메뉴 건너뛰기

리눅스 관련 모음

본문시작

2011.10.04 15:58

su 명령의 문제점

조회 수 54649 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

국산 통나무 수공예 남원제기, 남원목기

자료가 도움이 되셨다면
혼수용품제수용품 필요시
남원제기 공식 홈페이지 http://남원제기.kr
남원목기 공식 홈페이지 http://otchil.kr
에서 구매 해 주세요
정성껏 모시겠습니다.
 
/bin/su 는 root 로 접속 할수 있게 해주는 명령으로 보안상 매우중요한 파일입니다.

따라서 그룹지정을 하여 실행 제한을 하는데 그룹을 wheel 로 설정하고 퍼미션을

4750 으로 설정하여 wheel 그룹에 속한 계정만 이를 실행할 수 있게하는 것입니다.

ddong 계정은 /etc/group 에 wheel 그룹에 추가를 하여 일반계정으로 접속 후

su 명령을 통해 root 로 접속할 수 있게 하여 놓았으며 다른 계정은 wheel 그룹에

속하지 않아 su 명령을 실행할 수 없습니다.

[root@ns ~]# su - ddong
[ddong@ns ~]$ su -
Password:
[root@ns ~]#

[root@ns ~]# su - mysql  
-bash-3.2$ su -
-bash: /bin/su: Permission denied
-bash-3.2$

그리고 이전 문의하신 su: /bin/bash: Permission denied 는 이와는 별도의 사항으로

/bin 디렉토리 퍼미션이 어째서인지 750 으로 되어 있어 /bin/bash 에 접근이 되지 않아

발생한 에러로 /bin 의 퍼미션을 755로 변경해 드린것입니다.

이와 관련 su 나 sudo 등은 /etc/pam.d 의 설정에 영향을 받아 제어가 되니

/etc/pam.d/su 파일의 내용을 참고해 보시기 바랍니다.

그리고 이외에도 selinux 설정으로 추가 보안사항을 적용할 수 있는데

ls -Z /bin/su
-rwsr-x---  root wheel system_u:object_r:su_exec_t:s0   /bin/su

와 같이 ls 나 ll 에 -Z 옵션으로 확인하실 수 있으니 참고하시기 바랍니다.

감사합니다.
   

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
150 에러해결 win8.1 F8 안전모드 부팅하기 햇빛소년 2015.02.22 739
149 설치관련 What do these PHP mbstring settings do? 햇빛소년 2013.08.25 11074
148 에러해결 utf8_mime2text() has new signature, 햇빛소년 2014.03.01 3088
147 에러해결 unable to include potential exec "include/top.html" in parsed file 에러 해결!!! 햇빛소년 2013.01.11 30285
146 에러해결 TIFF 설피시 /usr/local/include/jmorecfg.h:263:16: error: expected identifier before numeric constant 에러 햇빛소년 2013.06.04 17422
145 설치관련 The ClamAV Plugin --> clamav.cf , clamav.pm 햇빛소년 2013.07.07 14881
144 SURBL을 이용해 스팸 정확도 극대화하기 file 햇빛소년 2011.04.14 50988
» su 명령의 문제점 햇빛소년 2011.10.04 54649
142 Starting spamd: Apr 29 16:41:34.934 [14162] warn: server socket setup failed, retry 1: spamd: could not chown 에러해결 햇빛소년 2012.04.29 32110
141 에러해결 Starting Dovecot Imap: Error: service(pop3-login): listen(*, 110) failed: Address already in use 햇빛소년 2013.06.29 25213
140 ssh로 특정 ip접근 hosts.deny 자동 추가 햇빛소년 2011.05.12 45287
139 설치관련 ssh 포트변경 및 iptables 수정 햇빛소년 2013.06.25 15233
138 에러해결 squirrelmail에서 메일 삭제시 Error: file_dotlock_create... 에러에 대하여. 햇빛소년 2013.06.30 20664
137 에러해결 sql_mode = NO_AUTO_CREATE_USER,NO_ENGINE_SUBSTITUTION 햇빛소년 2014.03.22 4855
136 specifies multiple packages 대처법 햇빛소년 2012.02.22 27959
135 에러해결 spamassassin 에러 Can't locate Mail/SpamAssassin/CompiledRegexps/body 0.pm in @INC 햇빛소년 2013.06.24 16044
134 spamassassin /320.pre -> Rule2XSBBody 체크시 에러 해결법 햇빛소년 2011.04.13 48101
133 Spam Assassin + ClamAV 바이러스 필터 연동하기 file 햇빛소년 2011.03.29 74186
132 Solving the "Can't connect to UNIX socket" and "/parts: Access denied" problems. 햇빛소년 2011.04.08 49950
131 에러해결 sendmail[8569]: auxpropfunc error invalid parameter supplied 햇빛소년 2013.07.11 15686
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 Next
/ 10