[질문] 일반유저가 생성한 파일을 루트도 못 건들게 할 수 있나요?(접근통제관련)

cs010101의 이미지

혹시 몰라서 질문드립니다.

시스템에 대한 접근 통제를 설정하는데 있어서,
일반 A라는 유저가 만들 파일에 대해서
root라고 할 지라도 억세를 못하게 할 수 있는 방법이
있습니까?

확실하게 알고 계신분 계시면 알려주세요.

감사합니다~~~

익명 사용자의 이미지

순수 유저라면 불가능하지 않을까요... 뭔가 꽁수를 발휘하지 않는이상... 그건 해킹쪽에 가깝겠죠.

mykhs7200의 이미지

파일에 정확한 옵션을 주어야 만 사용가능하게 만들어 두십시요.

cinsk의 이미지

pgp나 gnupg를 써서 암호화하는 것이 어떨까요?

ydhoney의 이미지

접근이 안되어야 하나요? 수정이 안되어야 하나요? 수정이라면 임시방편으로 chattr로 수정이 가능하겠습니다만..엑세스까지라면..흐음..어차피 root사용자가 접근 안되는 파일이면 이리저리 열어보려고 하다가 잘 안되고 하면 마음에 안들어서 디렉토리를 통째로 날려버릴겁니다.(BOFH식 방법?)

luark의 이미지

ydhoney wrote:
접근이 안되어야 하나요? 수정이 안되어야 하나요? 수정이라면 임시방편으로 chattr로 수정이 가능하겠습니다만..엑세스까지라면..흐음..어차피 root사용자가 접근 안되는 파일이면 이리저리 열어보려고 하다가 잘 안되고 하면 마음에 안들어서 디렉토리를 통째로 날려버릴겁니다.(BOFH식 방법?)

컥;;;; 농담이 아닌걸로 들립니다.

---

---
키체의 힘으로 당신에게 평안을...

익명 사용자의 이미지

오래된 진리중에 하나지만...
유닉스 환경에서 루트는 신입니다... ;;

gnupg등으로 암호화하시고 키값을 다른 머신에 저장해
놓으시는게 가장 현실적인 이야기 같습니다...

hiseob의 이미지

root(uid=0) is god