Переставлять тут ляликс (уже жалею, что пошел на это) и подумал, а почему бы мне не сделать судоерсом %wheel ALL=(ALL) NOPASSWD: ALL
. Какие подводные камни? Речь про линукс на десктопе, поэтому более одного урожденца племени «wheel» иметь не планирую.
Да, любая программа, запущенная из-под моего пользователя сразу сможет попробовать в sudo и смочь. А вот если на судо стоит пароль, то она сможет просто смочь только если я в этой же терминальной сессии в течение примерно 10 минут уже успешно делал судо. Ну или программа может попросить меня дать ей суперюзера, и если программа похожа на такую, которой реально нужны особые права, то я скорее всего соглашусь.
А еще даже без безпарольного судо любая программа может мне любые alias'ы и path'ы в .bashrc поменять, и в следующий раз я незаметно введу судо-пароль прямо в ловушку. Но до такого не каждый школьник вася догадается.