Una configuración común que requiere la contraseña del objetivo (no lo que queremos):
Defaults targetpw
ALL ALL=(ALL) ALL
La segunda línea se leería en voz alta como: "TODOS los usuarios en TODOS los hosts pueden hacerse pasar por (TODOS) usuarios cuando ejecutan TODOS los comandos". y los Defaults targetpw
medios para que necesiten saber la contraseña del usuario al que suplantan para hacerlo.
Cambiando ingenuamente esta configuración simple a:
Defaults rootpw
no dejaría a ningún usuario o grupo con el privilegio de ejecutar comandos como otro usuario.
Una posibilidad de trabajo sería:
Defaults rootpw
myuser ALL=(ALL) ALL
En inglés simple, myuser
ahora tiene la capacidad de ejecutar TODOS los comandos como cualquier usuario en TODOS los hosts, siempre que se conozca la contraseña de root.
Otra posibilidad de trabajo sería:
Defaults rootpw
%sudousers ALL=(ALL) ALL
Cualquier miembro del sudousers
grupo tendrá la capacidad de ejecutar TODOS los comandos como cualquier usuario en TODOS los hosts, siempre que se conozca la contraseña de root. Para permitir myuser
ejecutar comandos sudo, sudousers
debería agregarse a sus grupos secundarios.
su
usermod -a -G sudousers myuser
exit