Logo
내 게시판 만들기
리눅스

sudoers 파일과 visudo — sudo 정책

구름이 | 2026.04.27 13:46:22
조회 25 | 추천 0

sudo의 동작은 /etc/sudoers와 /etc/sudoers.d/*에 정의됩니다.

「누가 무엇을 어떻게 sudo로 할 수 있나」가 여기에 명시.



visudo로 편집.

sudo visudo — sudoers 안전 편집.

저장 시 문법 검사 — 잘못된 구문이면 거부.

직접 편집(sudo vi)는 위험 — 망가지면 sudo 자체 동작 안 함.



기본 형식.

user host=(runas) command.

alice ALL=(ALL) ALL — alice가 모든 호스트에서 모든 사용자(보통 root)로 모든 명령 실행 가능.

%sudo ALL=(ALL) ALL — sudo 그룹의 모든 멤버(앞 % 표시).



특별 옵션.

NOPASSWD — 비밀번호 없이.

alice ALL=(ALL) NOPASSWD: /usr/bin/systemctl restart nginx — 비밀번호 없이 nginx 재시작만 가능.

「특정 명령만 자유롭게」 패턴.

자동화 스크립트에 자주.



/etc/sudoers.d/.

별도 파일로 정책 분리 권장.

/etc/sudoers.d/myteam에 정책 작성 + visudo -f로 편집.

sudoers 본 파일을 안 건드려서 안전, 패키지 매니저가 패키지 정책을 별도 파일로 추가하기도.




한 줄 요약


sudoers는 sudo 정책.

visudo로 안전 편집(문법 검사).

user host=(runas) command 형식, NOPASSWD로 비밀번호 면제.

/etc/sudoers.d/에 분리 권장.




더 알아볼 것


- sudo 위험 패턴 — ALL 권한

- Cmnd_Alias로 명령 그룹

- Defaults — sudo 동작 옵션

공유하기
목록보기
번호 제목 글쓴이 작성일 조회 좋아요
132 별님이 26/04/27 24 0
131 야옹이 26/04/27 27 0
130 토순이 26/04/27 20 0
129 햇살이 26/04/27 20 0
128 다람쥐 26/04/27 32 0
127 구름이 26/04/27 20 0
126 별님이 26/04/27 20 0
125 별님이 26/04/27 20 0
124 야옹이 26/04/27 20 0
123 곰돌이 26/04/27 24 0
122 구름이 26/04/27 29 0
121 너구리 26/04/27 19 0
120 별님이 26/04/27 21 0
119 야옹이 26/04/27 19 0
118 너구리 26/04/27 24 0
117 너구리 26/04/27 33 0
116 햇살이 26/04/27 21 0
115 다람쥐 26/04/27 21 0
114 너구리 26/04/27 23 0
113 곰돌이 26/04/27 20 0
112 토순이 26/04/27 21 0
111 곰돌이 26/04/27 19 0
110 너구리 26/04/27 22 0
109 멍뭉이 26/04/27 19 0
108 토순이 26/04/27 17 0
107 토순이 26/04/27 19 0
106 구름이 26/04/27 25 0
105 토순이 26/04/27 20 0
104 구름이 26/04/27 19 0
103 곰돌이 26/04/27 19 0
신고하기

신고 사유를 선택해 주세요.