トーク:一般ユーザーを sudo できるようにする
提供:maruko2 Note.
特定のコマンドを許可する設定は、ホワイトリスト方式で順番に適用される。
例えば、ユーザ foo が /sbin/shutdown だけ実行できないようにするには、次のように指定しても意味が無い。
foo ALL=(ALL) !/sbin/shutdown
ALL ですべてのコマンドを許可してから !/sbin/shutdown だけ実行できないようにする。
foo ALL=(ALL) ALL foo ALL=(ALL) !/sbin/shutdown