Existe uma página de manual para sudoers (5) .
Basicamente:
-
%admin
- o grupo chamado "admin
" (%
prefix) -
ALL=
- em todos os hosts (se você distribuir o mesmo arquivosudoers
em vários computadores) -
(ALL)
- como qualquer usuário de destino -
ALL
- pode executar qualquer comando
Um exemplo mais restrito seria:
%mailadmin snow,rain=(root) /usr/sbin/postfix, /usr/sbin/postsuper, /usr/bin/doveadm
nobody ALL=(root) NOPASSWD: /usr/sbin/rndc reload
Nesse caso, o grupo mailadmin
tem permissão para executar as ferramentas de controle do servidor de email como usuário root
nos hosts denominados " snow
" e " rain
". O usuário nobody
tem permissão para executar rndc reload
como root, em todos os hosts, sem precisar de nenhuma senha. (Normalmente o sudo pede a senha do invocador).