{{tag>[cli sudo security configuration]}} ====== visudo ====== ''sudoers'' 정책 파일을 잠그고 문법을 검사하면서 안전하게 편집하는 sudo 도구다. ===== Installation ===== * Debian / Ubuntu: ''apt install sudo'' * RHEL / Fedora: ''dnf install sudo'' * macOS: ''sudo''와 함께 기본 포함된다. * Windows: 동일한 Unix sudoers 모델의 공식 ''winget'' 패키지는 없다. visudo -V ===== Usage ===== * ''**visudo** [OPTIONS]'' * ''**-c**, **--check**'': 문법 검사만 수행 * ''**-f**, **--file** SUDOERS'': 다른 sudoers 파일 지정 * ''**-q**, **--quiet**'': 성공 시 출력 억제 * ''**-s**, **--strict**'': alias 사용 전 정의 등 더 엄격하게 검사 ===== Examples ===== sudo visudo sudo visudo -c sudo visudo -f /etc/sudoers.d/operations sudo visudo -cf /etc/sudoers.d/operations ''/etc/sudoers''와 ''/etc/sudoers.d/*''를 일반 editor로 직접 수정하지 않는다. ''visudo''는 동시 편집을 잠그고 저장 전에 구문 오류를 검사한다. include 파일은 배포판 정책에 맞는 소유권과 mode를 유지한다. ===== Configuration ===== editor 선택은 시스템 정책에 따라 ''SUDO_EDITOR'', ''VISUAL'', ''EDITOR''를 참고할 수 있다. 공격자가 통제하는 환경변수를 privileged ''visudo''에 허용하지 않는다. sudoers 문법은 [[sudo:config:ko|sudo configuration]]을 참조한다. ===== Help ===== +++ visudo --help | visudo --help +++ ===== See Also ===== * [[sudo:ko]] * [[sudo:config:ko|sudo configuration]] * [[https://www.sudo.ws/docs/man/visudo.man/|Official visudo manual]] ===== History ===== * codex:: 2026-08-10 Added safe sudoers editing, validation, and editor security guidance. {{indexmenu>.#1|js}}