[완료]sudo에 대한 의문.. 일반유저의 패스워드로 루트를??

tsohr의 이미지

안녕하세요 ^^ 어제 글 올리고 또
오늘 새로운 질문거리를 하하;; ㅠ_ㅠ

sudo에 대한 자료는 많이 찾아보고 삽질도 좀 해보고 해서
뭔지는 알겠는데요...
이상한 점이 있습니다...

왜 루트 패스워드를 물어보면서 루트권한으로 실행시키는게 맞을 것 같은데
일반 사용자의 패스워드를 물어보고 루트권한으로 실행하는지..

계정 하나의 패스워드가 오픈되었는데
하필 그게 sudoers에 등록되어 있던 사용자면...
재미없게되는거 아닌가요..

영... 모르겠군요 흑흑 ㅠ_ㅠ

Thanks ;-) -- shalom

bushi의 이미지

어떻게 보면 별 차이없기도 하겠지만,
일반사용자에게 root 의 비밀번호를 가르쳐주는 것 보다 나쁘지는 않겠지요.

sudo 는 그래도 꽤 세심하게 이것저것 조정해줄 수 있습니다.

lacovnk의 이미지

sudoers 파일을 알고 계시는 군요 :)

Quote:
왜 루트 패스워드를 물어보면서 루트권한으로 실행시키는게 맞을 것 같은데
일반 사용자의 패스워드를 물어보고 루트권한으로 실행하는지..

일부 권한을 일반 사용자에게 위임하는 것이고, 일반 사용자인지 확인만 하면 되는 것이기 때문에, 루트 패스워드를 물어보지는 않습니다. 그럼 루트 패스워드를 치도록 해야 한다면, sudoer들은 모두 루트 패스워드를 알아야 할까요? :)

게다가, ubuntu 처럼 일반 사용자용 데스크탑에서 보안을 위해 sudo를 사용하게 하는 경우도 있지만, 일부 관리자 권한을 주고 싶을 때 사용하기도 합니다. kill 명령어 권한만 준다거나..

tsohr의 이미지

아........... 그렇네요 ^^;
요녀석 때문에 몇년간 흔들리지 않던 권한 개념에 살짜쿵 충격이... 하하;;
유저를 가려가면서 권한을 준다는게 suid보다야 낫지만...
그래도 조심해서 써야겠군요...
답변 감사합니다 (__)

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

BBCode

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param>
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

Textile

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • You can use Textile markup to format text.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Markdown

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • Quick Tips:
    • Two or more spaces at a line's end = Line break
    • Double returns = Paragraph
    • *Single asterisks* or _single underscores_ = Emphasis
    • **Double** or __double__ = Strong
    • This is [a link](http://the.link.example.com "The optional title text")
    For complete details on the Markdown syntax, see the Markdown documentation and Markdown Extra documentation for tables, footnotes, and more.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Plain text

  • HTML 태그를 사용할 수 없습니다.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 줄과 단락은 자동으로 분리됩니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.