메뉴 건너뛰기

리눅스 관련 모음

본문시작

2011.10.04 15:58

su 명령의 문제점

조회 수 55833 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

국산 통나무 수공예 남원제기, 남원목기

자료가 도움이 되셨다면
혼수용품제수용품 필요시
남원제기 공식 홈페이지 http://남원제기.kr
남원목기 공식 홈페이지 http://otchil.kr
에서 구매 해 주세요
정성껏 모시겠습니다.
 
/bin/su 는 root 로 접속 할수 있게 해주는 명령으로 보안상 매우중요한 파일입니다.

따라서 그룹지정을 하여 실행 제한을 하는데 그룹을 wheel 로 설정하고 퍼미션을

4750 으로 설정하여 wheel 그룹에 속한 계정만 이를 실행할 수 있게하는 것입니다.

ddong 계정은 /etc/group 에 wheel 그룹에 추가를 하여 일반계정으로 접속 후

su 명령을 통해 root 로 접속할 수 있게 하여 놓았으며 다른 계정은 wheel 그룹에

속하지 않아 su 명령을 실행할 수 없습니다.

[root@ns ~]# su - ddong
[ddong@ns ~]$ su -
Password:
[root@ns ~]#

[root@ns ~]# su - mysql  
-bash-3.2$ su -
-bash: /bin/su: Permission denied
-bash-3.2$

그리고 이전 문의하신 su: /bin/bash: Permission denied 는 이와는 별도의 사항으로

/bin 디렉토리 퍼미션이 어째서인지 750 으로 되어 있어 /bin/bash 에 접근이 되지 않아

발생한 에러로 /bin 의 퍼미션을 755로 변경해 드린것입니다.

이와 관련 su 나 sudo 등은 /etc/pam.d 의 설정에 영향을 받아 제어가 되니

/etc/pam.d/su 파일의 내용을 참고해 보시기 바랍니다.

그리고 이외에도 selinux 설정으로 추가 보안사항을 적용할 수 있는데

ls -Z /bin/su
-rwsr-x---  root wheel system_u:object_r:su_exec_t:s0   /bin/su

와 같이 ls 나 ll 에 -Z 옵션으로 확인하실 수 있으니 참고하시기 바랍니다.

감사합니다.
   

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
30 sendmail + dovecot 설정 file 햇빛소년 2011.05.11 46894
29 Linux Disable Core Dumps file 햇빛소년 2011.05.02 47736
28 참고로 보기 위한 좋은 글 -- q메일 및 스팸서버 구축에 관한 글 [펌] 햇빛소년 2012.06.19 48097
27 cpanm 햇빛소년 2011.04.04 48654
26 리눅스 시스템정보 알아내기 file 햇빛소년 2011.05.12 48903
25 spamassassin /320.pre -> Rule2XSBBody 체크시 에러 해결법 햇빛소년 2011.04.13 49095
24 파이프, 필터, 리다이렉션 햇빛소년 2011.04.16 49462
23 한국에 맞는 스팸어쎄신 설정하여 스팸 95% 줄여보기 햇빛소년 2011.03.18 51159
22 Solving the "Can't connect to UNIX socket" and "/parts: Access denied" problems. 햇빛소년 2011.04.08 51293
21 실제 예(passwd명령어)로 SetUID, SetGID 이해하기 햇빛소년 2011.05.12 51427
20 MYSQL / 필드내 특정 문자열 치환하는 mysql 명령문 햇빛소년 2011.03.26 51662
19 SURBL을 이용해 스팸 정확도 극대화하기 file 햇빛소년 2011.04.14 51962
18 DCC로 안티스팸 기능 확장하기 햇빛소년 2011.03.18 52283
17 [Mysql] password설정 및 변경, root 비번 잃어버렸을 경우 변경법 햇빛소년 2011.03.20 52315
16 [1원짜리 팁] hosts.deny 햇빛소년 2011.05.11 52355
15 ModSecurity-Apache 설치, Lua, readline 햇빛소년 2013.01.07 52490
14 MySQL에러[Warning] IP address '211.154.154.171' could not be resolved: no reverse address mapping. 햇빛소년 2011.05.09 52503
13 httpd 스크립트 - /etc/rc.d 햇빛소년 2011.05.01 52964
» su 명령의 문제점 햇빛소년 2011.10.04 55833
11 rndc: connection to remote host closed 네임서버오류 햇빛소년 2011.04.10 56415
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 Next
/ 10