记一次sudo配置的坑。

下面是当时的sudo配置,在sudoers.d目录下:

lhadmin ALL=(ALL)   NOPASSWD:ALL,!/bin/su,!/bin/passwd,!/usr/sbin/visudo

现在我是lhadmin用户,接着我执行,切换到随便组都可以,不一定是docker:

sudo newgrp docker

用户变成root。😂 后来发现:

sudo bash

直接root,连组也变成root。。索然无味