Minha experiência é que você não pode fazer isso com apenas uma declaração. Na verdade, o Cmnd_Alias é projetado exatamente para esse propósito.
Parece que você está tentando restringir os usuários de serem capazes apenas de remover entradas em / etc / stuff. E quanto às entradas em seus diretórios pessoais?
Por que vale a pena, lembre-se de que todos por padrão têm acesso ao comando "rm", então você não precisa conceder acesso explícito a eles. No entanto, eles só seriam capazes de agir em objetos para os quais a propriedade e as permissões se alinham. Você pode querer abordar seu problema a partir desse ângulo. (propriedade do grupo e associação, juntamente com configurações de umask).