De: link
username ALL=(ALL:ALL) /some/random/command
deve permitir que username execute / some / random / command como qualquer outro usuário (incluindo root) de qualquer host. Ninguém, a não ser o username , poderia executar esse comando se essa fosse a única regra no arquivo.
Verifique se não há outra regra que diga "usuário" ou "grupo" pode executar qualquer coisa.
%sudo ALL=(ALL:ALL) ALL
é bastante comum e permite que os membros do grupo de usuários do sudo executem qualquer comando que desejarem.
Até onde sei, não há regra para "deixar alguém executar tudo exceto / algum / comando. Mas posso estar errado. No entanto, se você tentar fazer isso, provavelmente está se aproximando de um problema de segurança o caminho errado.