S’il a besoin de droits root pour tourner (ne serait-ce que pour monter les partitions j’imagine ? je l’ai pas vraiment en tête en entier et j’ai pas trop le cœur à le décortiquer à cet instant précis…) alors ça serait peut-être judicieux, oui, car on se heurte au même principe.
Cela dit vu la taille du script et le peu d’utilisations de sudo, ptêt pas la peine d’enlever les sudo… Un déplacement vers /usr/local/bin + chown root:root + chmod 755 ça devrait suffire. Le problème de sécurité ne tient pas à l’utilisation du sudo dans le script, mais aux droits d’écriture que les utilisateurs ont sur ce script alors qu’il va exécuter des commandes root.
Autrement dit, à partir du moment ou un script lance des commandes root (peu importe la manière, soit en l’appelant directement de root / sudo, soit avec quelques sudo parsemés dans le script) il faut faire en sorte que seul root puisse modifier ce fichier.