메뉴 건너뛰기

리눅스 관련 모음

본문시작

2011.10.04 15:58

su 명령의 문제점

조회 수 54652 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

국산 통나무 수공예 남원제기, 남원목기

자료가 도움이 되셨다면
혼수용품제수용품 필요시
남원제기 공식 홈페이지 http://남원제기.kr
남원목기 공식 홈페이지 http://otchil.kr
에서 구매 해 주세요
정성껏 모시겠습니다.
 
/bin/su 는 root 로 접속 할수 있게 해주는 명령으로 보안상 매우중요한 파일입니다.

따라서 그룹지정을 하여 실행 제한을 하는데 그룹을 wheel 로 설정하고 퍼미션을

4750 으로 설정하여 wheel 그룹에 속한 계정만 이를 실행할 수 있게하는 것입니다.

ddong 계정은 /etc/group 에 wheel 그룹에 추가를 하여 일반계정으로 접속 후

su 명령을 통해 root 로 접속할 수 있게 하여 놓았으며 다른 계정은 wheel 그룹에

속하지 않아 su 명령을 실행할 수 없습니다.

[root@ns ~]# su - ddong
[ddong@ns ~]$ su -
Password:
[root@ns ~]#

[root@ns ~]# su - mysql  
-bash-3.2$ su -
-bash: /bin/su: Permission denied
-bash-3.2$

그리고 이전 문의하신 su: /bin/bash: Permission denied 는 이와는 별도의 사항으로

/bin 디렉토리 퍼미션이 어째서인지 750 으로 되어 있어 /bin/bash 에 접근이 되지 않아

발생한 에러로 /bin 의 퍼미션을 755로 변경해 드린것입니다.

이와 관련 su 나 sudo 등은 /etc/pam.d 의 설정에 영향을 받아 제어가 되니

/etc/pam.d/su 파일의 내용을 참고해 보시기 바랍니다.

그리고 이외에도 selinux 설정으로 추가 보안사항을 적용할 수 있는데

ls -Z /bin/su
-rwsr-x---  root wheel system_u:object_r:su_exec_t:s0   /bin/su

와 같이 ls 나 ll 에 -Z 옵션으로 확인하실 수 있으니 참고하시기 바랍니다.

감사합니다.
   

  1. No Image 07Jun
    by 햇빛소년
    2012/06/07 by 햇빛소년
    Views 35101 

    SELinux Lockdown Part One: SELinux Users

  2. No Image 07Jun
    by 햇빛소년
    2012/06/07 by 햇빛소년
    Views 36271 

    selinux 관련 명령모음.

  3. No Image 02Jun
    by 햇빛소년
    2012/06/02 by 햇빛소년
    Views 43924 

    DCC관련 명령어 모음

  4. No Image 02Jun
    by 햇빛소년
    2012/06/02 by 햇빛소년
    Views 32826 

    - FQDN - 올바른 Hostname 설정하기.

  5. DCC+razor2+pyzor how to ---[ spamassassin -D <test 2>debug ]

  6. No Image 30May
    by 햇빛소년
    2012/05/30 by 햇빛소년
    Views 28092 

    Red Hat / CentOS IPv6 Network Configuration

  7. No Image 30May
    by 햇빛소년
    2012/05/30 by 햇빛소년
    Views 32758 

    cdcc 문서

  8. No Image 16May
    by 햇빛소년
    2012/05/16 by 햇빛소년
    Views 28503 

    chmod 파일 퍼미션의 다양한 조건들....

  9. No Image 15May
    by 햇빛소년
    2012/05/15 by 햇빛소년
    Views 71452 

    iptables 삭제명령

  10. 스팸어쎄신(spamassassin)은 설치 후 service등록과 업데이트를 한번 더 해 줘야 한다.

  11. No Image 10May
    by 햇빛소년
    2012/05/10 by 햇빛소년
    Views 30036 

    cpan 으로 설치힌 perl 모듈의 검색과 삭제...

  12. No Image 29Apr
    by 햇빛소년
    2012/04/29 by 햇빛소년
    Views 32110 

    Starting spamd: Apr 29 16:41:34.934 [14162] warn: server socket setup failed, retry 1: spamd: could not chown 에러해결

  13. No Image 29Apr
    by 햇빛소년
    2012/04/29 by 햇빛소년
    Views 28719 

    ClamAV 0.97.4 버전으로 새로 컴파일 하여 업데이트 한후 에러발생 해결...

  14. No Image 26Feb
    by 햇빛소년
    2012/02/26 by 햇빛소년
    Views 58331 

    Apache 2.4.1 소스설치시 에러에 대한 해결

  15. No Image 22Feb
    by 햇빛소년
    2012/02/22 by 햇빛소년
    Views 27959 

    specifies multiple packages 대처법

  16. convert: error while loading shared libraries: libMagick.so.10: cannot open

  17. No Image 05Jan
    by 햇빛소년
    2012/01/05 by 햇빛소년
    Views 38163 

    segmentation fault가 발생할 때 디버깅 방법

  18. No Image 05Oct
    by 햇빛소년
    2011/10/05 by 햇빛소년
    Views 41615 

    chattr, lsattr

  19. No Image 04Oct
    by 햇빛소년
    2011/10/04 by 햇빛소년
    Views 54652 

    su 명령의 문제점

  20. No Image 20Jun
    by 햇빛소년
    2011/06/20 by 햇빛소년
    Views 38099 

    윈도우에서 내 컴퓨터 ip주소 확인하기

Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 Next
/ 10