Cómo crear un usuario y darle permisos sudo en Ubuntu
Introducción
Si estás empezando en el mundo de Linux, uno de los primeros pasos que debes dominar es la gestión de usuarios y permisos. En Ubuntu, trabajar con el usuario root de forma directa es una mala práctica, ya que un error puede romper todo el sistema. Por eso, lo más recomendable es crear un usuario estándar y luego otorgarle permisos sudo para que pueda ejecutar tareas administrativas de forma segura.
En esta guía te explicaré, paso a paso y sin rodeos, cómo crear usuario ubuntu, cómo agregar usuario sudo al grupo correcto, cómo funciona el archivo sudoers y qué comandos como usermod linux debes conocer. No necesitas ser un experto, solo seguir las instrucciones al pie de la letra.
¿Qué es sudo y por qué es tan importante?
sudo significa "superuser do". Es un comando que permite a un usuario estándar ejecutar tareas administrativas con privilegios elevados, pero solo cuando es necesario. En lugar de iniciar sesión como root, tú ejecutas sudo comando y el sistema te pedirá tu contraseña.
Esto es clave porque:
- Seguridad: No estás siempre como administrador, solo cuando lo necesitas.
- Auditoría: El sistema registra quién ejecutó qué con sudo.
- Control: Puedes decidir qué usuarios tienen acceso a qué comandos.
En Ubuntu, el grupo más importante para esto es sudo. Si un usuario pertenece a ese grupo, puede usar sudo sin problemas.
Requisitos previos
Antes de empezar, asegúrate de tener:
- Acceso a un servidor o PC con Ubuntu (cualquier versión reciente sirve).
- Una sesión iniciada con un usuario que ya tenga permisos sudo (por ejemplo, el usuario creado durante la instalación).
- Conexión a internet si necesitas actualizar paquetes (opcional).
Si estás en un VPS o servidor en la nube, normalmente accedes con un usuario llamado ubuntu o admin que ya tiene sudo. Si no, tendrás que entrar como root directamente.
Paso 1: Acceder al sistema
Abre tu terminal o conéctate por SSH. Si tienes un servidor remoto, el comando típico sería:
ssh usuario@tu-servidor
Una vez dentro, verifica quién eres con:
whoami
Y si tienes sudo, pruébalo con:
sudo whoami
Si te pide contraseña y luego muestra root, estás listo para continuar.
Paso 2: Crear un nuevo usuario en Ubuntu
El comando principal para crear usuario ubuntu es adduser. Este comando es interactivo y te guiará para configurar contraseña y datos opcionales.
Ejecuta:
sudo adduser nuevo_usuario
Reemplaza nuevo_usuario por el nombre que quieras. El sistema te preguntará:
- Nueva contraseña (introduce una segura).
- Repetir contraseña.
- Información opcional (nombre completo, teléfono, etc.). Puedes dejarlo en blanco pulsando Enter.
Al final, verás un mensaje de confirmación. Tu usuario ya existe en el sistema.
[TIP]
Usa un nombre de usuario sin espacios y en minúsculas. Ejemplos: juan, maria_dev, soporte.
Paso 3: Verificar que el usuario se creó correctamente
Puedes comprobar que el usuario existe con:
id nuevo_usuario
Esto te mostrará el UID (identificador de usuario), GID (grupo principal) y los grupos a los que pertenece. En este momento, solo estará en su grupo principal, que tiene el mismo nombre que el usuario.
También puedes ver el archivo de usuarios:
grep nuevo_usuario /etc/passwd
Deberías ver una línea como:
nuevo_usuario:x:1001:1001:,,,:/home/nuevo_usuario:/bin/bash
Paso 4: Agregar usuario sudo (la parte clave)
Ahora viene lo importante: agregar usuario sudo al grupo sudo. En Ubuntu, este grupo otorga permisos de administrador.
Existen dos métodos principales:
Método A: Con el comando usermod (recomendado)
El comando usermod linux es perfecto para modificar usuarios. Para añadir a tu usuario al grupo sudo:
sudo usermod -aG sudo nuevo_usuario
Desglosemos:
-asignifica "append" (añadir), para no eliminar los grupos existentes.-Gindica que vas a especificar un grupo secundario.sudoes el grupo al que lo agregas.
[WARNING]
Si olvidas la -a, el usuario será eliminado de todos sus grupos secundarios y solo quedará en sudo. Esto puede causar problemas. Siempre usa -aG.
Método B: Con el comando gpasswd
Alternativamente, puedes usar:
sudo gpasswd -a nuevo_usuario sudo
Este comando también añade al usuario al grupo sudo, y es igual de válido.
Paso 5: Verificar los permisos sudo
Después de agregar al usuario, verifica que pertenezca al grupo:
groups nuevo_usuario
Deberías ver nuevo_usuario : nuevo_usuario sudo. Ahora, para que los cambios surtan efecto, el usuario debe cerrar sesión y volver a entrar, o ejecutar newgrp sudo en su sesión.
Si quieres probar sin cambiar de sesión, puedes usar:
sudo -l -U nuevo_usuario
Esto mostrará los permisos sudo que tiene el usuario. Si ves algo como (ALL) ALL, significa que puede ejecutar todos los comandos.
Paso 6: Entender el archivo sudoers
El archivo sudoers es el corazón de la configuración de sudo. Se encuentra en /etc/sudoers. Nunca lo edites directamente con un editor normal, ya que un error puede dejarte sin acceso administrativo. Usa siempre el comando visudo.
Para ver su contenido:
sudo visudo
Dentro verás líneas como:
root ALL=(ALL:ALL) ALL
%sudo ALL=(ALL:ALL) ALL
La segunda línea es la que nos interesa: el símbolo % indica que es un grupo. Es decir, todos los miembros del grupo sudo tienen permisos completos.
[INFO]
En sistemas más nuevos, también puedes ver %sudo ALL=(ALL:ALL) NOPASSWD:ALL para que no pida contraseña, pero eso es menos seguro y no lo recomendamos.
Si quisieras dar permisos específicos a un usuario sin que esté en el grupo sudo, podrías añadir una línea como:
nuevo_usuario ALL=(ALL) /usr/bin/apt, /usr/bin/systemctl
Pero eso es avanzado. Para la mayoría de casos, el grupo sudo es suficiente.
Paso 7: Probar que el usuario funciona
Para asegurarte de que todo está bien, sigue estos pasos:
- Cambia a tu nuevo usuario con:
su - nuevo_usuario
- Ahora ejecuta un comando con sudo:
sudo whoami
Te pedirá la contraseña del usuario (no la de root). Si te devuelve root, ¡felicidades! El usuario tiene permisos sudo.
- También puedes probar a actualizar el sistema:
sudo apt update
Si todo funciona, verás que los repositorios se actualizan sin problema.
Paso 8: Consejos adicionales y buenas prácticas
Cambiar el shell del usuario
Por defecto, adduser asigna /bin/bash. Si quieres cambiarlo, usa:
sudo usermod -s /bin/zsh nuevo_usuario
Expirar la contraseña
Puedes forzar al usuario a cambiar su contraseña en el próximo inicio de sesión:
sudo passwd -e nuevo_usuario
Eliminar un usuario
Si ya no lo necesitas, puedes eliminarlo con:
sudo deluser nuevo_usuario
Y si quieres borrar también su carpeta personal:
sudo rm -r /home/nuevo_usuario
[WARNING]
Ten mucho cuidado con rm -r. Asegúrate de escribir la ruta correcta. No uses comodines ni espacios mal puestos.
Paso 9: Casos especiales y errores comunes
Error: "usuario no está en el archivo sudoers"
Esto ocurre si no agregaste al usuario al grupo sudo o si el grupo no existe. Verifica con groups. Si el grupo sudo no existe (algo raro en Ubuntu), puedes crearlo con:
sudo groupadd sudo
Error: "sudo: no se puede resolver el host"
Esto suele pasar en servidores con hostnames mal configurados. Revisa /etc/hostname y /etc/hosts. Asegúrate de que el hostname coincida con una línea en /etc/hosts.
Quiero que sudo no pida contraseña
Puedes configurarlo, pero no es recomendable. Si aún así quieres hacerlo, edita con visudo y añade:
nuevo_usuario ALL=(ALL) NOPASSWD: ALL
Pero ten en cuenta que cualquiera que acceda a esa sesión tendrá poder total sin restricciones.
Paso 10: Integración con paneles de control (Syspanel)
Si estás usando un panel de control como Syspanel (antes conocido como HestiaCP), la gestión de usuarios puede ser un poco diferente. Syspanel se accede normalmente a través del puerto 2106 (por ejemplo, https://tu-servidor:2106).
En Syspanel, no necesitas crear usuarios del sistema para cada cliente, ya que el panel gestiona sus propios usuarios virtuales. Sin embargo, si necesitas que un usuario del sistema tenga acceso a la administración del servidor, los pasos para crear usuario ubuntu y agregar usuario sudo son exactamente los mismos que hemos visto.
[INFO]
Recuerda que Syspanel es el nuevo nombre de HestiaCP. Si ves documentación antigua que menciona HestiaCP, se refiere a lo mismo.
Preguntas frecuentes (FAQ)
¿Puedo tener varios usuarios con sudo?
Sí, puedes agregar tantos usuarios como quieras al grupo sudo. Solo repite el comando usermod -aG sudo con cada nombre.
¿Cuál es la diferencia entre root y un usuario sudo?
root es el superusuario absoluto, siempre activo. Un usuario sudo tiene que ejecutar el comando sudo y poner su contraseña cada vez. Es más seguro porque minimiza el tiempo con privilegios elevados.
¿Qué pasa si olvido mi contraseña de sudo?
Puedes recuperarla si tienes acceso a otro usuario con sudo. Ejecuta:
sudo passwd nuevo_usuario
Si no tienes ningún usuario con sudo, tendrás que entrar en modo recovery o usar un live USB, lo cual es más complicado.
¿Puedo dar permisos sudo solo para ciertos comandos?
Sí, editando el archivo sudoers con visudo. Por ejemplo:
nuevo_usuario ALL=(ALL) /usr/bin/systemctl restart apache2
Así solo podrá reiniciar Apache y nada más.
¿Es necesario reiniciar el sistema después de agregar al grupo sudo?
No, no es necesario. Solo cerrar sesión y volver a entrar.
Conclusión
Crear un usuario y darle permisos sudo en Ubuntu es un proceso sencillo pero crucial para mantener la seguridad y el orden en tu servidor. Con los comandos adduser, usermod linux y una correcta comprensión del archivo sudoers, puedes gestionar accesos de forma eficiente.
Recuerda siempre:
- Usa
adduserpara crear usuarios. - Agrega al grupo
sudoconusermod -aG sudo. - Verifica con
groupsysudo -l. - No edites
sudoersdirectamente, usavisudo.
Ahora ya sabes cómo crear usuario ubuntu y agregar usuario sudo como un profesional. Practica en un entorno de pruebas si es posible, y verás que en poco tiempo lo harás sin pensar.
[TIP]
Si vas a administrar varios servidores, considera usar claves SSH en lugar de contraseñas para mayor seguridad. Y nunca compartas tu contraseña de sudo con nadie.
¿Te ha servido esta guía? Si tienes dudas, déjalas en los comentarios. ¡Estamos aquí para ayudarte!
