Dec 22, 2025
Faradilla A.
7menit Dibaca
File sudoers adalah file konfigurasi penting di sistem operasi Linux dan Unix-like yang berfungsi untuk mengatur hak akses user. File ini menentukan siapa saja yang boleh menjalankan perintah sebagai superuser (root) guna mengamankan pengelolaan hak administratif.
Administrator sistem bisa mengonfigurasi file sudoers untuk mengizinkan user atau grup tertentu menjalankan perintah dengan hak akses yang lebih tinggi. Namun, perubahan yang tidak tepat pada file ini bisa mengakibatkan celah keamanan atau bahkan kegagalan sistem.
Di artikel ini, kami akan membantu Anda mempelajari cara mengedit file sudoers serta mengelola hak akses user dengan aman agar sistem Anda tetap terlindungi dan berjalan stabil.
Sebelum mulai mengedit file sudoers, pastikan Anda sudah memiliki tool dan akses yang diperlukan. Berikut beberapa prasyarat penting yang perlu disiapkan:
sudo apt install sudo # Debian atau Ubuntu
sudo dnf install sudo # CentOS, Fedora, atau Rocky Linux

Untuk mengubah hak akses user dengan aman di sistem Linux, Anda perlu memahami cara kerja file sudoers terlebih dahulu.
File ini terletak di direktori /etc/sudoers dan digunakan oleh sistem untuk mengatur user serta grup mana saja yang memiliki hak akses sudo. Melalui file ini, sistem menentukan siapa yang boleh menjalankan perintah sebagai user tertentu, lengkap dengan batasan dan kebijakan keamanan yang berlaku.
File sudoers memiliki struktur dan syntax khusus yang harus diikuti secara tepat. Umumnya, aturan di dalamnya ditulis dengan format berikut:
[user] [host] = ([runas_user]) [perintah]
Sebagai contoh, aturan john ALL=(ALL:ALL) ALL mengizinkan user john untuk menjalankan perintah apa pun, sebagai user mana pun, di host mana pun.
Bagian ini akan menjelaskan cara mengedit file sudoers menggunakan visudo. Untuk memulai, buka terminal di sistem Anda atau gunakan aplikasi SSH client seperti PuTTY. Kalau menggunakan Hostinger, Anda juga bisa mengakses server langsung melalui fitur Terminal Browser kami.
Cukup login ke akun Hostinger Anda, lalu buka menu VPS → Kelola. Setelah itu, klik Terminal Browser di pojok kanan atas, dan Anda akan langsung tersambung ke server VPS Anda secara otomatis.

Selesai! Sekarang Anda bisa mulai menjalankan perintah langsung di VPS Anda.
Seperti yang tadi dijelaskan, visudo adalah metode paling aman dan paling direkomendasikan untuk mengedit file sudoers di Linux. Tool ini akan mengunci file selama proses pengeditan, mencegah user lain melakukan perubahan secara bersamaan yang bisa menyebabkan konflik.
Selain itu, visudo menyediakan lapisan keamanan tambahan dengan memeriksa kemungkinan kesalahan syntax sebelum perubahan disimpan. Hal ini sangat penting untuk meminimalkan risiko kehilangan akses sudo atau bahkan terkunci dari sistem sepenuhnya.
Ikuti langkah-langkah berikut untuk membuka dan mengedit file sudoers menggunakan visudo:
sudo -i visudo
Kalau tidak ingin beralih ke root, jalankan perintah dengan izin sudo:
sudo visudo
Perintah di atas akan membuka file sudoers dengan editor terminal default, baik nano maupun vim.
Secara default, visudo biasanya membuka file sudoers menggunakan editor teks vim. Namun, di Ubuntu, visudo sudah dikonfigurasikan untuk menggunakan nano.
Untuk memberikan hak akses sudo kepada user, Anda perlu menambahkannya ke dalam file sudoers. Dengan begitu, user tersebut bisa menjalankan perintah dengan hak istimewa yang lebih tinggi, yang penting untuk melakukan tugas-tugas administratif di Linux.
Berikut langkah-langkahnya:
john ALL=(ALL:ALL) ALL
john ALL=(ALL:ALL) ALL steve ALL=(ALL) NOPASSWD: /usr/bin/apt mary ALL=(ALL:ALL) /usr/sbin/reboot
Mengelola izin setiap user secara individu di file sudoers bisa cukup merepotkan dan rawan kesalahan, terutama kalau Anda menangani banyak user. Agar lebih efisien, kelola hak akses menggunakan grup sudo.
Grup sistem Linux ini memberikan hak akses administratif secara otomatis kepada seluruh anggotanya. Secara default, user yang tergabung dalam grup sudo bisa menjalankan perintah apa pun dengan hak akses superuser, tanpa perlu menambahkan aturan khusus di file sudoers untuk setiap user.
Untuk menambahkan user ke grup sudo, gunakan perintah usermod dengan opsi -aG. Berikut contohnya untuk menambahkan user bernama john ke grup sudo:
sudo usermod -aG sudo john
Setelah itu, agar perubahan keanggotaan grup langsung berlaku, user perlu keluar dari sesi saat ini lalu masuk kembali sebagai user yang baru ditambahkan:
logout ssh john@your_vps_ip
Apabila dirasa kurang praktis, Anda juga bisa beralih ke akun user dengan sesi yang sudah diperbarui menggunakan perintah su, lalu masukkan password user tersebut dengan benar.
su - john
File sudoers menyediakan berbagai opsi konfigurasi untuk mengelola hak akses user dan grup secara lebih fleksibel. Dengan memahami opsi-opsi ini, Anda bisa menentukan aturan yang lebih jelas dan ringkas, sekaligus meminimalkan risiko error maupun konflik konfigurasi.
Defaults
Opsi Defaults digunakan untuk menetapkan variabel environment serta perilaku bawaan saat sudo dijalankan. Pengaturan ini bisa berlaku secara global untuk semua user, atau disesuaikan untuk user maupun grup tertentu.
Sebagai contoh, opsi env_reset akan menghapus variabel environment tertentu untuk mencegah akses yang tidak sah:
Defaults env_reset
Cmnd_Alias
Cmnd_Alias digunakan untuk membuat alias yang mewakili sekumpulan perintah atau path tertentu. Dengan alias ini, Anda bisa mengelompokkan perintah agar aturan sudoers lebih rapi dan mudah dikelola.
Misalnya, NETWORK_CMDS bisa berisi kumpulan perintah jaringan, sedangkan ADMIN_CMDS digunakan untuk perintah-perintah administratif:
Cmnd_Alias NETWORK_CMDS = /sbin/ifconfig, /sbin/ip, /usr/sbin/traceroute Cmnd_Alias ADMIN_CMDS = /usr/sbin/useradd, /usr/sbin/userdel, /usr/sbin/visudo
Host_Alias
Opsi Host_Alias berisi daftar host atau sistem tempat suatu perintah boleh dijalankan. Opsi ini sangat berguna ketika Anda mengelola hak akses di lingkungan dengan banyak server atau host yang berbeda. Berikut contoh penggunaannya:
Host_Alias FILE_SERVERS = server1, server2, server3
User_Alias
User_Alias memungkinkan Anda mengelompokkan beberapa user ke dalam satu alias untuk memberikan hak akses yang sama ke banyak user sekaligus tanpa perlu menuliskannya satu per satu. Dalam contoh ini, user john, mary, dan admin dikelompokkan ke dalam alias ADMINS:
User_Alias ADMINS = john, mary, admin
Runas_Alias
Opsi ini menentukan user atau grup yang bisa “ditiru” saat menjalankan perintah. Misalnya, user bisa menjalankan perintah sebagai root atau operator, sesuai aturan yang ditentukan:
Runas_Alias OP = root, operator
Berikut beberapa contoh penerapan praktis yang bisa Anda jadikan acuan:
User_Alias ADMINS = john, mary Cmnd_Alias STORAGE_CMDS = /bin/mount, /bin/umount ADMINS ALL=(ALL) STORAGE_CMDS
Cmnd_Alias NETWORKING = /sbin/ifconfig, /sbin/ip Defaults!NETWORKING timestamp_timeout=2
john ALL=(ALL) NOPASSWD: /usr/bin/apt john ALL=(ALL) PASSWD: ALL
Setelah mengedit file sudoers menggunakan visudo, simpan perubahan dengan benar agar konfigurasi diterapkan tanpa error. Kalau menggunakan nano, tekan Ctrl + X → Y → Enter. Untuk pengguna vim, tekan Esc untuk masuk ke mode perintah, lalu ketik :wq dan tekan Enter.
Apabila visudo mendeteksi kesalahan sintaks, sistem akan menampilkan pesan peringatan dan meminta Anda memperbaikinya sebelum keluar. Pastikan semua error sudah diperbaiki sebelum melanjutkan.
Menguji perubahan
Setelah perubahan disimpan, lakukan pengujian manual untuk memastikan konfigurasi sudo yang baru sudah berfungsi sesuai yang diharapkan. Pastikan Anda beralih terlebih dahulu ke user yang hak aksesnya ingin diverifikasi:
su - [username]
sudo whoami
sudo -l
sudo ls /root
sudo /sbin/ifconfig
Mengedit file sudoers adalah cara yang efektif untuk mengelola hak akses user di sistem Linux. Namun, proses ini perlu dilakukan dengan hati-hati karena kesalahan kecil saja bisa mengakibatkan munculnya celah keamanan atau bahkan hilangnya akses administratif sistem.
Melalui artikel ini, Anda sudah mempelajari cara mengedit file sudoers dengan aman menggunakan visudo, menambahkan user dengan hak akses tertentu, mengelola izin berbasis grup, serta memahami opsi konfigurasi umum seperti Defaults dan berbagai jenis alias.
Jangan lupa, biasakan untuk mengecek ulang setiap perubahan yang Anda buat. Lakukan pengujian menggunakan perintah seperti sudo whoami, sudo -l, dan sudo ls /root untuk memastikan semuanya sudah berjalan tanpa masalah, dan sistem tetap stabil serta aman bagi seluruh user.
File sudoers berfungsi untuk mengatur izin user dalam menjalankan perintah sebagai root atau user lain. File ini menentukan siapa saja yang boleh menggunakan sudo beserta kondisinya untuk mengelola akses administratif secara lebih aman.
File sudoers berada di direktori /etc/sudoers pada sebagian besar sistem Linux. File ini bersifat global dan tidak boleh dipindahkan atau diubah namanya. Untuk pengaturan yang lebih mendetail, tambahkan file konfigurasi khusus di direktori /etc/sudoers.d, yang akan dibaca sebagai ekstensi file utama oleh sudo.
Gunakan perintah visudo untuk membuka dan mengedit file sudoers dengan aman. Perintah ini menyediakan sistem pengeditan yang lebih terlindungi karena mencegah pengeditan bersamaan oleh beberapa user dan memeriksa kesalahan syntax secara otomatis sebelum perubahan disimpan.
Mengedit file sudoers langsung menggunakan editor teks biasa tidak disarankan karena berisiko menyebabkan kesalahan konfigurasi yang bisa mengunci akses sistem. Gunakan visudo, karena tool ini akan mengunci file selama pengeditan dan memvalidasi syntax sebelum menyimpan perubahan.
Semua konten tutorial di website ini telah melalui peninjauan menyeluruh sesuai standar dan komitmen editorial Hostinger.