You cannot see this page without javascript.

[Linux] 특정 계정만 su -(root)를 통한 root접근 허용

Linux 조회 수 294 추천 수 0 2014.07.04 12:22:06
 

1. 접근을 허용한 group 생성
2. /etc/group 파일을 열어 특정 그룹의 su 접근 계정 추가.
3. su 소유권 변경
4. su 퍼미션 변경
5. ssh 데몬 재시작 

 
 위 방법으로 하나하나 설명해보면

$ groupadd sugroup
$ vi /etc/group
  => sugroup:x:1000:root,(su 접근 계정)
  : ex) sugroup:x:1000:root  =>  sugroup:x:1000:root,testuser  

 
위와 같이 수정 후 저장한 다음에 su의 소유권과 퍼미션을 변경한다.

$ chown root:sugroup /bin/su
-rwxr-xr-x    1 root  sugroup  44444 1월  11  2011 su 

$ chmod 4110 /bin/su
---s--x---    1 root  sugroup  44444 1월  11  2011 su 

 
su의 소유권과 퍼미션을 변경한 다음 "service sshd rstart" 혹은 "/etc/init.d/sshd restart"로 ssh 데몬을 재시작 하면 해당 그룹의 사용자만이 su접근을 할 수 있다.
 
추가적으로 다른 그룹에 소속된 사용자를 su로 추가할 경우 usermod를 통해 사용자 그룹을 추가한 이후 위와 같은 방법으로 추가하면 된다.

$ groups [username]  => 소속된 그룹확인
$ usermod -G enwgroup [username]  => 그룹 지정
$ id [username]  = 해당 id의 속성 확인 

엮인글 :
List of Articles
번호 제목 글쓴이 날짜 조회 수sort
329 Network vpn LynX 2016-06-29 263
328 웹 페이지의 원하는 테이블만 프린트 LynX 2013-03-15 268
327 Xyview DVR서버 연결 [8] LynX 2012-04-19 269
326 웹 프린트 작업시 픽셀과 밀리미터간의 상관관계 (1mm=3.8px ) [8] LynX 2013-03-15 271
325 Xpress Engine XML 쿼리 대신 직접 mysql 사용하기 LynX 2014-07-19 273
324 CentOS CentOS7 WHEEL 계정 추가 file LynX 2017-02-03 275
323 Windows 윈도우 8 pro key LynX 2014-05-26 277
322 32bit Driver을 64bi로 설치하기 [8] LynX 2011-06-21 282
321 윈도우서버2008 - 06 (보안 정책 및 감사) file [10] LynX 2012-11-28 285
320 Linux Linux Apache 2.4 설치 LynX 2014-06-27 286
319 Linux cinnamon [10] LynX 2014-12-11 287
318 Programing cab파일에 인증서 포함하기 LynX 2014-06-13 293
» Linux [Linux] 특정 계정만 su -(root)를 통한 root접근 허용 LynX 2014-07-04 294
316 Server Windows7에 Apache 설치 file LynX 2013-09-05 297
315 LinuxMint LinuxMint PHP source 설치 [1] LynX 2014-12-30 297
314 Linux 10 - NFS,apache file [10] LynX 2012-11-29 298
313 Programing print script LynX 2013-12-11 300
312 CentOS7 ▒ Doly의 CentOS7 강좌15 5. CentOS 기본설정 2 - 날짜 및 시간설정 file [6] LynX 2014-10-23 300
311 Windows7 에서 시스템을 백업/복원하는 가장 쉬운 방법!! file LynX 2010-11-07 305
310 Linux 03 - VMware,네트워크,VMware인터넷설정,리눅스인터넷 file LynX 2012-11-29 305

XE Login