특정 계정의 특정 명령어 제한에 대하여...
글쓴이: pogusm / 작성시간: 화, 2006/08/22 - 2:22오후
chmod 4750 /bin/su
chown root:wheel /bin/su
이런식으로... 특정 그룹 사용자만, "특정 명령어"를 실행할 수 있도록, 설정을 해두었습니다.
근데...
/usr/bin/telnet 도 같은 설정을 했는데...
아무나 다 실행이 되네요...
#telnet 하면 그냥 실행되구요
#/usr/bin/telnet 하면 "허가 거부됨"이라고 나오네요...
도스처럼... 내부명령어 같은 개념일까요???
ps.
chmod 4750 에 대한 설명도 좀 부탁드립니다.
-rwsr-x--- 와 -rwxr-x--- 차이는 무엇일까요?
chmod 4750 /bin/su 하면
-rwsr-x--- 로 변경이 되구요
chown root:wheel /bin/su 하면
-rwxr-x--- 로 자동으로 변해서...
다시 한번
chmod 4750 /bin/su 해줘야
-rwsr-x--- 로 다시 변경이 되네요...
이유가 몰까요???
Forums:
명령어 실행을
명령어 실행을 제한하려는 이유가 무엇인가요?
혹시 보안 때문이라면 명령어 실행을 제한하기보다는 다른 방법으로 보안을 강화할 방법을
찾아보실 것을 권합니다. 특히나 GNU/Linux와 같은 오픈소스 운영체제에서는 명령어
실행 제한은 아무 의미가 없습니다. 만약 관리자가 telnet을 실행하지 못하게 해 놓으면
다른 곳에서 telnet 명령어를 복사해다 홈 디렉토리에 넣어놓고 사용하면 그만이니까요.
댓글 달기