 사용자는 한 명뿐이어야 합니다.
사실 sudo는 더 이상 로컬 접근 권한이 있는 사용자로부터 하드웨어를 지키는 보안 장치로 여겨지지 않습니다. 리눅스 설치 환경에 로컬로 접근할 수 있다면 root 비밀번호를 재설정하는 것 자체가 어렵지 않기 때문입니다. sudo가 존재하는 진짜 이유는 윈도우의 성가신 UAC(사용자 계정 컨트롤)와 같습니다. 바로 사용자와 컴퓨터, 그리고 잠재적 혼란 사이의 마지막 보호막 역할입니다. 단 하나의 잘못된 명령으로 모든 데이터가 삭제되거나 시스템 설치가 손상되거나 개인 정보가 의도치 않게 노출될 수 있기 때문입니다.
따라서 sudo 비밀번호를 비활성화하는 것은 리눅스 명령줄 사용에 능숙하고 해당 컴퓨터의 유일한 사용자인 경우에만 적합합니다.
마지막으로 강조하자면, 이 설정은 사용자와 자신의 실수 사이에 놓인 마지막 보호 장벽을 제거하는 행위입니다. 진행하기 전에 반드시 시스템 전체와 모든 데이터를 백업해 두시길 강력히 권장합니다.