$ sudo visudo## /etc/sudoers - fichier ouvert avec vérification de syntaxe#### User privilege specificationroot ALL=(ALL:ALL) ALLmouctar ALL=(ALL:ALL) ALL
Verifier la syntaxe du fichier sudoers
$ sudo visudo -c/etc/sudoers: parsed OK/etc/sudoers.d/custom: parsed OK
Editer un fichier dans sudoers.d
$ sudo visudo -f /etc/sudoers.d/déployément## Ajouter les droits de déployémentdeploy ALL=(www-data) NOPASSWD: /usr/bin/systemctl restart nginxdeploy ALL=(www-data) NOPASSWD: /usr/bin/systemctl restart php8.2-fpm
Autoriser un groupe sans mot de passe pour certaines commandes
$ sudo visudo -f /etc/sudoers.d/monitoring## Commandes de monitoring sans mot de passe%monitoring ALL=(ALL) NOPASSWD: /usr/bin/systemctl status *%monitoring ALL=(ALL) NOPASSWD: /usr/bin/journalctl -u *