: 일반적인 경우 아래와 같습니다.
: # ls -la /etc/passwd
: -r--r--r-- 1 root sys 745 2001년 9월 3일 /etc/passwd
: # ls –la /etc/shadow
: -r-------- 1 root sys 509 2001년 9월 3일 /etc/shadow
: # ls -la /etc/group
: -rw-r--r-- 1 root sys 290 2000년 12월 19일 /etc/group
:
: 그런데 일반적이지 않은 경우들이 있습니다.
: group 파일에 소유자가 w 퍼미션이 없는 경우도 있구요 ==>
: # ls -la /etc/group
: -r-r--r-- 1 root other 290 2000년 12월 19일 /etc/group
:
: 사용자 그룹이 other로 되어 있는 경우도 있습니다.==>
: # ls -la /etc/passwd
: -r--r--r-- 1 root other 745 2001년 9월 3일 /etc/passwd
:
: 보안상 전혀 문제가 없는 것인지요..
: 말이 되는 지요..
>> 말 그대로 사용자 그룹이 other에 속해 있는 계정만이
passwd란 파일을 열어볼 수 있는 것입니다.
이것을 아무도 열지 못하게 하고 오직 root만이 볼 수 있게 할려면
chgrp root /etc/passwd 로 바꾸어 주시면 됩니다.
보통 /etc/passwd, /etc/shadow, /etc/group에는 사용자 계정들에 중요
설정이 되어 있는 것이므로 루트이외에 다른 사람이 접근하는 것은... 별로 좋지 않습니
다... 퍼미션에 관해서 검색해 보세여... 자료가 많을테니...
http://www.javagent.com