Você pode adicionar sudo -l
aos comandos permitidos para todos os usuários. Edite o arquivo sudoers com visudo
e adicione uma linha como esta:
ALL ALL=(ALL) NOPASSWD: /usr/bin/sudo -l
Quando um usuário agora chama sudo -l
, a saída é a seguinte:
User foo may run the following commands on this host:
(ALL) NOPASSWD: /usr/bin/sudo -l
Infelizmente, o usuário não tem mais privilégios, porque ele pode invocar sudo -l
, então a saída de sudo -l
não é mais Sorry, user foo may not run sudo on host
.