%admin ALL=(ALL) NOPASSWD: ALL
A lista de hosts restringe a regra sudo aos hosts em que uma interface de rede possui um nome ou endereço na lista. Como cada host possui uma interface de loopback, cada host deve corresponder à sua regra; na verdade, o sudo ignora a interface de loopback ao verificar as listas de host, portanto nenhum host corresponde à sua regra; De qualquer maneira, especificar o host como localhost
não é útil.
O Sudo não faz nenhuma autenticação de rede: a lista de hosts está lá para que você possa implantar um único arquivo sudoers
em várias máquinas e conceder aos usuários permissões diferentes em máquinas diferentes.
O Cron também não faz autenticação de rede. Um usuário remoto ganharia privilégios de usuário por meio de um servidor de rede ou cliente mal configurado ou vulnerável (http, ftp, samba, nfs, snmp, ssh,…).