You cannot see this page without javascript.

[Linux] 특정 계정만 su -(root)를 통한 root접근 허용

Linux 조회 수 294 추천 수 0 2014.07.04 12:22:06
 

1. 접근을 허용한 group 생성
2. /etc/group 파일을 열어 특정 그룹의 su 접근 계정 추가.
3. su 소유권 변경
4. su 퍼미션 변경
5. ssh 데몬 재시작 

 
 위 방법으로 하나하나 설명해보면

$ groupadd sugroup
$ vi /etc/group
  => sugroup:x:1000:root,(su 접근 계정)
  : ex) sugroup:x:1000:root  =>  sugroup:x:1000:root,testuser  

 
위와 같이 수정 후 저장한 다음에 su의 소유권과 퍼미션을 변경한다.

$ chown root:sugroup /bin/su
-rwxr-xr-x    1 root  sugroup  44444 1월  11  2011 su 

$ chmod 4110 /bin/su
---s--x---    1 root  sugroup  44444 1월  11  2011 su 

 
su의 소유권과 퍼미션을 변경한 다음 "service sshd rstart" 혹은 "/etc/init.d/sshd restart"로 ssh 데몬을 재시작 하면 해당 그룹의 사용자만이 su접근을 할 수 있다.
 
추가적으로 다른 그룹에 소속된 사용자를 su로 추가할 경우 usermod를 통해 사용자 그룹을 추가한 이후 위와 같은 방법으로 추가하면 된다.

$ groups [username]  => 소속된 그룹확인
$ usermod -G enwgroup [username]  => 그룹 지정
$ id [username]  = 해당 id의 속성 확인 

엮인글 :
List of Articles
번호 제목 글쓴이 날짜sort 조회 수
69 Programing Magic Square (마방진) - 마방진코드와 나의 생각 03 LynX 2016-08-09 1564
68 Linux firewalld DDOS 차단 LynX 2016-08-22 953
67 Linux Apache httpd mod_evasive compile LynX 2016-08-22 245
66 Linux 하위 디렉토리 문자열 일괄검색,치환 LynX 2016-08-24 250
65 Server 웹 동접자 수 확인 코드 LynX 2016-09-08 833
64 Xpress Engine 현재접속과 로그인 수 표시 addon file LynX 2016-09-10 1476
63 Linux DDOS 방어 LynX 2016-09-19 456
62 Xpress Engine xe 현재접속과 로그인 수 표시 addon 수정본 file [1] LynX 2016-09-20 2238
61 Xpress Engine xe 포인트 레벨과 등급 동기화 에드온 2.0 file LynX 2016-09-21 1277
60 Xpress Engine xe 현재접속과 로그인 수 표시 addon 1.3.0 file LynX 2016-09-22 1522
59 APM php7에 memcache.so 확장 모듈 적용 file LynX 2016-09-23 415
58 APM php에 memcached.so 확장 모듈 적용 file LynX 2016-09-23 221
57 Xpress Engine XE에 memcache 사용 설정 LynX 2016-09-23 242
56 Xpress Engine mobileex 사용하여 모바일에서 첨부파일 올릴때 무한 로딩 현상 LynX 2016-09-27 239
55 APM PHP Suhosin 설치 file LynX 2016-09-28 222
54 Linux MAME file LynX 2016-09-28 320
53 LinuxMint joystick install file LynX 2016-09-30 476
52 Linux linux 시간설정 file LynX 2016-10-07 398
51 APM php opcache 설치 file LynX 2016-10-14 1423
50 Network pka파일 만드는 방법 file LynX 2016-10-24 1593

XE Login