Ist es möglich, die sudoers-Datei so zu bearbeiten, dass ein Benutzer sudo für jeden Befehl außer für einen bestimmten verwenden kann? Ich glaube, dass die sudoers-Datei so eingerichtet werden kann, dass ein Benutzer nur eine bestimmte Liste von Befehlen ausführen kann.
BEARBEITEN: Die Befehle, die ich wirklich wegnehmen möchte, sind Anhalten und Neustarten. Dies lässt mich denken, dass es spezielle Systemaufrufe für Anhalten und Neustart gibt. Können Sie einem Benutzer Systemaufrufe wegnehmen? Wenn nicht, liegt es daran, dass das Unix-Berechtigungssystem über Systemaufrufe abstrahiert und dies vernachlässigt?