En este momento estoy trabajando en una solución para evitar que todos los usuarios de administración (excepto uno en particular) se ejecuten sudo
. Puedo añadir un usuario específico a los sudocentes corriendo:
sudo -i
echo '$username ALL=(ALL:ALL) ALL' >> /etc/sudoers
Entonces me gustaría quitar %admin ALL = (ALL) ALL
dentro del archivo de los sudoers, lo que dejaría al administrador anterior como el único administrador de sudo. Sin embargo, no puedo encontrar una manera de eliminar o reemplazar una cadena en particular dentro de los sudoers.
Me gustaría convertir esto en un script por lo que usar visudo y ajustar manualmente no me funcionará. Si hubiera una forma de ejecutar visudo desde script y ajustar una línea en particular dentro de los sudocentes sería ideal, pero no pude encontrar nada al investigar en la Web.
He visto una solución aquí:
que funciona en Linux. ¿Es posible hacer que funcione en MacOS?