{{tag>[cli sudo security configuration]}}
====== visudo ======
''sudoers'' 정책 파일을 잠그고 문법을 검사하면서 안전하게 편집하는 sudo 도구다.
===== Installation =====
* Debian / Ubuntu: ''apt install sudo''
* RHEL / Fedora: ''dnf install sudo''
* macOS: ''sudo''와 함께 기본 포함된다.
* Windows: 동일한 Unix sudoers 모델의 공식 ''winget'' 패키지는 없다.
visudo -V
===== Usage =====
* ''**visudo** [OPTIONS]''
* ''**-c**, **--check**'': 문법 검사만 수행
* ''**-f**, **--file** SUDOERS'': 다른 sudoers 파일 지정
* ''**-q**, **--quiet**'': 성공 시 출력 억제
* ''**-s**, **--strict**'': alias 사용 전 정의 등 더 엄격하게 검사
===== Examples =====
sudo visudo
sudo visudo -c
sudo visudo -f /etc/sudoers.d/operations
sudo visudo -cf /etc/sudoers.d/operations
''/etc/sudoers''와 ''/etc/sudoers.d/*''를 일반 editor로 직접 수정하지 않는다. ''visudo''는 동시 편집을 잠그고 저장 전에 구문 오류를 검사한다. include 파일은 배포판 정책에 맞는 소유권과 mode를 유지한다.
===== Configuration =====
editor 선택은 시스템 정책에 따라 ''SUDO_EDITOR'', ''VISUAL'', ''EDITOR''를 참고할 수 있다. 공격자가 통제하는 환경변수를 privileged ''visudo''에 허용하지 않는다. sudoers 문법은 [[sudo:config:ko|sudo configuration]]을 참조한다.
===== Help =====
+++ visudo --help |
visudo --help
+++
===== See Also =====
* [[sudo:ko]]
* [[sudo:config:ko|sudo configuration]]
* [[https://www.sudo.ws/docs/man/visudo.man/|Official visudo manual]]
===== History =====
* codex:: 2026-08-10 Added safe sudoers editing, validation, and editor security guidance.
{{indexmenu>.#1|js}}