sudoquest / linux-cli.svc / /etc/sudoers
Shell Builtin · Gestión de Usuarios y ACLs Avanzadas

/etc/sudoers | Escalación y Privilegios Estrictos

El archivo /etc/sudoers define con precisión quién puede usar sudo y para ejecutar qué. Nunca debe editarse directamente con un editor cualquiera: el comando correcto es visudo, que valida la sintaxis antes de guardar, evitando que un error de tipeo bloquee el acceso administrativo a todo el servidor.

Sintaxis Estándar

USUARIO  HOST=(RUNAS_USER:RUNAS_GROUP)  COMANDOS

Parámetros Soportados

Flag Nombre Largo Descripción
ALL=(ALL:ALL) ALL El patrón más permisivo: el usuario (o grupo con %) puede ejecutar cualquier comando como cualquier usuario.
juan ALL=(ALL:ALL) /sbin/service, /usr/bin/apt Acceso restringido: juan solo puede ejecutar esos dos comandos específicos vía sudo, nada más.
NOPASSWD: Modificador que permite ejecutar el comando sin solicitar contraseña (usar con extrema precaución).
visudo El único comando seguro para editar este archivo: valida la sintaxis antes de guardar los cambios.

Casos Prácticos en Servidores

Revisar qué usuarios y grupos tienen privilegios administrativos configurados en este servidor:

sudo cat /etc/sudoers

Laboratorio Interactivo

Asistente de Laboratorio SudoQuest
Esperando comandos... Escribe una instrucción en la terminal interactiva para desglosar su comportamiento aquí.

Otros comandos en Gestión de Usuarios y ACLs Avanzadas