Shell Builtin · Gestión de Usuarios y ACLs Avanzadas
/etc/sudoers
|
Escalación y Privilegios Estrictos
El archivo /etc/sudoers define con precisión quién puede usar sudo y para ejecutar qué. Nunca debe editarse directamente con un editor cualquiera: el comando correcto es visudo, que valida la sintaxis antes de guardar, evitando que un error de tipeo bloquee el acceso administrativo a todo el servidor.
Sintaxis Estándar
USUARIO HOST=(RUNAS_USER:RUNAS_GROUP) COMANDOS
Parámetros Soportados
| Flag | Nombre Largo | Descripción |
|---|---|---|
| ALL=(ALL:ALL) ALL | El patrón más permisivo: el usuario (o grupo con %) puede ejecutar cualquier comando como cualquier usuario. | |
| juan ALL=(ALL:ALL) /sbin/service, /usr/bin/apt | Acceso restringido: juan solo puede ejecutar esos dos comandos específicos vía sudo, nada más. | |
| NOPASSWD: | Modificador que permite ejecutar el comando sin solicitar contraseña (usar con extrema precaución). | |
| visudo | El único comando seguro para editar este archivo: valida la sintaxis antes de guardar los cambios. |
Casos Prácticos en Servidores
Revisar qué usuarios y grupos tienen privilegios administrativos configurados en este servidor:
sudo cat /etc/sudoers
Laboratorio Interactivo
Asistente de Laboratorio SudoQuest
Esperando comandos... Escribe una instrucción en la terminal interactiva para desglosar su comportamiento aquí.