Os usuários não podem executar sudo -s
se não tiverem permissões para executar qualquer que seja o SHELL.
O que você quer é que seus usuários digam exatamente quais comandos eles desejam executar. Tenha cuidado especial para que quaisquer comandos que eles queiram executar sejam de propriedade do root , para que eles não possam substituí-los por algo que eleve seus privilégios posteriormente.
Se eles quiserem executar ifconfig
, por exemplo,
%netadmins ALL=(ALL) NOPASSWD: /sbin/ifconfig
Tente isso, e você verá que o grupo netadmins só pode executar /sbin/ifconfig
sem nenhuma senha digitada como root.