olli Олли
Накатал unit file из примера. Внутри sudo bla-bla.
Положил в /etc/systemctl/system ,сделал enable, start . Выползаает SELinux алерт что судо не может прочесть судо.
Вот после этого:
# ausearch -c '(sudo)' --raw | audit2allow -M my-sudo
# semodule -X 300 -i my-sudo.pp
ребут нужен? Репортить как баг некогда.
Вместо судо, используй следующие директивы для запуска того, что в
ExecStart=
с правами нужного пользователя
User=
Group=
По-умолчанию, если значения не указаны, выполняться будет с правами рута