You cannot see this page without javascript.

[Linux] 특정 계정만 su -(root)를 통한 root접근 허용

Linux 조회 수 294 추천 수 0 2014.07.04 12:22:06
 

1. 접근을 허용한 group 생성
2. /etc/group 파일을 열어 특정 그룹의 su 접근 계정 추가.
3. su 소유권 변경
4. su 퍼미션 변경
5. ssh 데몬 재시작 

 
 위 방법으로 하나하나 설명해보면

$ groupadd sugroup
$ vi /etc/group
  => sugroup:x:1000:root,(su 접근 계정)
  : ex) sugroup:x:1000:root  =>  sugroup:x:1000:root,testuser  

 
위와 같이 수정 후 저장한 다음에 su의 소유권과 퍼미션을 변경한다.

$ chown root:sugroup /bin/su
-rwxr-xr-x    1 root  sugroup  44444 1월  11  2011 su 

$ chmod 4110 /bin/su
---s--x---    1 root  sugroup  44444 1월  11  2011 su 

 
su의 소유권과 퍼미션을 변경한 다음 "service sshd rstart" 혹은 "/etc/init.d/sshd restart"로 ssh 데몬을 재시작 하면 해당 그룹의 사용자만이 su접근을 할 수 있다.
 
추가적으로 다른 그룹에 소속된 사용자를 su로 추가할 경우 usermod를 통해 사용자 그룹을 추가한 이후 위와 같은 방법으로 추가하면 된다.

$ groups [username]  => 소속된 그룹확인
$ usermod -G enwgroup [username]  => 그룹 지정
$ id [username]  = 해당 id의 속성 확인 

엮인글 :
List of Articles
번호 제목 글쓴이 날짜 조회 수
149 Xpress Engine module_srl 과 mid 변환 LynX 2014-07-12 576
148 Xpress Engine XE - XML 쿼리 언어 LynX 2014-07-11 3104
147 Xpress Engine XE 애드온 --XE 애드온의 기초 이해 LynX 2014-07-11 841
146 Xpress Engine XE 애드온의 제작 규칙 LynX 2014-07-11 419
145 Xpress Engine XE 애드온(addon)개발하기 LynX 2014-07-11 1044
144 Xpress Engine xe 서버이전 LynX 2014-07-10 324
143 Linux Xming 으로 X-Window 원격 접속 하기 LynX 2014-07-07 1417
142 Linux CentOS 6.5에 JSP를 위한 JDK & Tomcat file LynX 2014-07-05 477
» Linux [Linux] 특정 계정만 su -(root)를 통한 root접근 허용 LynX 2014-07-04 294
140 Linux Linux 부팅시 X-Window 모드 또는 Text모드 선택법 LynX 2014-07-04 378
139 Linux VSFTP 가상유저 설정 LynX 2014-07-03 357
138 Linux centOS FTP서버 구축 file LynX 2014-07-03 1592
137 Linux cent OS 4.2 설치 메뉴얼 LynX 2014-07-02 1243
136 Linux GLIBCXX LynX 2014-07-02 323
135 Linux MySQL 5.1.73 바이너리 설치 LynX 2014-07-02 1045
134 Linux 리눅스에 곰플레이어 설치하기 file LynX 2014-07-01 536
133 Linux CentOS 텔넷 접속시 한글꺠짐 현상 제거 LynX 2014-06-30 486
132 Linux Linux Telnet, SSH 설치 LynX 2014-06-30 843
131 Linux Centos 동영상플레이어 LynX 2014-06-29 755
130 Linux Install Adobe Flash Player 11.2 on CentOS/RHEL 6.5 file LynX 2014-06-28 2286

XE Login