메뉴 건너뛰기

리눅스 관련 모음

본문시작

2011.10.04 15:58

su 명령의 문제점

조회 수 54657 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

국산 통나무 수공예 남원제기, 남원목기

자료가 도움이 되셨다면
혼수용품제수용품 필요시
남원제기 공식 홈페이지 http://남원제기.kr
남원목기 공식 홈페이지 http://otchil.kr
에서 구매 해 주세요
정성껏 모시겠습니다.
 
/bin/su 는 root 로 접속 할수 있게 해주는 명령으로 보안상 매우중요한 파일입니다.

따라서 그룹지정을 하여 실행 제한을 하는데 그룹을 wheel 로 설정하고 퍼미션을

4750 으로 설정하여 wheel 그룹에 속한 계정만 이를 실행할 수 있게하는 것입니다.

ddong 계정은 /etc/group 에 wheel 그룹에 추가를 하여 일반계정으로 접속 후

su 명령을 통해 root 로 접속할 수 있게 하여 놓았으며 다른 계정은 wheel 그룹에

속하지 않아 su 명령을 실행할 수 없습니다.

[root@ns ~]# su - ddong
[ddong@ns ~]$ su -
Password:
[root@ns ~]#

[root@ns ~]# su - mysql  
-bash-3.2$ su -
-bash: /bin/su: Permission denied
-bash-3.2$

그리고 이전 문의하신 su: /bin/bash: Permission denied 는 이와는 별도의 사항으로

/bin 디렉토리 퍼미션이 어째서인지 750 으로 되어 있어 /bin/bash 에 접근이 되지 않아

발생한 에러로 /bin 의 퍼미션을 755로 변경해 드린것입니다.

이와 관련 su 나 sudo 등은 /etc/pam.d 의 설정에 영향을 받아 제어가 되니

/etc/pam.d/su 파일의 내용을 참고해 보시기 바랍니다.

그리고 이외에도 selinux 설정으로 추가 보안사항을 적용할 수 있는데

ls -Z /bin/su
-rwsr-x---  root wheel system_u:object_r:su_exec_t:s0   /bin/su

와 같이 ls 나 ll 에 -Z 옵션으로 확인하실 수 있으니 참고하시기 바랍니다.

감사합니다.
   

  1. ssh로 특정 ip접근 hosts.deny 자동 추가

    Date2011.05.12 By햇빛소년 Views45290
    Read More
  2. crontab 설정

    Date2011.05.12 By햇빛소년 Views45049
    Read More
  3. 리눅스 관리자가 알아두어야 할 50가지

    Date2011.05.12 By햇빛소년 Views60844
    Read More
  4. 리눅스 시스템정보 알아내기

    Date2011.05.12 By햇빛소년 Views47998
    Read More
  5. 서버설치후 해야할 일

    Date2011.05.12 By햇빛소년 Views44096
    Read More
  6. 실제 예(passwd명령어)로 SetUID, SetGID 이해하기

    Date2011.05.12 By햇빛소년 Views50478
    Read More
  7. Iptables 간략 사용하기

    Date2011.05.12 By햇빛소년 Views65475
    Read More
  8. 공기정화 식물을 키워라!

    Date2011.05.19 By햇빛소년 Views36768
    Read More
  9. 내년부터 시험없이 국가기술자격 딴다

    Date2011.05.19 By햇빛소년 Views40541
    Read More
  10. 유동아이피를 고정아이피로 만들기

    Date2011.06.20 By햇빛소년 Views38319
    Read More
  11. 윈도우에서 내 컴퓨터 ip주소 확인하기

    Date2011.06.20 By햇빛소년 Views38099
    Read More
  12. su 명령의 문제점

    Date2011.10.04 By햇빛소년 Views54657
    Read More
  13. chattr, lsattr

    Date2011.10.05 By햇빛소년 Views41615
    Read More
  14. segmentation fault가 발생할 때 디버깅 방법

    Date2012.01.05 By햇빛소년 Views38185
    Read More
  15. convert: error while loading shared libraries: libMagick.so.10: cannot open

    Date2012.02.20 By햇빛소년 Views29870
    Read More
  16. specifies multiple packages 대처법

    Date2012.02.22 By햇빛소년 Views27959
    Read More
  17. Apache 2.4.1 소스설치시 에러에 대한 해결

    Date2012.02.26 By햇빛소년 Views58534
    Read More
  18. ClamAV 0.97.4 버전으로 새로 컴파일 하여 업데이트 한후 에러발생 해결...

    Date2012.04.29 By햇빛소년 Views28720
    Read More
  19. Starting spamd: Apr 29 16:41:34.934 [14162] warn: server socket setup failed, retry 1: spamd: could not chown 에러해결

    Date2012.04.29 By햇빛소년 Views32110
    Read More
  20. cpan 으로 설치힌 perl 모듈의 검색과 삭제...

    Date2012.05.10 By햇빛소년 Views30042
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 Next
/ 10