Это нормальное поведение, когда я помещаю пользователя student в файл sudoers с помощью команды visudo, например:
visudo
student ALL = NOPASSWD: ALL
И он не в группе sudo, но все еще может выполнять операции sudo?
Значит, если пользователь описан в файле sudoers, ему не нужно быть в группе sudo?
Это нормально. По умолчанию у вас в /etc/sudoers
:
# Allow members of group sudo to execute any command
%sudo ALL=(ALL:ALL) ALL
Таким образом, всем пользователям из группы sudo
разрешено выполнять любые операции. Добавление пользователя в эту группу дает разрешения из-за этой строки.
Там же можно добавить отдельного пользователя.