si tu profites du sudo gardé en cache, tu peux/dois effectivement faire "sudo macommande" à chaque fois.
après côté sécurité : "sudo monscript", ça spawne tout de même un bash en root.
sudo konqueror est un exemple à risque également : un logiciel tellement bourré de fonctionnalité que ton utilisateur risque de pouvoir se retrouver avec un shell root à sa disposition, également.
un exemple canonique : sudo vi (l'éditeur de texte de la Sparte antique).
si tu laisse ton utilisateur exécuter vi en root, comme vi a une commande pour exécuter un shell, tu donnes donc un accès root à ton utilisateur.
pour cela il ya une option pour restreindre vi, et un autre nom pour l'appeler (rvi).
Message édité par blazkowicz le 10-02-2010 à 12:57:59