Загружаем каталог…
Загружаем каталог…
특수권한 읽기, 쓰기, 실행 이외의 기능들을 사용 setuid 파일을 실행한 사용자가 파일을 소유한 사용자의 권한으로 실행함 예시 ls -l /etc/shadow 이걸 보면 root도 쓰기 읽기 권한이 없는데 어떻게 수정할까? => passwd 명령어로 수정 which passwd passwd가 실행되는 경로인 /usr/bin/passwd의 권한이 -rwsr-xr-x 소유자의 권한이 s로 설정된것을 확인 root의 권한으로 실행됨 setgid 실행한 사용자의 그룹이 아니라 파일을 소유한 그룹으로 실행됨 디렉토리에 주로 설정: 해당 디렉토리에 생성된 파일들이 그룹 디렉토리의 그룹을 상속받음 ls -ld /run/log/journal => drwxr-sr-x+ 4 root systemd-journal cd /run/log/journal sudo mkdir dirA sudo touch fileA ls -l => 이 파일들의 소유 그룹이 내가 아닌 systemd-journal인것을 확인 sticky bit 디렉토리에 주로 설정: 해당 디렉토리에서 사용자가 자신의 파일만 삭제할 수 있게함 공유게시판에서 내가 쓴 글만 삭제할 수 있는것처럼 rwx만으로는 디렉토리의 권한 설정하기에는 남의 것도 지울 위험 존재 ls -ld /tmp => drwxrwxrwt. 12 root root mkdir /tmp/testdir chmod 777 /tmp/testdir sudo useradd user01 sudo useradd user02 sudo su - user01 touch /tmp/testdir/fileA sudo su - user02 rm /tmp/testdir/fileA chmod +t /tmp/testdir/ sudo su - user01 touch /tmp/testdir/fileA sudo su - user02 rm /tmp/testdir/fileA 결과: 지워지지 않음 setuid, setgid, stikybit 설정법 8비트 4자리로 설정법 숫자 특수 권한 의미 4 SetUID 파일 소유자 권한으로 실행 2 SetGID 파일 그룹 권한으로 실행 1 Sticky Bit 디렉터리에서 남의 파일 삭제 제한 - 이 setuid+setgid+sticybit를 합한 값을 4자리 수 중 맨앞에 설정 - 예제 - 2755 → 755 + SetGID - 1755 → 755 + Sticky Bit - 6755 → 755 + SetUID + SetGID - 7755 → 755 + SetUID + SetGID + Sticky Bit 심볼릭 모드로 설정법 chmod u+s / u-s / g+s / g-s / o+t / o-t 권한으로 find 검색하기 find / -perm -2000 -type f setgid가 있는 파일 찾기 ACL => 일반적으로는 잘 사용하지 않음 특정 사용자나 그룹에 권한을 부여 권한을 상속가능 acl 설치여부 확인법 rpm -q acl sudo dnf install acl acl 설정 전 sudo su - mkdir -p acl/{files,shared} touch acl/files/file1.txt touch acl/files/file2.txt echo "test file" > acl/files/file1.txt useradd user03 ls -l acl/files/file1.txt => -rw-r--r--. 1 root root .으로 끝나는 권한은 acl이 적용안되었다는 뜻 acl 설정 후 setfacl -m u:user01:rw acl/files/file1.txt m은 수정, 사용자는 user01, rw 권한줌 ls -l acl/files/file1.txt => -rw-rw-r--+ 적용되면 권한끝이 +가 됨 getfacl acl/files/file1.txt echo "ACL Test" > acl/files/acl_test.txt ls -l acl/files/acl_test.txt setfacl -m u:user02:r acl/files/acl_test.txt getfacl acl/files/acl_test.txt setfacl -m u:user02:rw,u:user03:r acl/files/acl_test.txt setfacl -m g:nobreak:rw acl/files/acl_test.txt setfacl -m u:user02:rw,u:user03:r,g:nobreak:rw acl/files/acl_test.txt getfacl acl/files/acl_test.txt mask 특정사용자와 그룹이 사용할 수 있는 최대 권한을 설정(상한선 제한) ex)직원 직급마다 출입할 수 있는 곳이 많지만 모두 야간출입을 제한 touch acl/files/mask_test.txt etfacl -m u:user01:rwx,u:user02:rw,u:user03:r acl/files/mask_test.txt getfacl acl/files/mask_test.txt setfacl -m m::r acl/files/mask_test.txt getfacl acl/files/mask_test.txt setfacl -x u:user02 acl/files/mask_test.txt getfacl acl/files/mask_test.txt setfacl -b acl/files/mask_test.txt getfacl acl/files/mask_test.txt 스케줄링 atd 데몬 단일 작업 예약 crond 데몬 주기적 작업 예약 at 명령어 설치 여부 확인법 at rpm -q at at 명령어로 단일 작업 예약 at now +5min echo "hello world" > ~/message.txt ctrl + d로 명령어 입력 마무리 atq 현재 예약된 작업 목록 확인 atrm 1 1번 예약 작업 취소 데몬 서비스이름명 +d 백그라운드에 돌고있는 프로세스가 서비스를 쓸수있게 관리 at 명령어로 설정한 예약 작업이 저장되는 곳 at now +2min echo "hello" > ~/msg.txt ctrl +d ls /var/spool/at => 여기에 저장됨 ps -ef | grep atd
То, что RADAR обнаружил и классифицировал для этой возможности. Это опубликованный источником текст, а не подтверждение, что предложение ещё действует.
리눅스-특수권한 (09/29). 특수권한 읽기, 쓰기, 실행 이외의 기능들을 사용 setuid 파일을 실행한 사용자가 파일을 소유한 사용자의 권한으로 실행함 예시 ls -l /etc/shadow 이걸 보면 root도 쓰기 읽기 권한이 없는데 어떻게 수정할까? => passwd 명령어로 수정 which passwd passwd가 실행되는 경로인 /usr/bin/passwd의 권한이 -rwsr-xr-x 소유자의 권한이 s로 설정된것을 확인 root의 권한으로 실행됨 setgid 실행한 사용자의 그룹이 아니라 파일을 소유한 그룹으로 실행됨 디렉토리에 주로 설정: 해당 디렉토리에 생성된 파일들이 그룹 디렉토리의 그룹을 상속받음 ls -ld /run/log/journal => drwxr-sr-x+ 4 root…
Открыть источник