如果对某个用户执行sudo命令给予了所有权限,并且加上了NOPASSWD选项后,会发现一个该用户直接执行sudo su - 这条命令可以跳到root账号,并且不需要密码,设置如下图:
尝试加上!来拒绝执行这条命令,以为可以解决,事实依然可以跳到root账户去,
后来发现应该加!的是su这个命令,而不是sudo,按下图既可以解决
评论