/etc/group
El archivo /etc/group almacena la información sobre los grupos existentes en el sistema Linux. Cada línea representa un grupo e incluye su nombre, identificador (GID) y los usuarios que pertenecen a él.
| Categoría | Archivos de configuración |
|---|---|
| Ubicación | /etc/group |
| ¿Requiere permisos de administrador? | No para consultarlo. Sí para modificarlo. |
¿Qué significa su nombre?
El nombre group significa grupo.
Este archivo contiene la información necesaria para organizar los usuarios en grupos y facilitar la administración de permisos sobre archivos, directorios y otros recursos del sistema.
¿Para qué sirve?
Permite conocer qué grupos existen en el sistema y qué usuarios pertenecen a cada uno de ellos.
Es fundamental para la gestión de permisos y la administración de usuarios.
¿Cómo consultarlo?
cat /etc/group
También puede visualizarse con:
less /etc/group
more /etc/group
Estructura del archivo
Cada línea tiene el siguiente formato:
grupo:x:GID:usuario1,usuario2,...
Ejemplo
sudo:x:27:santi,profesor
¿Cómo interpretar cada campo?
| Campo | Significado |
|---|---|
| grupo | Nombre del grupo. |
| x | Indica que la contraseña del grupo (si existe) está protegida. |
| GID | Identificador numérico del grupo. |
| usuarios | Lista de usuarios que pertenecen al grupo como miembros secundarios. |
Ejemplos de uso
Mostrar todos los grupos
cat /etc/group
Buscar un grupo concreto
grep sudo /etc/group
Mostrar únicamente los nombres de los grupos
cut -d: -f1 /etc/group
Mostrar los GID de todos los grupos
cut -d: -f3 /etc/group
Ejemplo de salida
root:x:0:
daemon:x:1:
sudo:x:27:santi
users:x:100:
profesores:x:1001:santi,maria
¿Cómo interpretar la salida?
Cada línea representa un grupo.
La última columna muestra los usuarios que pertenecen al grupo como miembros adicionales. El grupo principal de un usuario suele aparecer en /etc/passwd, no necesariamente aquí.
Errores habituales
- Pensar que todos los usuarios de un grupo aparecen siempre en este archivo.
- Confundir el GID con el UID.
- Modificar manualmente el archivo.
- Pensar que el grupo principal de un usuario siempre aparece en la última columna.
Conceptos relacionados
- Grupo
- GID
- Grupo principal
- Grupo secundario
- Permisos
- Usuarios
Archivos relacionados
| Archivo | Relación |
|---|---|
/etc/passwd |
Relaciona cada usuario con su grupo principal (GID). |
/etc/gshadow |
Información protegida de los grupos. |
/etc/login.defs |
Configuración relacionada con usuarios y grupos. |
Comandos relacionados
| Comando | Relación |
|---|---|
groups |
Muestra los grupos de un usuario. |
id |
Muestra el UID, el GID y todos los grupos del usuario. |
groupadd |
Crea un nuevo grupo. |
groupmod |
Modifica un grupo existente. |
groupdel |
Elimina un grupo. |
Uso habitual en administración de sistemas
cat /etc/group
grep sudo /etc/group
cut -d: -f1 /etc/group
getent group
¿Cuándo lo utilizaría un administrador de sistemas?
- Para comprobar qué grupos existen en el sistema.
- Para verificar si un usuario pertenece al grupo
sudo. - Para revisar permisos antes de compartir directorios.
- Durante auditorías de seguridad.
- Para solucionar problemas relacionados con permisos.
Curiosidades
El archivo /etc/group solo almacena los miembros secundarios de cada grupo. El grupo principal de un usuario se obtiene a partir del GID almacenado en /etc/passwd.
Prácticas propuestas
- Visualiza el contenido de
/etc/group. - Busca el grupo
sudo(owheelsegún la distribución). - Cuenta cuántos grupos existen en el sistema utilizando
wc -l. - Muestra únicamente los nombres de los grupos con
cut. - Comprueba el GID del grupo de tu usuario utilizando
idy localízalo en/etc/group. - Relaciona la información de
/etc/groupcon la de/etc/passwd.
Consejo: Para saber realmente a qué grupos pertenece un usuario, suele ser más cómodo utilizar id usuario o groups usuario que consultar directamente /etc/group, ya que estos comandos combinan la información de varios archivos del sistema.