Hedefin şifresini gerektiren ortak bir yapılandırma (istediğimiz şeyi değil):
Defaults targetpw
ALL ALL=(ALL) ALL
İkinci satır şu şekilde yüksek sesle okunur: "TÜM ana bilgisayarlardaki TÜM kullanıcılar TÜM komutları çalıştırırken (TÜM) kullanıcıları taklit edebilir." ve Defaults targetpw
kimliğe büründürdüğü kullanıcının şifresini bilmeleri gerektiği anlamına gelir.
Bu basit konfigürasyonu saf olarak değiştirmek için:
Defaults rootpw
komutları başka bir kullanıcı olarak çalıştırma ayrıcalığına sahip bir kullanıcı veya grup bırakmaz.
Bir çalışma olasılığı şöyle olurdu:
Defaults rootpw
myuser ALL=(ALL) ALL
Düz İngilizce olarak, myuser
artık root şifresi bilindiği sürece ALL komutlarını TÜM ana bilgisayarlarda herhangi bir kullanıcı olarak çalıştırma olanağına sahiptir.
Başka bir çalışma olasılığı olacaktır:
Defaults rootpw
%sudousers ALL=(ALL) ALL
sudousers
Grubun herhangi bir üyesi , root şifresi bilindiği sürece ALL komutlarını TÜM ana bilgisayarlarda herhangi bir kullanıcı olarak çalıştırabilir. myuser
Sudo komutlarını çalıştırmaya izin vermek için sudousers
ikincil gruplarına eklenmesi gerekir.
su
usermod -a -G sudousers myuser
exit