Там написано про control sudowheel.
Штатное состояние политики:
# control sudo
wheelonly
Означает что пользователь из группы wheel имеет право запускать саму команду sudo, но не означает, что он через sudo может выполнить какую-то команду с правами root.
Для разрешения получения прав на выполнение конкретных команд с правами root надо отредактировать настройки правил /etc/sudoers [2] при помощи специальной команды visudo (которая не портит права на файлы):
$ su -
# EDITOR=mcedit visudo
да, понятно - только право на запуск sudo, но не на команды; да, использовал mcedit, сделал для: user1 ALL = (ALL) ALL, но вопрос в том, что и для root тоже установил ALL = (ALL) ALL, но почему su - не запускает nano? то как его вообще запускать?
[user1@host-175 ~]$ sudo nano
[sudo] password for user1:
sudo: nano: command not found
[user1@host-175 ~]$