Qué es Setgid en Linux: guía de permisos especiales y comandos

| Última modificación: 21 de agosto de 2026 | Tiempo de Lectura: 4 minutos
Premios Blog KeepCoding 2025

Contribuyo a acercar la realidad del sector tecnológico a nuevos profesionales, combinando conocimiento práctico, visión de mercado y experiencia directa en procesos de transformación profesional.

En la administración de sistemas Unix y distribuciones de Linux, gestionar el acceso a los recursos de forma precisa es indispensable para la seguridad y la colaboración.

Cuando múltiples usuarios pertenecientes a un mismo departamento deben trabajar en un entorno compartido, la asignación tradicional de permisos puede generar fricciones.

Para solucionar estos escenarios, el sistema operativo ofrece el bit setgid, una herramienta clave dentro de los permisos especiales del sistema.


¿Qué es Setgid (Set Group ID)?

Setgid (abreviatura de Set Group ID) es un bit que permite a un determinado proceso o programa adquirir los privilegios del grupo al que ha sido asignado un fichero o directorio en Linux.

Este mecanismo forma parte de la triada de permisos especiales del sistema, a la que también pertenecen el bit setuid y el Sticky Bit.

Estas herramientas permiten que un usuario ejecute programas o edite recursos con privilegios superiores o elevados temporalmente.

Características y funcionamiento del bit setgid

🔴 ¿Quieres entrar de lleno al mundo DevOps & Cloud Computing? 🔴

Descubre el DevOps & Cloud Computing Full Stack Bootcamp de KeepCoding. La formación más completa del mercado y con empleabilidad garantizada

👉 Prueba gratis el Bootcamp en DevOps & Cloud Computing por una semana

El comportamiento de este bit varía de forma sustancial según se aplique sobre un archivo ejecutable o sobre un directorio compartido:

  • Aplicado sobre un archivo: El programa se ejecuta adoptando los permisos del grupo propietario del archivo, en lugar de utilizar el grupo del usuario que lanzó la orden en la terminal.
  • Aplicado sobre un directorio: Todos los nuevos archivos y subdirectorios creados en su interior heredarán automáticamente el grupo del directorio principal, en lugar del grupo primario del usuario creador.

Esta segunda característica resulta de enorme utilidad operativa para compartir recursos en proyectos colaborativos, garantizando que todos los miembros autorizados puedan editar los contenidos sin reconfigurar permisos manualmente.

Escenarios habituales de uso del bit setgid

El uso de setgid es un estándar técnico en infraestructuras donde múltiples cuentas deben interactuar sobre un sistema de almacenamiento común:

  • Bases de datos: Gestores y herramientas diseñadas para almacenar informacion de forma estructurada con acceso concurrente.
  • Protocolo FTP: Almacenamiento e intercambio de archivos dentro de ubicaciones de alta seguridad separadas de los servidores principales.
  • Servicios SAMBA: Entornos que requieren interconexión entre redes Microsoft Windows y sistemas Unix o Linux para compartir carpetas e impresoras.
  • Servidores web (HTTP): Aplicaciones que transfieren datos entre navegadores y servidores donde los desarrolladores maquetan y editan archivos compartidos.

Comandos y configuración de Setgid con chmod

La gestión de este bit se realiza mediante el comando chmod, la herramienta encargada de administrar los permisos de lectura (r), escritura (w) y ejecución (x).

Cuando inspeccionamos un elemento con el comando ls -l, la presencia de setgid se identifica visualmente con la letra s en la sección correspondiente al grupo (por ejemplo, drwxrwsr-x).

Comandos principales para la gestión de Setgid
Sintaxis del comando Tipo de notación Efecto en el sistema de archivos
chmod g+s carpeta Simbólica Activa el bit setgid en el directorio seleccionado.
chmod g-s carpeta Simbólica Elimina o quita el permiso setgid del elemento.
chmod 2775 carpeta Octal / Numérica Asigna setgid (2) con permisos 775 (rwxrwxr-x).
find / -perm -2000 Búsqueda Audita todos los archivos con bit setgid en el sistema.

Riesgos de seguridad y auditoría en servidores

Aunque es una función sumamente práctica, los administradores de sistemas y equipos de DevOps deben monitorear periódicamente los permisos del sistema.

Un uso no autorizado o mal configurado de programas setuid y setgid puede ser explotado para vulnerar la **seguridad** del entorno y lograr la escalada de privilegios hacia el usuario **root**.

Auditar frecuentemente qué binarios o carpetas poseen la letra `s` activa previene accesos indebidos a grupos de sistema sensibles.

Cómo conectar la administración de sistemas con tu futuro laboral

Setgid

El dominio de los permisos especiales en sistemas operativos es una competencia básica en la gestión de infraestructuras en la nube y arquitectura de servidores.

Para construir una base técnica sólida sobre la estructura del software, te sugerimos consultar nuestra guía sobre qué aprender primero en programación.

Comprender cómo se dividen los entornos analizando la diferencia entre frontend, backend y full stack te otorgará la perspectiva idónea para administrar servidores.

Durante la gestión de scripts y despliegues, administrarás versiones sabiendo qué es Git y por qué es tan importante para trabajar en equipo.

A nivel de persistencia de datos administrada en el servidor, verificarás operaciones seguras comprobando qué es ACID en bases de datos.

En organizaciones avanzadas que automatizan sus procesos de despliegue, el trabajo con permisos conecta con entender qué es MLOps y por qué es clave en ingeniería de software.

Para profesionales experimentados que buscan especializarse en la gestión de infraestructura en la nube, automatización de contenedores y despliegues continuos, recomendamos explorar el Programa Técnico Avanzado en DevOps con IA y LLMops.

Asimismo, para consultar especificaciones oficiales de administración de sistemas Unix y referencias de comandos, puedes acceder a la documentación oficial de Linux man-pages sobre chmod.


Conclusión

Comprender qué es el bit setgid y cómo aplicarlo correctamente con el comando chmod es fundamental para gestionar carpetas compartidas y permisos en Linux.

Su capacidad para hacer que los archivos hereden el grupo propietario facilita la colaboración en equipo en entornos de bases de datos, web y servicios de red.

Dominar la administración de usuarios, grupos y permisos especiales te capacitará para liderar proyectos de infraestructura en la nube con máxima solvencia.

bootcamp devops

Si quieres dominar la administración de servidores Linux, la automatización con Docker y Kubernetes, la arquitectura Cloud en AWS y Azure y la cultura de integración continua con mentores profesionales en activo, descubre el DevOps & Cloud Computing Full Stack Bootcamp de KeepCoding y transforma tu futuro profesional hoy mismo.

Noticias recientes del mundo tech

¡CONVOCATORIA ABIERTA!

Bootcamp devops & cloud computing

Clases en Directo | Acceso a +600 empresas | Empleabilidad de 99,36%

Descárgate también el informe de tendencias en el mercado laboral 2026.

Fórmate con planes adaptados a tus objetivos y logra resultados en tiempo récord.
KeepCoding Bootcamps
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.