sudo
정책에 허용된 명령을 다른 사용자(기본값 root)의 권한으로 실행한다. 인증, 환경, 명령 허용 범위는 sudoers 정책과 plugin 설정을 따른다.
Installation
- Debian / Ubuntu:
apt install sudo - RHEL / Fedora:
dnf install sudo - macOS: 운영체제에 기본 포함된다.
- Windows: 동일한 Unix 권한 모델의 공식
winget패키지는 없다. WSL에서는 Linux 배포판의sudo를 사용한다.
sudo --version
Usage
sudo [OPTIONS] COMMAND [ARGS…]-u, –user USER: 지정 사용자로 실행-i, –login: 대상 사용자의 login shell 실행-s, –shell: shell 실행-l, –list: 현재 사용자의 허용 정책 표시-v, –validate: credential cache 갱신-k, –reset-timestamp: 현재 timestamp 무효화-K, –remove-timestamp: timestamp 완전 제거-E, –preserve-env: 환경 보존을 요청. 정책이 거부할 수 있음sudo -i -u USER: 해당 사용자의 login shell 열기
Examples
sudo -l sudo systemctl status sshd sudo -u postgres psql sudo -k
sudo는 명령 전체에 권한을 부여한다. shell, editor, interpreter, package manager처럼 다른 명령을 실행할 수 있는 프로그램은 사실상 더 넓은 권한을 줄 수 있다. NOPASSWD: ALL 같은 광범위 규칙을 피하고 최소 명령만 허용한다.
Configuration
sudoers 작성법, include 정책, 검증 흐름은 sudo configuration을 참조한다. 설정은 일반 editor가 아니라 visudo로 검증한다.
Troubleshooting
sudo -l sudo -V sudo visudo -c
Help
See Also
History
- codex:: 2026-07-16 Added link to the dedicated sudoedit page.
- codex:: 2026-08-10 Migrated and expanded usage, policy, installation, and security guidance while preserving the login-shell example.