V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
NASK
V2EX  ›  macOS

今天发现 terminal sudo 命令可以使用 touch ID 认证

  •  
  •   NASK · 4 天前 · 1586 次点击

    刚用 macOS 一个月,每次 sudo 输密码很麻烦,今天搜了一下,果然有办法使用 touch ID 认证,Awesome😋 方法如下:

    创建配置文件
    
    ```markdown
    sudo cp /etc/pam.d/sudo_local.template /etc/pam.d/sudo_local
    

    编辑刚刚创建的配置文件

    sudo vim /etc/pam.d/sudo_local
    

    取消注释#auth sufficient pam_tid.so

    
    - #auth       sufficient     pam_tid.so
    + auth       sufficient     pam_tid.so
    
    
    7 条回复    2025-03-27 19:46:22 +08:00
    kqq19930511
        1
    kqq19930511  
       4 天前   ❤️ 1
    之前写了个脚本,发现每次系统更新完之后 sudo 就被还原了,自动检测是否支持 touch id ,可以参考一下

    ```
    #!/bin/bash
    AUTH_FINGERPRINT='auth sufficient pam_tid.so'
    FILE=/etc/pam.d/sudo
    if [[ `sed -n '2p' $FILE` == $AUTH_FINGERPRINT ]];then
    echo "terminal fingerprint already added `date +'%Y/%m/%d %H:%M:%S'`"
    else
    sudo sed -i '.bak' "2i\\
    $AUTH_FINGERPRINT\\
    " $FILE
    fi
    ```
    NASK
        2
    NASK  
    OP
       4 天前   ❤️ 1
    @kqq19930511 我看你的脚本检测的 sudo 文件的内容进行修改,可以试试我这种,理论上升级系统后不会失效。
    因为 macOS 的/etc/pam.d/sudo_local.template 文件有这样一句注释
    #sudo_local: local config file which survives system update and is included for sudo
    wuxie01
        3
    wuxie01  
       4 天前
    好用! 赞
    Tiande
        4
    Tiande  
       4 天前 via Android
    学习了
    hwdq0012
        5
    hwdq0012  
       4 天前
    echo -n "passwd" | sudo -S xxx
    这个指纹就代替不了了吧,虽然这是很不安全的做法,但是有一些情景还是适用的
    kqq19930511
        6
    kqq19930511  
       4 天前
    @NASK #2 我试一下,下次看看系统升级后有没有问题
    bao3
        7
    bao3  
       4 天前
    同楼上,把那一条存到 iterm2 的作弊条里,直接发送就行
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   974 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 21:32 · PVG 05:32 · LAX 14:32 · JFK 17:32
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.