>> Edit article
이름
제목
패스워드
: : 퍼미션 부분에서 이해가 안 가는 부분이 있는데 --x가 실행이 가능한지 여부 : : 를 결정하는 퍼미션이죠? 그런데 무조건 실행불가능한 파일은 --x가 안 붙나 : : 요? : : 실행불가능이 아니라 실행시킬 권한이 없다는 뜻 : : : 그리고 setuid, setgid, sticky bit 가 조금 이해가 안되는데 좀 설명해주 : : 심 안될까요. : : setuid : passwd 명령은 루트 소유지만 다른 계정들도 사용 할 수 잇죠. : <font color=red>즉 루트 권한으로 사용하는게 아니고 사용자 권한으로 실행시킬 수 : 있도록 설정하는 것</font> --> 틀린 부분이 있어서 첨부 합니다. /usr/bin/passwd 의 퍼미션은 -r-s--x--x 가 기본으로 되어 있습니다. 또한 소유자는 root 로 되어 있군요. passwd 라는 프로그램이 하는 일은 /etc/shadow 를 일반 사용자도 갱신할수 있도록 해줍니다. 그런데 파일의 퍼미션을 살펴 보죠. -rw------- 1 root root 943 Jul 11 19:26 /etc/shadow 오직 root 만이 두 파일에 쓰기 권한이 있습니다. 일반 사용자는 이 파일에 대해 아무런 권한이 없습니다. 하지만 passwd 라는 프로그램을 통해서 /etc/shadow 에 써야 합니다. 일반 사용자가 passwd 라는 프로그램을 사용하게 되면 passwd 라는 프로세스가 root 의 권한을 가지고 돌게 됩니다. 즉, 이 프로세스를 통해서 /etc/shadow 에 쓸수가 있습니다. 그 비밀이 바로 SUID 에 있습니다. -r-s--x--x 1 root root 13536 Jul 12 2000 /usr/bin/passwd* 즉, passwd 를 실행시키게 되면 소유자인 root 의 권한으로 프로세스가 뜨게 됩니다. : : setgid : setuid와 비숫하나 사용자가 아닌 그룹 권한 : : sticky bit : tmp 디렉토리 처럼 여러 사람이 공용으로 사용하는 곳에서는 : a라는 사용자가 작성한 파일을 b라는 사용자가 지울 수 있는데 : 이렇게 b라는 사용자가 a라는 사용자의 파일을 수정하지 : 못하게 설정하는 것 : : 제거 알고 있는 내용입니다. : : 틀린 부분 지적해 주심 감사하겠습니다. : : -- : 아~~눈 뜨고 싶어라--좋은 사람있으면 소개 시켜줘~~ ^^;
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved