Usuarios y grupos
100%

Gestión de Usuarios · Lección 1

Usuarios y grupos

Aprende cómo Linux identifica usuarios y grupos y cómo las credenciales de los procesos afectan a las decisiones de acceso.

Linux usa identidades de usuarios y grupos para etiquetar procesos, asignar la propiedad de objetos del sistema de archivos y tomar decisiones de control de acceso. Los nombres legibles ayudan a los administradores, mientras que el kernel trabaja principalmente con identificadores numéricos y credenciales de procesos.

Identificar usuarios mediante UID

Cada cuenta tiene un identificador numérico de usuario, o UID. Los nombres de usuario se corresponden con UID mediante las bases de datos de cuentas del sistema. Los archivos almacenan la propiedad numérica, que las herramientas suelen mostrar como el nombre correspondiente.

Ejecuta id para consultar la información de identidad del proceso actual:

$ id
uid=1000(alice) gid=1000(alice) groups=1000(alice),27(sudo)

Los valores varían según el sistema. Las cuentas humanas de inicio de sesión suelen tener directorios personales como /home/alice, pero pueden usar otra ruta o no tener un directorio personal normal. Las cuentas de servicio suelen existir para ejecutar software con una identidad limitada, no para permitir un inicio de sesión interactivo.

¿Qué identificador usa principalmente el kernel para representar la identidad de un usuario?

Organizar el acceso mediante grupos

Un grupo tiene un identificador numérico de grupo, o GID. Una cuenta suele tener un grupo principal y puede pertenecer a grupos complementarios. La pertenencia a grupos permite conceder acceso a un conjunto de usuarios sin asignar permisos cuenta por cuenta.

Consulta las pertenencias con:

$ id alice
$ groups alice

Estas órdenes muestran información de identidad configurada o resuelta. Los servicios de directorio y las cachés pueden intervenir, por lo que leer directamente /etc/group no siempre muestra toda la pertenencia efectiva.

¿Cómo puede participar normalmente una cuenta de Linux en grupos?

Comprender las credenciales de los procesos

Un proceso tiene credenciales como UID y GID reales y efectivos, además de grupos complementarios. Las credenciales efectivas son fundamentales para muchas comprobaciones de permisos. Un proceso iniciado por un usuario suele heredar las credenciales de su proceso padre, pero ciertos mecanismos controlados pueden cambiarlas.

Esto es más preciso que afirmar que un proceso siempre se ejecuta únicamente «como el usuario que lo inició». Los ejecutables con set-user-ID, los gestores de servicios, los contenedores, los espacios de nombres y las llamadas al sistema que cambian privilegios pueden afectar a las identidades visibles o efectivas en un contexto concreto.

¿Qué información se tiene en cuenta habitualmente cuando el kernel compara un proceso con los permisos de un archivo?

Reconocer la identidad root

La cuenta tradicionalmente llamada root tiene el UID 0. Muchos mecanismos de permisos de Linux tratan el UID 0 de forma especial y le otorgan amplio poder administrativo. Linux moderno también puede dividir privilegios mediante capacidades, espacios de nombres, controles de acceso obligatorios y aislamiento de servicios, por lo que «poder ilimitado en todos los contextos» es una simplificación excesiva.

El trabajo rutinario debe realizarse con una cuenta sin privilegios. La autoridad administrativa aumenta el impacto de los errores en rutas, las órdenes no fiables y el software comprometido.

¿Qué UID numérico identifica tradicionalmente la cuenta root?

Usar sudo bajo una política

sudo consulta su política configurada para saber si el usuario que lo invoca puede ejecutar una orden como un usuario de destino. El destino predeterminado suele ser root, pero una política o -u USER puede seleccionar otra cuenta. Las solicitudes de autenticación y el registro también dependen de la configuración.

Muestra las órdenes que la cuenta actual puede ejecutar:

$ sudo -l

Usa una orden administrativa permitida solo cuando la tarea lo requiera y comprendas sus efectos. No uses sudo simplemente para silenciar un error de permisos ni muestres bases de datos de hashes de contraseñas como /etc/shadow como ejercicio casual.

¿Qué hace sudo antes de ejecutar una orden solicitada?

Para practicar la administración de cuentas y grupos en un entorno controlado, prueba estos laboratorios prácticos:

  1. Gestionar cuentas de usuario de Linux con useradd, usermod y userdel - Practica todo el ciclo de administración de usuarios, desde crear y proteger cuentas nuevas hasta modificarlas y eliminarlas.
  2. Gestionar grupos de Linux con groupadd, usermod y groupdel - Practica las utilidades principales de administración de grupos, incluida la creación, modificación de pertenencias y eliminación.
  3. Configurar cuentas de usuario y privilegios sudo en Linux - Aprende técnicas esenciales para gestionar cuentas y privilegios de sudo y mejorar la seguridad del sistema.

Lección completada

Has completado Usuarios y grupos

Ahora puedes describir cómo Linux representa identidades y delega órdenes administrativas.

  • Identifica cuentas mediante UID y grupos mediante GID.

  • Distingue la pertenencia a grupos principal y complementarios.

  • Relaciona las credenciales de procesos con las comprobaciones de acceso.

  • Reconoce el UID 0 como la identidad root tradicional.

  • Trata sudo como una herramienta de delegación controlada por políticas.

Guarda tu progreso

Crea una cuenta gratuita para guardar esta lección y continuar en cualquier dispositivo.

Crear una cuenta gratuita
Siguiente Lección
Volver a Gestión de Usuarios