sudo

정책에 허용된 명령을 다른 사용자(기본값 root)의 권한으로 실행한다. 인증, 환경, 명령 허용 범위는 sudoers 정책과 plugin 설정을 따른다.

  • Debian / Ubuntu: apt install sudo
  • RHEL / Fedora: dnf install sudo
  • macOS: 운영체제에 기본 포함된다.
  • Windows: 동일한 Unix 권한 모델의 공식 winget 패키지는 없다. WSL에서는 Linux 배포판의 sudo를 사용한다.
sudo --version
  • sudo [OPTIONS] COMMAND [ARGS…]
  • -u, –user USER: 지정 사용자로 실행
  • -i, –login: 대상 사용자의 login shell 실행
  • -s, –shell: shell 실행
  • -l, –list: 현재 사용자의 허용 정책 표시
  • -v, –validate: credential cache 갱신
  • -k, –reset-timestamp: 현재 timestamp 무효화
  • -K, –remove-timestamp: timestamp 완전 제거
  • -E, –preserve-env: 환경 보존을 요청. 정책이 거부할 수 있음
  • sudo -i -u USER: 해당 사용자의 login shell 열기
sudo -l
sudo systemctl status sshd
sudo -u postgres psql
sudo -k
sudo는 명령 전체에 권한을 부여한다. shell, editor, interpreter, package manager처럼 다른 명령을 실행할 수 있는 프로그램은 사실상 더 넓은 권한을 줄 수 있다. NOPASSWD: ALL 같은 광범위 규칙을 피하고 최소 명령만 허용한다.

sudoers 작성법, include 정책, 검증 흐름은 sudo configuration을 참조한다. 설정은 일반 editor가 아니라 visudo로 검증한다.

sudo -l
sudo -V
sudo visudo -c

+ sudo --help

sudo --help

+

  • codex:: 2026-07-16 Added link to the dedicated sudoedit page.
  • codex:: 2026-08-10 Migrated and expanded usage, policy, installation, and security guidance while preserving the login-shell example.
  • /home/u613600155/domains/cli.zerotymer.net/public_html/data/pages/sudo/ko.txt
  • 마지막으로 수정됨: 2026/08/10 13:24
  • (바깥 편집)