메뉴 건너뛰기

리눅스 관련 모음

본문시작

2011.10.04 15:58

su 명령의 문제점

조회 수 54657 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

국산 통나무 수공예 남원제기, 남원목기

자료가 도움이 되셨다면
혼수용품제수용품 필요시
남원제기 공식 홈페이지 http://남원제기.kr
남원목기 공식 홈페이지 http://otchil.kr
에서 구매 해 주세요
정성껏 모시겠습니다.
 
/bin/su 는 root 로 접속 할수 있게 해주는 명령으로 보안상 매우중요한 파일입니다.

따라서 그룹지정을 하여 실행 제한을 하는데 그룹을 wheel 로 설정하고 퍼미션을

4750 으로 설정하여 wheel 그룹에 속한 계정만 이를 실행할 수 있게하는 것입니다.

ddong 계정은 /etc/group 에 wheel 그룹에 추가를 하여 일반계정으로 접속 후

su 명령을 통해 root 로 접속할 수 있게 하여 놓았으며 다른 계정은 wheel 그룹에

속하지 않아 su 명령을 실행할 수 없습니다.

[root@ns ~]# su - ddong
[ddong@ns ~]$ su -
Password:
[root@ns ~]#

[root@ns ~]# su - mysql  
-bash-3.2$ su -
-bash: /bin/su: Permission denied
-bash-3.2$

그리고 이전 문의하신 su: /bin/bash: Permission denied 는 이와는 별도의 사항으로

/bin 디렉토리 퍼미션이 어째서인지 750 으로 되어 있어 /bin/bash 에 접근이 되지 않아

발생한 에러로 /bin 의 퍼미션을 755로 변경해 드린것입니다.

이와 관련 su 나 sudo 등은 /etc/pam.d 의 설정에 영향을 받아 제어가 되니

/etc/pam.d/su 파일의 내용을 참고해 보시기 바랍니다.

그리고 이외에도 selinux 설정으로 추가 보안사항을 적용할 수 있는데

ls -Z /bin/su
-rwsr-x---  root wheel system_u:object_r:su_exec_t:s0   /bin/su

와 같이 ls 나 ll 에 -Z 옵션으로 확인하실 수 있으니 참고하시기 바랍니다.

감사합니다.
   

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
170 에러해결 Apache-2.4.X 에서 mod_evasive-1.10.1 설치시 나오는 에러 해결... secret 햇빛소년 2013.01.11 0
169 에러해결 apache2.x.x 컴파일 에러 해결 - /usr/local/lib/liblua.a: could not read symbols: Bad value secret 햇빛소년 2013.01.19 0
168 audit.log 관련... 햇빛소년 2012.06.15 28906
167 audit2allow라는 프로그램 햇빛소년 2012.06.08 30190
166 에러해결 BIND 9: "Warning: 'empty-zones-enable/disable-empty-zone' not set: disabling RFC 1918 empty zones" 햇빛소년 2013.06.13 19742
165 에러해결 bind ignoring out-of-zone data 에러에 대하여 햇빛소년 2016.05.30 1201
164 cdcc 문서 햇빛소년 2012.05.30 32758
163 설치관련 centos 7 : iconv 컴파일 설치시 에러 해결 햇빛소년 2014.10.18 8180
162 에러해결 centos 7 : modsecurity 컴파일 설치시 iconv 찾지 못하는 에러... 햇빛소년 2014.10.18 3972
161 에러해결 CentOS 7 rc.local 자동실행 boot 햇빛소년 2014.10.26 23880
160 에러해결 CentOS-7 Network 설정에 관하여.... 햇빛소년 2014.10.27 7707
159 에러해결 CentOS7 firewall 사용시 spamd: could not create INET socket on 127.0.0.1:783: 햇빛소년 2014.11.04 3748
158 chattr, lsattr 햇빛소년 2011.10.05 41615
157 chmod 파일 퍼미션의 다양한 조건들.... 햇빛소년 2012.05.16 28507
156 ClamAV 0.97.4 버전으로 새로 컴파일 하여 업데이트 한후 에러발생 해결... 햇빛소년 2012.04.29 28720
155 설치관련 clamav.cf --> Clamav Multiple Score 햇빛소년 2013.07.07 18141
154 에러해결 configure: error: snmp.h not found. Check your SNMP installation. 햇빛소년 2015.12.01 907
153 에러해결 configure: error: Unable to find libgd.(a|so) >= 2.1.0 anywhere under 햇빛소년 2014.03.02 4547
152 convert: error while loading shared libraries: libMagick.so.10: cannot open file 햇빛소년 2012.02.20 29870
151 cpan 으로 설치힌 perl 모듈의 검색과 삭제... 햇빛소년 2012.05.10 30042
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 Next
/ 10