http://www.mirkopagliai.it/sudo-senza-password/
questa pagina spiega cosa potresti fare, e cosa non dovresti fare con
sudo, in particolare se digiti la password in chiaro chiunque acceda a
barh_history la trova senza troppa fatica.
Ti consiglio di usare visudo e specificare quale utente può fare quale
comando puoi specificare uno user che accede a sudo senza password
un gruppo di utenti
tutti gli utenti
puoi dire che queste categorie o una sola possono accedere ad un singolo
comando senza password con sudo o una lista di comandi
o tutti i comandi.
##
## User privilege specification
##
root ALL=(ALL) ALL
Questa riga abilita root
## Same thing without a password
%wheel ALL=(ALL) NOPASSWD: /path/comando1, /path/comando2,
/path/comando 3
questa riga abilita gli utenti del gruppo wheel a eseguire sudo su tutti
i comandi, specificando per quali comandi vale senza password
Occhio a salvarti il file di sudo prima di fare modifiche che se lo
rovini poi non puoi usare sudo finchè non lo sistemi.
Se dai ad un gruppo l'autorizzazione ti consiglio di verificare i membri
di quel gruppo, e se in quel gruppo gli utenti si scambiano le password
o se usano tutti lo stesso user, perchè se trovi l'utente
esperto/sbadato puoi anche dover piangere calde lacrime.
ciao e buon linux