🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear un usuario y darle permisos sudo en Ubuntu

Actualizado el 3 de mayo de 2026

Introducción

Si estás empezando en el mundo de Linux, uno de los primeros pasos que debes dominar es la gestión de usuarios y permisos. En Ubuntu, trabajar con el usuario root de forma directa es una mala práctica, ya que un error puede romper todo el sistema. Por eso, lo más recomendable es crear un usuario estándar y luego otorgarle permisos sudo para que pueda ejecutar tareas administrativas de forma segura.

En esta guía te explicaré, paso a paso y sin rodeos, cómo crear usuario ubuntu, cómo agregar usuario sudo al grupo correcto, cómo funciona el archivo sudoers y qué comandos como usermod linux debes conocer. No necesitas ser un experto, solo seguir las instrucciones al pie de la letra.


¿Qué es sudo y por qué es tan importante?

sudo significa "superuser do". Es un comando que permite a un usuario estándar ejecutar tareas administrativas con privilegios elevados, pero solo cuando es necesario. En lugar de iniciar sesión como root, tú ejecutas sudo comando y el sistema te pedirá tu contraseña.

Esto es clave porque:

  • Seguridad: No estás siempre como administrador, solo cuando lo necesitas.
  • Auditoría: El sistema registra quién ejecutó qué con sudo.
  • Control: Puedes decidir qué usuarios tienen acceso a qué comandos.

En Ubuntu, el grupo más importante para esto es sudo. Si un usuario pertenece a ese grupo, puede usar sudo sin problemas.


Requisitos previos

Antes de empezar, asegúrate de tener:

  • Acceso a un servidor o PC con Ubuntu (cualquier versión reciente sirve).
  • Una sesión iniciada con un usuario que ya tenga permisos sudo (por ejemplo, el usuario creado durante la instalación).
  • Conexión a internet si necesitas actualizar paquetes (opcional).

Si estás en un VPS o servidor en la nube, normalmente accedes con un usuario llamado ubuntu o admin que ya tiene sudo. Si no, tendrás que entrar como root directamente.


Paso 1: Acceder al sistema

Abre tu terminal o conéctate por SSH. Si tienes un servidor remoto, el comando típico sería:

ssh usuario@tu-servidor

Una vez dentro, verifica quién eres con:

whoami

Y si tienes sudo, pruébalo con:

sudo whoami

Si te pide contraseña y luego muestra root, estás listo para continuar.


Paso 2: Crear un nuevo usuario en Ubuntu

El comando principal para crear usuario ubuntu es adduser. Este comando es interactivo y te guiará para configurar contraseña y datos opcionales.

Ejecuta:

sudo adduser nuevo_usuario

Reemplaza nuevo_usuario por el nombre que quieras. El sistema te preguntará:

  • Nueva contraseña (introduce una segura).
  • Repetir contraseña.
  • Información opcional (nombre completo, teléfono, etc.). Puedes dejarlo en blanco pulsando Enter.

Al final, verás un mensaje de confirmación. Tu usuario ya existe en el sistema.

[TIP]
Usa un nombre de usuario sin espacios y en minúsculas. Ejemplos: juan, maria_dev, soporte.


Paso 3: Verificar que el usuario se creó correctamente

Puedes comprobar que el usuario existe con:

id nuevo_usuario

Esto te mostrará el UID (identificador de usuario), GID (grupo principal) y los grupos a los que pertenece. En este momento, solo estará en su grupo principal, que tiene el mismo nombre que el usuario.

También puedes ver el archivo de usuarios:

grep nuevo_usuario /etc/passwd

Deberías ver una línea como:

nuevo_usuario:x:1001:1001:,,,:/home/nuevo_usuario:/bin/bash

Paso 4: Agregar usuario sudo (la parte clave)

Ahora viene lo importante: agregar usuario sudo al grupo sudo. En Ubuntu, este grupo otorga permisos de administrador.

Existen dos métodos principales:

Método A: Con el comando usermod (recomendado)

El comando usermod linux es perfecto para modificar usuarios. Para añadir a tu usuario al grupo sudo:

sudo usermod -aG sudo nuevo_usuario

Desglosemos:

  • -a significa "append" (añadir), para no eliminar los grupos existentes.
  • -G indica que vas a especificar un grupo secundario.
  • sudo es el grupo al que lo agregas.

[WARNING]
Si olvidas la -a, el usuario será eliminado de todos sus grupos secundarios y solo quedará en sudo. Esto puede causar problemas. Siempre usa -aG.

Método B: Con el comando gpasswd

Alternativamente, puedes usar:

sudo gpasswd -a nuevo_usuario sudo

Este comando también añade al usuario al grupo sudo, y es igual de válido.


Paso 5: Verificar los permisos sudo

Después de agregar al usuario, verifica que pertenezca al grupo:

groups nuevo_usuario

Deberías ver nuevo_usuario : nuevo_usuario sudo. Ahora, para que los cambios surtan efecto, el usuario debe cerrar sesión y volver a entrar, o ejecutar newgrp sudo en su sesión.

Si quieres probar sin cambiar de sesión, puedes usar:

sudo -l -U nuevo_usuario

Esto mostrará los permisos sudo que tiene el usuario. Si ves algo como (ALL) ALL, significa que puede ejecutar todos los comandos.


Paso 6: Entender el archivo sudoers

El archivo sudoers es el corazón de la configuración de sudo. Se encuentra en /etc/sudoers. Nunca lo edites directamente con un editor normal, ya que un error puede dejarte sin acceso administrativo. Usa siempre el comando visudo.

Para ver su contenido:

sudo visudo

Dentro verás líneas como:

root ALL=(ALL:ALL) ALL
%sudo ALL=(ALL:ALL) ALL

La segunda línea es la que nos interesa: el símbolo % indica que es un grupo. Es decir, todos los miembros del grupo sudo tienen permisos completos.

[INFO]
En sistemas más nuevos, también puedes ver %sudo ALL=(ALL:ALL) NOPASSWD:ALL para que no pida contraseña, pero eso es menos seguro y no lo recomendamos.

Si quisieras dar permisos específicos a un usuario sin que esté en el grupo sudo, podrías añadir una línea como:

nuevo_usuario ALL=(ALL) /usr/bin/apt, /usr/bin/systemctl

Pero eso es avanzado. Para la mayoría de casos, el grupo sudo es suficiente.


Paso 7: Probar que el usuario funciona

Para asegurarte de que todo está bien, sigue estos pasos:

  1. Cambia a tu nuevo usuario con:
su - nuevo_usuario
  1. Ahora ejecuta un comando con sudo:
sudo whoami

Te pedirá la contraseña del usuario (no la de root). Si te devuelve root, ¡felicidades! El usuario tiene permisos sudo.

  1. También puedes probar a actualizar el sistema:
sudo apt update

Si todo funciona, verás que los repositorios se actualizan sin problema.


Paso 8: Consejos adicionales y buenas prácticas

Cambiar el shell del usuario

Por defecto, adduser asigna /bin/bash. Si quieres cambiarlo, usa:

sudo usermod -s /bin/zsh nuevo_usuario

Expirar la contraseña

Puedes forzar al usuario a cambiar su contraseña en el próximo inicio de sesión:

sudo passwd -e nuevo_usuario

Eliminar un usuario

Si ya no lo necesitas, puedes eliminarlo con:

sudo deluser nuevo_usuario

Y si quieres borrar también su carpeta personal:

sudo rm -r /home/nuevo_usuario

[WARNING]
Ten mucho cuidado con rm -r. Asegúrate de escribir la ruta correcta. No uses comodines ni espacios mal puestos.


Paso 9: Casos especiales y errores comunes

Error: "usuario no está en el archivo sudoers"

Esto ocurre si no agregaste al usuario al grupo sudo o si el grupo no existe. Verifica con groups. Si el grupo sudo no existe (algo raro en Ubuntu), puedes crearlo con:

sudo groupadd sudo

Error: "sudo: no se puede resolver el host"

Esto suele pasar en servidores con hostnames mal configurados. Revisa /etc/hostname y /etc/hosts. Asegúrate de que el hostname coincida con una línea en /etc/hosts.

Quiero que sudo no pida contraseña

Puedes configurarlo, pero no es recomendable. Si aún así quieres hacerlo, edita con visudo y añade:

nuevo_usuario ALL=(ALL) NOPASSWD: ALL

Pero ten en cuenta que cualquiera que acceda a esa sesión tendrá poder total sin restricciones.


Paso 10: Integración con paneles de control (Syspanel)

Si estás usando un panel de control como Syspanel (antes conocido como HestiaCP), la gestión de usuarios puede ser un poco diferente. Syspanel se accede normalmente a través del puerto 2106 (por ejemplo, https://tu-servidor:2106).

En Syspanel, no necesitas crear usuarios del sistema para cada cliente, ya que el panel gestiona sus propios usuarios virtuales. Sin embargo, si necesitas que un usuario del sistema tenga acceso a la administración del servidor, los pasos para crear usuario ubuntu y agregar usuario sudo son exactamente los mismos que hemos visto.

[INFO]
Recuerda que Syspanel es el nuevo nombre de HestiaCP. Si ves documentación antigua que menciona HestiaCP, se refiere a lo mismo.


Preguntas frecuentes (FAQ)

¿Puedo tener varios usuarios con sudo?

Sí, puedes agregar tantos usuarios como quieras al grupo sudo. Solo repite el comando usermod -aG sudo con cada nombre.

¿Cuál es la diferencia entre root y un usuario sudo?

root es el superusuario absoluto, siempre activo. Un usuario sudo tiene que ejecutar el comando sudo y poner su contraseña cada vez. Es más seguro porque minimiza el tiempo con privilegios elevados.

¿Qué pasa si olvido mi contraseña de sudo?

Puedes recuperarla si tienes acceso a otro usuario con sudo. Ejecuta:

sudo passwd nuevo_usuario

Si no tienes ningún usuario con sudo, tendrás que entrar en modo recovery o usar un live USB, lo cual es más complicado.

¿Puedo dar permisos sudo solo para ciertos comandos?

Sí, editando el archivo sudoers con visudo. Por ejemplo:

nuevo_usuario ALL=(ALL) /usr/bin/systemctl restart apache2

Así solo podrá reiniciar Apache y nada más.

¿Es necesario reiniciar el sistema después de agregar al grupo sudo?

No, no es necesario. Solo cerrar sesión y volver a entrar.


Conclusión

Crear un usuario y darle permisos sudo en Ubuntu es un proceso sencillo pero crucial para mantener la seguridad y el orden en tu servidor. Con los comandos adduser, usermod linux y una correcta comprensión del archivo sudoers, puedes gestionar accesos de forma eficiente.

Recuerda siempre:

  • Usa adduser para crear usuarios.
  • Agrega al grupo sudo con usermod -aG sudo.
  • Verifica con groups y sudo -l.
  • No edites sudoers directamente, usa visudo.

Ahora ya sabes cómo crear usuario ubuntu y agregar usuario sudo como un profesional. Practica en un entorno de pruebas si es posible, y verás que en poco tiempo lo harás sin pensar.

[TIP]
Si vas a administrar varios servidores, considera usar claves SSH en lugar de contraseñas para mayor seguridad. Y nunca compartas tu contraseña de sudo con nadie.


¿Te ha servido esta guía? Si tienes dudas, déjalas en los comentarios. ¡Estamos aquí para ayudarte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel