kvv-vp⇓ пишет:"при необходимости предоставления пользователю возможности выполнения команд от имени другого пользователя"
ну как бы все понятно. Не ограничения, а предоставления все же. А дальше уже идут хитрые правила, которыми вы эти команды предоставляете. И эти правила могут содержать ограничения, естественно. Когда я юзеру через проксю даю доступ интернету (определенные сайты, почта и так далее), то у меня в правилах стоит куча разрешений и запретов. Но я же не говорю, что я им ограничиваю интернет. Я им предоставляю выход в интернет в тех рамках, которые им нужны. Ограничивает нас Роскомнадзор) Впрочем мне все-равно как это называть. Хотите - пусть будет ограничение)) Всё для народа)
kvv-vp⇓ пишет:Вот реально не понимаю, зачем мне настраивать "неограниченное " sudo, когда уже есть su
я уже отвечал. Если не понимаете, то не настраивайте. Необходимости значит такой не было. Пример, вот прямо сейчас могу привести. Есть скрипт, который должен выполняться от пользователя (пусть даже от меня). В этом скрипте есть пара команд, которые требуют привилегий рута. Я в судоерс прописал выполнение этих команд без ввода пароля - скрипт работает. Не прописал бы - не работал бы, а просил бы пароля. Еще могу при полном доступе к системе через sudo указать хосты, с которых я имею этот доступ. Тогда из-вне даже я не получу возможности юзать администратора, если это не те хосты, которые прописаны явно. Еще примеры привести или закончим на этом? Я же уже сказал, что если вам не надо, то мне надо.
kvv-vp⇓ пишет:Все просто. Членство в Wheel =доступ в МСС по своему паролю
а не по паролю рута? Вроде бы в 6-й версии рутовый требовал. если не ошибаюсь.
ROSA Desktop Fresh R11.1 EE 2016.1 Desktop 64-бит