: 어떤 리눅스 서버에들어갔더니요...
: 어떤 계정에서 예를 들어서 hack 이라는 계정은
:
: $ su
: bash: /bin/su: Permission denied
: $
: 다른계정으로 변환도 되지 않네요..
: 퍼미션 디나이가 나오구여
: $ su love
: bash: /bin/su: Permission denied
: $
:
: 그런데 다른계정 한개의계정은 되거든요?
: 이게 왜 그런건지 저런 설정도 있나여?
: 어떤 특정 계정만 루트권한과 다른 사용자 권한을 획득하게
: 설정하는 방법이?
: +_+ 아시는분..같이알게요 ^^
글 올려진거 보고 권한을 바꾸면 어떻게 되나.. 하고 확인해 봤습니다.
제가 사용하고 있는 것은 레드햇 7.2에 한양폰트만 설치한 상태고 시스템 자체(?)에 손을
댄게 아니라서 딴 배포판하고 별 차이는 없을 겁니다. -rwsr-xr-x 1 root root 18
452 7월 24 01:23 /bin/su 원래 설정은 위와 같습니다.
setuid가 설정되어 있고 모든 사용자에 대해서 실행권한이 주어진 상태지요.
이것을 다음과 같이 해서 바꿉니다. (물론 root 권한으로 바꿔야지요)
chmod o-w /bin/su
그 다음에 일반 계정으로 su가 되는지 확인해 보면 다음과 같이 나옵니다.
checks@code ~># su
bash: /bin/su: 허가 거부됨
이건 특별히 su에 한정된 얘긴 아닙니다.
다른 프로그램도 마찬가지겠지요.
그런데 특정 계정만 가능하다고 했다면 그 계정의 이차 그룹이 root로 되어 있거나 일차 그
룹이 su가 지정한 그룹과 일치하는 경우입니다. 확인해 보시려면
1. su의 권한이 어떻게 되어 있는지 확인
2. su가 허용하는 그룹이 어떤건지 확인
3. 허용한 그룹에 속한 멤버 확인하기--내 나이 서른에는....?