Alguém tem uma boa maneira de restringir o acesso a systemctl e alguns dos seus comandos?
systemctl
systemctl reboot ou systemctl poweroff parecem ter efeito imediatamente, sem solicitação de permissões de root.
systemctl reboot
systemctl poweroff