Gestión de usuarios y grupos
Añada, elimine y audite usuarios y grupos, configure sudo y aplique el principio de mínimo privilegio.
Gestión de usuarios y grupos es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.
Modelo de usuarios de Linux
Linux es un sistema operativo multiusuario. Cada proceso se ejecuta con un usuario específico. Comprender los usuarios y los grupos es fundamental para el control de acceso y la separación de privilegios.
El archivo /etc/passwd
/etc/passwd almacena información de las cuentas de usuario: nombre de usuario, UID, GID, directorio personal y shell. Las contraseñas se almacenan, como hashes, en /etc/shadow, que solo root puede leer.
cat /etc/passwd
# format: username:x:UID:GID:comment:home:shellCrear y administrar usuarios
Comandos clave:
useradd -m -s /bin/bash alice # create user with home dir
passwd alice # set password
usermod -aG sudo alice # add to sudo group
userdel -r alice # delete user and home dirGrupos y control de acceso
Los grupos permiten que varios usuarios compartan permisos. Un usuario puede pertenecer a muchos grupos suplementarios. El grupo principal se establece al crear la cuenta; los grupos secundarios conceden acceso adicional a archivos y dispositivos.
groupadd developers
usermod -aG developers bob
id bob # show UID, GID, groupsEl archivo /etc/shadow
/etc/shadow contiene contraseñas cifradas mediante hash e información sobre la caducidad de las contraseñas. Solo root puede leerlo. Formato del hash: $id$salt$hash, donde id indica el algoritmo (6=SHA-512, 2y=bcrypt).
sudo cat /etc/shadow
# $6$salt$hash = SHA-512Principio de mínimo privilegio
Cada usuario y servicio debe ejecutarse únicamente con los permisos mínimos necesarios. Nunca ejecute aplicaciones como root a menos que sea absolutamente necesario. Utilice cuentas de servicio específicas, sin shell de inicio de sesión y con directorios personales restringidos.
sudo frente a su
sudo ejecuta un solo comando con privilegios elevados y registra la acción. su cambia a otro usuario, normalmente root, durante toda una sesión. Prefiera sudo por su trazabilidad: cada comando ejecutado con privilegios elevados se registra en /var/log/auth.log.
sudo apt update # single command as root
sudo -u postgres psql # run as specific service user
su - alice # switch to alice (full login)Configuración de sudoers
El archivo /etc/sudoers, que debe editarse con visudo, controla qué usuarios pueden ejecutar qué comandos como root. Conceda acceso específico en lugar de sudo completo. Por ejemplo, permita que un usuario deploy reinicie únicamente nginx.
visudo
# deploy ALL=(ALL) NOPASSWD: /bin/systemctl restart nginxBloquear y caducar cuentas
Deshabilite las cuentas que no utilice en lugar de eliminarlas, para conservar el registro de auditoría:
passwd -l alice # lock account
usermod -e 2024-12-31 alice # set expiry date
chage -l alice # view password aging infoCuentas de servicio
Las aplicaciones deben ejecutarse con cuentas de servicio específicas que tengan: ningún shell de inicio de sesión interactivo (/usr/sbin/nologin), ningún acceso de escritura al directorio personal y el mínimo de pertenencias a grupos. Nunca ejecute servidores web ni bases de datos como root.
Auditar la actividad de los usuarios
Supervise las acciones de los usuarios mediante los registros:
last # recent logins
lastb # failed login attempts
journalctl _UID=1000 # journal entries for UID 1000
grep sudo /var/log/auth.log # sudo usageComprobación rápida: administración de usuarios
¿Qué archivo contiene las contraseñas cifradas mediante hash en Linux y solo puede leer root?
Repaso de la lección
La administración de usuarios y grupos de Linux controla el acceso mediante UID, GID y pertenencias a grupos. Utilice useradd, usermod y groupadd. Siga el principio de mínimo privilegio: use cuentas de servicio sin shell de inicio de sesión. Prefiera sudo frente a su para facilitar la auditoría. Supervise /var/log/auth.log para detectar actividad sospechosa.
Preguntas frecuentes
¿La lección «Gestión de usuarios y grupos» es gratis?
Sí — el texto completo de «Gestión de usuarios y grupos» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Gestión de usuarios y grupos»?
Añada, elimine y audite usuarios y grupos, configure sudo y aplique el principio de mínimo privilegio. Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cyber Security Academy?
No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.
¿Cuánto tiempo toma la lección «Gestión de usuarios y grupos»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?
Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Permisos y propiedad de archivos
- Gestión de usuarios y grupos
- Refuerzo de SSH y autenticación basada en claves
- Reglas de firewall con iptables y UFW