%admin ALL=(ALL) NOPASSWD: ALL
Список хостов ограничивает правило sudo для хостов, на которых один сетевой интерфейс имеет имя или адрес в списке. Поскольку у каждого хоста есть петлевой интерфейс, каждый хост должен соответствовать вашему правилу; фактически, sudo пропускает петлевой интерфейс при проверке списков хостов, поэтому ни один хост не соответствует вашему правилу; В любом случае указывать хост как localhost
бесполезный.
Sudo не выполняет никакой сетевой аутентификации: существует список хостов, так что вы можете развернуть один sudoers
файл на нескольких машинах и дать пользователям разные разрешения на разных машинах.
Cron также не выполняет никакой сетевой аутентификации. Удаленный пользователь получит пользовательские привилегии через неправильно настроенный или уязвимый сетевой сервер или клиент (http, ftp, samba, nfs, snmp, ssh,…).