Com sudo
(ou melhor, o /etc/sudoers
e o etc/sudoers.d/*
nos arquivos de configuração) O administrador pode conceder aos usuários sem privilégios a capacidade de executar determinados comandos e programas como root
ou qualquer outro usuário.
Como você configura isso, quais privilégios elevados você concede, é o que determina se existe algum risco.
Se você usa sudo
como pretendido e apenas concede acesso a um conjunto limitado de comandos, então um usuário não pode fazer muito mal além do que esses comandos permitem note .
Por outro lado, e se você for administrador do sistema de cultos de carga e cegamente copie a ACL típica:
username ALL=(ALL) ALL
então você concede a username
os direitos de executar qualquer comando como root ou qualquer outro usuário e todas as apostas estão desativadas.
Nota : Existem numerosos comandos que com o sudo irão efetivamente conceder muito mais acesso do que o esperado, como sudo vim <file>
e outros editores, ferramentas de backup como tar e descompactar etc ...