Top 50 리눅스 계정 권한 6965 Good Rating This Answer

You are looking for information, articles, knowledge about the topic nail salons open on sunday near me 리눅스 계정 권한 on Google, you do not find the information you need! Here are the best content compiled and compiled by the https://toplist.maxfit.vn team, along with other related topics such as: 리눅스 계정 권한 리눅스 유저권한 변경, 리눅스 시스템 계정, 리눅스 권한 부여, CentOS 계정 권한 부여, 리눅스 일반 계정 root 권한 부여, 리눅스 사용자 권한으로 실행, 리눅스 권한 종류, 리눅스 권한 확인

2) 루트계정 권한 획득 방법
  1. root 사용자로 로그인 $sudo passwd root. 패스워드 입력후 로그인
  2. root 사용자로 임시 전환 sudo 명령어를 통해 루트권한으로 해당 명령어를 실행 해당명령이 종료되면 root권한도 사라짐 …
  3. 현재 사용자를 root 사용자로 지정

리눅스 권한의 이해 – 기초 강좌 시리즈 r, w, x permission, chmod
리눅스 권한의 이해 – 기초 강좌 시리즈 r, w, x permission, chmod


리눅스 사용자 관리

  • Article author: laughcryrepeat.tistory.com
  • Reviews from users: 34613 ⭐ Ratings
  • Top rated: 4.8 ⭐
  • Lowest rated: 1 ⭐
  • Summary of article content: Articles about 리눅스 사용자 관리 Updating …
  • Most searched keywords: Whether you are looking for 리눅스 사용자 관리 Updating 사용자의 분류 1) 사용자의 종류 루트계정 : 모든 권한을 가진 특별한 사용자 시스템 계정 : 리눅스 설치시 기본으로 생성되는 계정 사용자 계정 : 실제 리눅스 사용자를 위한 계정 루트 계정 관리 1) root 계정..
  • Table of Contents:
리눅스 사용자 관리
리눅스 사용자 관리

Read More

리눅스 사용자 및 권한 관리

  • Article author: velog.io
  • Reviews from users: 48147 ⭐ Ratings
  • Top rated: 3.2 ⭐
  • Lowest rated: 1 ⭐
  • Summary of article content: Articles about 리눅스 사용자 및 권한 관리 파일, 폴더 권한 확인하기 ls -l 명령어. ls -l 명령을 사용하여 파일, 폴더 리스트를 출력하면 권한(퍼미션, 허가권)을 확인할 수 있습니다. …
  • Most searched keywords: Whether you are looking for 리눅스 사용자 및 권한 관리 파일, 폴더 권한 확인하기 ls -l 명령어. ls -l 명령을 사용하여 파일, 폴더 리스트를 출력하면 권한(퍼미션, 허가권)을 확인할 수 있습니다. 😀 리눅스 사용자 및 권한 관리에 대해 알아보자!
  • Table of Contents:

Linux

📚 Reference

리눅스 계정 제어하기

리눅스 사용자 관리하기

리눅스 그룹 관리하기

리눅스 권한 관리하기

리눅스 사용자 및 권한 관리
리눅스 사용자 및 권한 관리

Read More

[Linux] 사용자 및 권한 관련 명령어

  • Article author: hooongs.tistory.com
  • Reviews from users: 46813 ⭐ Ratings
  • Top rated: 4.2 ⭐
  • Lowest rated: 1 ⭐
  • Summary of article content: Articles about [Linux] 사용자 및 권한 관련 명령어 Superuser란? 시스템 운영 관리자 계정 일반적으로 리눅스에서는 root 유저를 뜻함. 일반 사용자 권한과 superuser 권한을 구분하여 사용자의 부주의 … …
  • Most searched keywords: Whether you are looking for [Linux] 사용자 및 권한 관련 명령어 Superuser란? 시스템 운영 관리자 계정 일반적으로 리눅스에서는 root 유저를 뜻함. 일반 사용자 권한과 superuser 권한을 구분하여 사용자의 부주의 … Superuser란? 시스템 운영 관리자 계정 일반적으로 리눅스에서는 root 유저를 뜻함. 일반 사용자 권한과 superuser 권한을 구분하여 사용자의 부주의로 발생하는 시스템 손상, 바이러스, 악성코드의 침입에 의한..
  • Table of Contents:

CATEGORIES

[Linux] 사용자 및 권한 관련 명령어

티스토리툴바

[Linux] 사용자 및 권한 관련 명령어
[Linux] 사용자 및 권한 관련 명령어

Read More

[리눅스] linux 사용자계정 권한 ( chmod , chwon ) & Putty설정 방법

  • Article author: choseongho93.tistory.com
  • Reviews from users: 36883 ⭐ Ratings
  • Top rated: 4.4 ⭐
  • Lowest rated: 1 ⭐
  • Summary of article content: Articles about [리눅스] linux 사용자계정 권한 ( chmod , chwon ) & Putty설정 방법 [리눅스] linux 사용자계정 권한 ( chmod , chwon ) & Putty설정 방법 · Permission · : 허가권으로써, 특정 디렉터리나 파일에 대한 접근 제어를 할 수 … …
  • Most searched keywords: Whether you are looking for [리눅스] linux 사용자계정 권한 ( chmod , chwon ) & Putty설정 방법 [리눅스] linux 사용자계정 권한 ( chmod , chwon ) & Putty설정 방법 · Permission · : 허가권으로써, 특정 디렉터리나 파일에 대한 접근 제어를 할 수 … ● Permission : 허가권으로써, 특정 디렉터리나 파일에 대한 접근 제어를 할 수 있다. chmod ( change mode ) : 허가권을 변경하는 명령어다.  – r(read) : 읽기 – w(write) : 쓰기 – x(execute) : 실행, 접근..코딩, 개발, 프로그래밍, 블로그, 자바, PHP, 리눅스, Linux, 웹, web, 프로그래밍언어코딩5분전은 프로그래밍 블로그입니다.^^
  • Table of Contents:

태그

‘Dev ServerLinux’ Related Articles

티스토리툴바

[리눅스] linux 사용자계정 권한 ( chmod , chwon ) & Putty설정 방법
[리눅스] linux 사용자계정 권한 ( chmod , chwon ) & Putty설정 방법

Read More

리눅스 – 사용자 권한 관련 명령어 – 1

  • Article author: dog-developers.tistory.com
  • Reviews from users: 7455 ⭐ Ratings
  • Top rated: 3.1 ⭐
  • Lowest rated: 1 ⭐
  • Summary of article content: Articles about 리눅스 – 사용자 권한 관련 명령어 – 1 리눅스 – 사용자 권한 관련 명령어 – 1 · 계정 종류 · 사용자 생성과 그룹 생성 · 파일 권한 다루기 · 파일 다루기 상급 · 사용자 계정 (superuser & user). …
  • Most searched keywords: Whether you are looking for 리눅스 – 사용자 권한 관련 명령어 – 1 리눅스 – 사용자 권한 관련 명령어 – 1 · 계정 종류 · 사용자 생성과 그룹 생성 · 파일 권한 다루기 · 파일 다루기 상급 · 사용자 계정 (superuser & user). 계정 종류 root 유저와 사용자 계정 계정 살펴보기 /etc/passwd, /etc/shadow, /etc/group 내권한 (whoami, id) 그룹 계정 및 권한 (sudoer & sudo) 사용자 생성과 그룹 생성 adduser, useradd, usermod, deluser,..
  • Table of Contents:

개키우는개발자 )

리눅스 – 사용자 권한 관련 명령어 – 1 본문

티스토리툴바

리눅스 - 사용자 권한 관련 명령어 - 1
리눅스 – 사용자 권한 관련 명령어 – 1

Read More

리눅스 권한 설정 (chmod, chown, chgrp)

  • Article author: danmilife.tistory.com
  • Reviews from users: 37988 ⭐ Ratings
  • Top rated: 3.9 ⭐
  • Lowest rated: 1 ⭐
  • Summary of article content: Articles about 리눅스 권한 설정 (chmod, chown, chgrp) r–, 다른사용자 권한, r : 읽기, w : 쓰기, x : 실행. 1, 링크수. root, 소유자. root, 소유자그룹. 0, 파일크기. 2월 24일 16:20, 수정한 날짜. …
  • Most searched keywords: Whether you are looking for 리눅스 권한 설정 (chmod, chown, chgrp) r–, 다른사용자 권한, r : 읽기, w : 쓰기, x : 실행. 1, 링크수. root, 소유자. root, 소유자그룹. 0, 파일크기. 2월 24일 16:20, 수정한 날짜. 1. 파일 권한 확인 ls -al 2. 파일 권한 설정 -rw-r–r– 1 root root 0 2월 24 16:20 testfile2 testfile2파일의 소유자는 root이고 권한은 소유자(읽기/쓰기)권한, 그룹(읽기)권한, 다른 사용자(읽기)권한 -..
  • Table of Contents:

티스토리 뷰

티스토리툴바

리눅스 권한 설정 (chmod, chown, chgrp)
리눅스 권한 설정 (chmod, chown, chgrp)

Read More

[LINUX] 📚 사용자/그룹 계정 관리 명령어 💯 총정리

  • Article author: inpa.tistory.com
  • Reviews from users: 44795 ⭐ Ratings
  • Top rated: 3.1 ⭐
  • Lowest rated: 1 ⭐
  • Summary of article content: Articles about [LINUX] 📚 사용자/그룹 계정 관리 명령어 💯 총정리 리눅스 계정 종류 사용자 분류 루트 계정 : 모든 권한을 가진 특별한 사용자 시스템 계정 : 리눅스 설치시 기본으로 생성되는 계정 사용자 계정 … …
  • Most searched keywords: Whether you are looking for [LINUX] 📚 사용자/그룹 계정 관리 명령어 💯 총정리 리눅스 계정 종류 사용자 분류 루트 계정 : 모든 권한을 가진 특별한 사용자 시스템 계정 : 리눅스 설치시 기본으로 생성되는 계정 사용자 계정 … 리눅스 계정 종류 사용자 분류 루트 계정 : 모든 권한을 가진 특별한 사용자 시스템 계정 : 리눅스 설치시 기본으로 생성되는 계정 사용자 계정 : 실제 리눅스 사용자를 위한 계정 리눅스에서는 사용자를 root(..
  • Table of Contents:

리눅스 계정 종류

루트 계정 관리

시스템 계정 관리

사용자 계정 관리

그룹 계정 관리

사용자 환경설정 파일 종류

방문해 주셔서 감사드립니다

공지사항

최근 댓글 new

최근 글 new

인기 글 hot

티스토리툴바

[LINUX] 📚 사용자/그룹 계정 관리 명령어 💯 총정리
[LINUX] 📚 사용자/그룹 계정 관리 명령어 💯 총정리

Read More

리눅스 일반 계정에 root 권한 부여, 일반 유저가 root 패스워드 없이 root로 su (substitute user) 하는 방법 : 네이버 블로그

  • Article author: blog.naver.com
  • Reviews from users: 44682 ⭐ Ratings
  • Top rated: 4.7 ⭐
  • Lowest rated: 1 ⭐
  • Summary of article content: Articles about 리눅스 일반 계정에 root 권한 부여, 일반 유저가 root 패스워드 없이 root로 su (substitute user) 하는 방법 : 네이버 블로그 리눅스 일반 계정에 root 권한 부여. 일반 유저가 root 패스워드 없이 root로 su (substitute user) 하는 방법. ​. 0. 계정 생성. …
  • Most searched keywords: Whether you are looking for 리눅스 일반 계정에 root 권한 부여, 일반 유저가 root 패스워드 없이 root로 su (substitute user) 하는 방법 : 네이버 블로그 리눅스 일반 계정에 root 권한 부여. 일반 유저가 root 패스워드 없이 root로 su (substitute user) 하는 방법. ​. 0. 계정 생성.
  • Table of Contents:

악성코드가 포함되어 있는 파일입니다

작성자 이외의 방문자에게는 이용이 제한되었습니다

리눅스 일반 계정에 root 권한 부여, 일반 유저가 root 패스워드 없이 root로 su (substitute user) 하는 방법 : 네이버 블로그
리눅스 일반 계정에 root 권한 부여, 일반 유저가 root 패스워드 없이 root로 su (substitute user) 하는 방법 : 네이버 블로그

Read More

개발과 일상

  • Article author: ksr930.tistory.com
  • Reviews from users: 36930 ⭐ Ratings
  • Top rated: 3.4 ⭐
  • Lowest rated: 1 ⭐
  • Summary of article content: Articles about 개발과 일상 [Linux] 사용자 계정 생성과 sudo 권한 주기 … 리눅스 root 계정. 리눅스가 익숙지 않으신 분들은 가상머신에 리눅스 설치시 root 계정에 대한 … …
  • Most searched keywords: Whether you are looking for 개발과 일상 [Linux] 사용자 계정 생성과 sudo 권한 주기 … 리눅스 root 계정. 리눅스가 익숙지 않으신 분들은 가상머신에 리눅스 설치시 root 계정에 대한 … 리눅스 root 계정 리눅스가 익숙지 않으신 분들은 가상머신에 리눅스 설치시 root 계정에 대한 패스워드만 만들고 사용자 계정을 안만들어서 당황한적이 있을겁니다. 그냥 root 계정으로 계속 써도되겠지 라고 생..개발과 일상이야기를 올립니다.
  • Table of Contents:

리눅스 root 계정

관련글

댓글0

공지사항

최근글

인기글

최근댓글

태그

전체 방문자

티스토리툴바

개발과 일상
개발과 일상

Read More

[Linux] 사용자와 그룹 관리, 권한 설정 / apt-get

  • Article author: zion830.tistory.com
  • Reviews from users: 49742 ⭐ Ratings
  • Top rated: 4.0 ⭐
  • Lowest rated: 1 ⭐
  • Summary of article content: Articles about [Linux] 사용자와 그룹 관리, 권한 설정 / apt-get 리눅스는 다중 사용자 시스템(Multi user system)을 지원하기 때문에, 보안을 위해 파일/디렉토리 별로 사용자 별 접근 권한을 다르게 설정할 수 있다 … …
  • Most searched keywords: Whether you are looking for [Linux] 사용자와 그룹 관리, 권한 설정 / apt-get 리눅스는 다중 사용자 시스템(Multi user system)을 지원하기 때문에, 보안을 위해 파일/디렉토리 별로 사용자 별 접근 권한을 다르게 설정할 수 있다 … 터미널에서 ls -al 명령어를 사용하면 현재 디렉토리에 포함된 모든 파일/디렉토리의 목록과 속성을 볼 수 있다. 좌측에서부터 차례대로 파일 허가권, 링크 수, 소유한 사용자, 소유한 그룹을 의미한다. 리눅..
  • Table of Contents:

CATEGORIES

[Linux] 사용자와 그룹 관리 권한 설정 apt-get

티스토리툴바

[Linux] 사용자와 그룹 관리, 권한 설정 / apt-get
[Linux] 사용자와 그룹 관리, 권한 설정 / apt-get

Read More


See more articles in the same category here: 180+ tips for you.

리눅스 사용자 관리

사용자의 분류

1) 사용자의 종류

루트계정 : 모든 권한을 가진 특별한 사용자

시스템 계정 : 리눅스 설치시 기본으로 생성되는 계정

사용자 계정 : 실제 리눅스 사용자를 위한 계정

루트 계정 관리

1) root 계정

완전한 권한을 갖는 슈퍼유저 사용자.

해당 시스템의 대표 관리자 계정

UID는 0

2) 루트계정 권한 획득 방법

1. root 사용자로 로그인

$sudo passwd root

패스워드 입력후 로그인

2. root 사용자로 임시 전환

sudo 명령어를 통해 루트권한으로 해당 명령어를 실행

해당명령이 종료되면 root권한도 사라짐

$sudo vi /etc/passwd

3. 현재 사용자를 root 사용자로 지정

/etc/passwd 파일에서 사용자의 UID를 0으로 입력하면 해당 사용자는 root 권한을 갖게됨.

3) 루트 계정 관리 방안

시스템 초기 환경설정 시에만 이용하고 SSH를 통해 root 사용자 로그인이 되지 않도록 설정

시스템상 root계정을 유일해야 함.

PAM을 통해 root 사용자로 로그인 할 수 없도록 설정

환경변수 TMOUT을 설정하여 자동 로그아웃 되도록 설정.

root계정으로 로그인하는것을 지양하고 필요할경우 sudo 명령을 사용.

ssh 서비스의 root 로그인 막기

sshd_config 파일을 root 권한으로 수정

$sudo vi /etc/ssh/sshd_config

파일내용중 PermitRootLogin항목을 no로 설정.

sshd 서비스 재시작

$sudo systemctl restart sshd

시스템 계정 관리

1) 시스템 계정 설명

시스템의 특정 서비스에 대한 권한을 행사할 수 있는 계정

bin, daemon, adm, lp,sync, shutdown, halt, mail같은 계정들이 시스템 계정

/etc/passwd 파일에서 uid가 1~499 갖는 계정을 살펴봄.

UID

시스템 계정은 보통 0~99의 범위 를 가짐.

레드햇 계열은 100~499 데비안 계열은 100~999 범위

2) 시스템 계정 관리 방안

서비스별로 권한을 분리하여 시스템 계정을 생성

리눅스를 설치하면 기본으로 설치되는 시스템 계정을 보면 메일관리는 mail, ssh서비스는 ssh계정이 담당.

사용자 계정 관리

1) 사용자 계정 설명

일반사용자 계정. 시스템 파일과 디렉터리에 제한적으로 접근하도록 설정해 시스템 보호

리눅스는 그룹단위로 파일접근 권한설정과 프로세스관리를 수행

레드햇 centos6 버전의 UID는 500이상의 값을 가짐.

centos7버전과 오픈수세, 데비안의 UID는 1000이상의 값을 가짐.

일반사용자 계정의 UID 범위는 /etc/login.defs에 정의 .

2)사용자 생성하기

useradd 명령어나 adduser명령어를 사용.

useradd [option] username

-d, –home 홈디렉터리 지정. -D, –default 사용자 생성시 사용하는 기본값을 보거나 설정 -e, –expiredate YYYY-MM-DD 형식으로 계정의 만기일 지정 -f. –inactive 패스워드 만료일 이후 유효기간을 설정

1이상의 숫자이면 해당일수만큼 패스워드 유효.

0이면 만료되면 바로 잠김.-1이면 해당기능을 사용하지 않음. -g, –gid GROUP 사용자 그룹설정.

설정하지 않으면 사용자 이름과 동일한 그룹에 설정. -G, –groups 기본 그룹이외에 추가로 그룹을 생성할때 -k, –skel SKEL_DIR -m 옵션을 통해 홈 디렉터리 생성할때 복사할 기본파일을 지정할때 사용 -m, –create-home 홈 디렉터리를 지정할 떄 사용하고 디렉터리가 없으면 생성

-k 옵션과 같이 사용해서 홈디렉터리 생성시 복사할 기본 파일경로도 지정 -M 홈디렉터리를 생성하지 않음 -N, –no-user-group 사용자와 동일한 이름으로 그룹을 생성하지 않음. -p, –password 평문이 아닌 암호화된 패스워드를 설정 -r, –system 시스템 계정을 생성 -s, –shell 사용자가 사용할 셸을 지정 -u, –uid 사용자 유일한 UID값 설정

예제

사용자를 생성한다

#useradd blue

홈 디렉터리를 지정하여 생성 /home/color 경로는 미리 생성되어 있어야 함.

#useradd -d /home/color/blue

UID와 그룹을 지정하여 사용자를 생성. color 그룹은 미리 생성되어 있어야 함.

#useradd -u 999 -g color blue

사용자 계정의 만료일을 지정하면서 생성

#useradd -e 2019-12-25 blue

생성시 기본옵션을 열람

#sudo useradd -D

3) passwd를 통한 패스워드 설정

passwd [option][username]

-d, –delete 패스워드 삭제. 비밀번호없이 로그인 가능 -e, –expire 사용자의 패스워드를 만료 -i, –inactive 패스워드 만료후 비활성화전 유예기간 일 지정 -l, –lock 사용자 패스워드에 락 걸어 로그인 막음 -n, –mindays 비밀번호 변경할수 있을때까지 유지해야할 일수 설정 -q, –quiet 화면 출력없이 명령을 수행 -S, –status 사용자의 로그임명, 패스워드 상태, 설정여부, 마지막으로 변경한 날짜, 패스워드 변경까지 남은 기간 등 다양한 정보 출력 -u, –unlock 락을 걸었던 패스워드를 다시 해제 -w, –warndays 패스워드 만료전 경고날짜 지정 -x, –maxdays 최대사용기간 설정

예제

사용자 패스워드 설정

$sudo passed blue

현재사용자 패스워드 변경

$passwd

지정한 사용자 패드워드 만료

$sudo passwd -e test

지정한 사용자의 패스워드 상태를 출력

$sudo passwd -S test

지정한 사용자 패스워드 락

$sudo passwd -l blue

지정한 사용자 패스워드 삭제

#sudo passwd -d blue

패스워드 변경후 7일간 변경 불가능, 365일간 사용할수 있고 5일전부터 패스워드 변경 경고. 만료후 10일 유예기간

$sudo passwd -n 7 -x 365 -w 5 -i 10 blue

4) su 명령어도 사용자 전환

switch user 약자

다른 사용자의 권한으로 실행

su [options] username

-c, –command 지정한 사용자로 셸이 실행할 명령어 지정 -, -l, –login 사용자가 직접 로그인했을때 동일하게 환경변수가 설정되고 홈 디렉토리로 이동 -s, –shell 명시된 셸 사용

root 사용자 전환. 환경변수 등 사용자의 로그인 환경을 설정한 후 전환.

$su –

$su -l

$su -login

사용자 전환을 하지않고 일시적으로 지정명령 실행

$su root -c “vi /etc/passwd”

5) usermod를 사용하여 사용자설정 변경

사용자 셸, 홈디렉토리, 그룹, UID, GID 사용자 설정 변경

useradd 명렁어의 설정 대부분 적용가능.

usermod [options] username

-a,–append 사용자에 그룹 추가하기위해 -G 옵션과 사용 -c,–comment 사용자에 간단한 정보 입력 -l,–login 로그인 이름 변경 -L, –lock 패스워드에 락 -U,–unlock 패스워드 락 해제

예제

사용자 홈 디렉터리 변경. -m 옵션까지 입력하면 내용도 복사

$usermod -d /home/whiteblue blue

사용자 그룹을 photo 사용자 그룹으로 변경

$usermod -g photo blue

6) userdel을 사용한 사용자 계정 삭제

사용자 계정 삭제

userdel [option] username

예제

계정삭제. 파일은 남아있음.

$userdel blue

-r 옵션을 통해 사용자 계정 삭제

#userdel -r blue

-f옵션으로 강제 삭제

#userdel -f blue

7) chage를 통한 패스워드 관리

사용자 패스워드 만료정보 설정

chage [options] username

-d,–lastday 패스워드를 변경해야 할 날짜수 지정 -E,–expiredate 계정이 만료되는 날 설정 -I,–inactive 계정만료후 패스워드가 비활성화될때까지 유예기간을 설정 -l,–list 계정의 매스워드 만료 정보 보여줌 -m,–mindays 패스워드 변경할 때 최소 날짜를 지정 -M,–maxdays 패스워드 변경할 때 최대날짜 지정 -W,–warndays 패스워드 만료에 대한 경고 메시지를 보여줄 날짜를 지정

예제

만료정보 출력

$sudo chage -l test

test 계정의 패스워드 최소 사용날짜 7일, 최대 사용날짜 365일 5일전부터 경고메시지. 만료후 3일 유예기간

$sudo chage -m 7 -M 365 -W 5 -I 3 test

test 계정의 만료일 지정.

$sudo chage -E 2019-12-24 test

test계정의 패스워드 변경일 10000 설정

$sudo chage -d 10000 test

그룹계정 관리

1) group 개요

그룹이란 사용자를 묶어 관리 가능하게 하는 매커니즘.

모든 사용자는 UID와 그룹에 대한 식별자인 GID 가짐.

그룹을 통해 각 그룹에 보안설정, 접근설정, 권한등을 일괄 적용 관리.

사용자 생성시 사용자 이름과 동일한 그룹을 생성하여 포함시킴.

2) groupadd를 통한 그룹생성

새로운 그룹을 생성하기 위한 명령어

groupadd [options] groupname

-f, –force 그룹을 생성할때 이미 생성되어 있더라도 성공으로 간주 -r, –system 시스템 그룹을 생성 -g,–gid GID 그룹의 양수의 GID를 지정 -o,–non-unique 그룹을 생성할때 중복된 GID값 허용

예제

GID 지정하여 그룹을 생성

$sudo groupadd -g 550 colors

3) groupmod를 통해 그룹정보 변경

그룹관련 설정파일인 /etc/group, /etc/gshadow, /etc/passwd 에서 그룹관련 속성 변경

$sudo groupadd -g 550 colors

-g, –gid 변경할 GID 설정

-o 옵션을 주지않는다면 유일한 정수값 -n, –new-name 그룹의 이름 변경

colors 그룹 이름을 newcolors 그룹으로 변경

$sudo groupmod -n newcolors colors

GID 567로 변경

$sudo groupmod -g 567 colors

4) grouddel을 통해 그룹 삭제

주 그룹에 존재하는 사용자가 없어야 하고 사용자를 삭제한 후 그룹을 삭제할 수 있음.

또한 파일중 그룹이 설정된 파일이 없어야 한다.

groupdel [options] groupname

예제

그룹을 삭제

$sudo groupdel colors

5) gpasswd를 통해 그룹 패스워드 변경

그룹의 패스워드 정보는 /etc/group과 /etc/gshadow 에 저장되어 있음.

gpasswd [options] groupname

-a, –add user 그룹에 사용자를 추가 -d, –delete user 구룹에 사용자 삭제 -r, –remove-password group 그룹의 패스워드 제거

그룹멤버는 newgrp 명령어를 사용해 그룹에 참가 -R, –restrict group 그룹 접근 제한

패스워드 가진 그룹멤버만 newgrp통해 그룹에 참가 -A, –administrator user .. 관리자로 지정할 사용자 설정 -M, –memvers user.. 그룹멤버 설정

6) newgrp로 그룹 참여

현재 로그인 되어있는 세션의 GID 변경

그룹패스워드가 존재하는데 그룹에 속하지않는 사용자가 이 명령어를 사용하려면 패스워드 입력 필요.

newgrp groupname

현재 그룹대신 colors 그룹으로 전환

$newgrp colors

사용자 환경설정 파일

사용자 계정과 그룹정보는 /etc 디렉터리 이하에 존재

구분 파일명 설명 계정 및 그룹 설정파일 /etc/passwd 사용자 계정의 아이디, 그룹정보 등 계정정보 /etc/shadow 암호화된 패스워드 및 정책 설정 정보 /etc/group 사용자 그룹의 기본정보 /etc/gshadow 사용자 그룹의 암호화된 패스워드 정보 계정 환경설정 파일 /etc/default/useradd Useradd명령을 사용할 때 기본 설정 /etc/login.defs 로그인 수행시 기본설정 /etc/skel 홈 디렉터리 생성시 기본으로 제공할 파일

1) /etc/passwd

로그인시 필요한 UID, GID, 홈디렉터리, 셸 등의 사용자 계정 정보를 포함.

모든 사용자에게 읽기권한 가진 파일

루트 사용자만 쓰기 허용

a b c d e f g

ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin

a 사용자 명 : 로그인 할때 사용하는 사용자이름

b 비밀번호 : x는 암호화된 패스워드를 보관하고있다는 의미

c UID : 사용자 ID

d GID : /etc/group 파일에 보관된 주 그룹 ID

e 사용자 설명 : 사용자에대한 추가설명 코멘트 필드

f 홈 디렉터리 : 기본디렉터리로 절대경로로 설정

g 셸 : 셸의 위치를 절대 경로로 지정.

2) /etc/shadow

사용자 패스워드를 해시 알고리즘으로 암호화한 값과 패스워드와 연관된 여러 속성을 단고있는 파일

/etc/passwd 파일은 각 사용자들에 대한 암호 정보를 담고있음.

구조

francis: $fislf2R$R45trhertsdfs:18119:0:99999:7: : :

사용자명:패스워드:마지막 변경일: 패스워드 최소사용일:최대사용일:만료경고일:유예기간:만료일

3) /etc/default/useradd

사용자 생성시 사용되는 기본 설정값이 저장된 환경설정 파일

useradd -D 로 내용확인 가능.

4) /etc/login.defs

쉐도우 패스워드 스위트를 위한 읽기 전용 환경설정파일

패스워드 최대 사용일 PASS_MAX_DAYS 패스워드 최소사용일 PASS_MIN_DAYS 패스워드 만료 경고일 PASS_WARN_AGE 등 설정

5) /etc/group

그룹에 속한 사용자를 관리하는 파일. 그룹에 여러 사용자가 속할 수 있음.

구조

mail:x:12:mail,postfix

그룹명:패스워드:GID:멤버목록

6) /etc/gshadow

그룹의 암호화된 비밀번호 정보를 포함.

루트권한 사용자만 접근 가능

구조

test:$65$ssafhasrjkg/sasldfjsadkf:test:francis

그룹명:패스워드:그룹관리자:멤버목록

사용자 및 그룹 정보 관련 명령어

1) users

현재 호스트에 로그인되어 있는 모든 사용자 출력

2) who

현재 호스트에 로그인되어 있는 모든 사용자 출력

터미널 종류, 로그인 시각 등 기본적으로 출력

who [options]

3) whoami

현재 로그인한 사용자의 사용자명 출력

id명령어에 -un 옵션을 사용한 것과 동일

4) w

현재 로그인한 사용자가 어떤시스템에서 로그인했는지 어떤 프로세스를 실행하고있는지 출력

w [option] [user]

-h , –no-header 컬럼의 헤더를 출력하지 않음

-s, –short 정보를 간략히 출력

5) logname

현재 로그인한 사용자 로그인 이름을 출력

6) id

지정한 사용자의 사용자 정보와 그룹정보를 출력하거나 현재 사용자 정보를 출력

id [options] [username]

7) groups

특정 사용자나 현재 로그인한 사용자가 속한 그룹을 표시

8) lslogins

wtmp 및 btmp 로그를 바탕으로 시스템의 전체 사용

lslogins [options]

9) pwconv, pwunconv, grpconv, grpunconv

pwconv 는 /etc/passwd로부터 /etc/shadow 생성

pwunconv 는 /etc/passwd와 /etc/shadow를 /etc/passwd를 생성하고 /etc/shadow를 삭제

grpconv는 /etc/group로부터 /etc/gshadow를 생성

grpunconv는 /etc/group와 /etc/gshadow를 /etc/group를 생성하고 /etc/gshadow를 삭제

10) pwck, grpck

pwck는 /etc/passwd 잘못된 내용이 있는지 점검하는 명령어

grpck는 /etc/group 점검하는 명령어

[리눅스] linux 사용자계정 권한 ( chmod , chwon ) & Putty설정 방법

● Permission

: 허가권으로써, 특정 디렉터리나 파일에 대한 접근 제어를 할 수 있다.

chmod ( change mode ) : 허가권을 변경하는 명령어다.

– r(read) : 읽기

– w(write) : 쓰기

– x(execute) : 실행, 접근

* 8진수의 숫자로 표기

* Permission : 허가권

* Owner : 소유자

* Group : 그룹

* Other : 그밖의

vi /etc/default/useradd 명령를 사용하고난후, 위와같은 사진이 뜨는지 체크합니다.

저번편에서 사용자계정 수정 및 삭제 실습을 했으므로, 다시 shell을 원래대로 위사진처럼 돌려놓습니다!

( 원래 이렇게 되어있다면 이상없이 실습을 진행하시면 됩니다. )

우선, 사용자계정 권한의 실습을 위해, test1의 계정을 생성해줍니다.

패스워드도 설정해주겠습니다.

사용자계정생성을 모르시는 분은 “사용자계정 생성”편을 참고해주세요.

https://choseongho93.tistory.com/entry/리눅스-사용자계정생성-옵션명령어-사용자생성-useradd-사용자계정-정보보기

이제 실습을 위해 “/t_test”라는 디렉토리를 생성하고 ls명령어의 -ld옵션을 이용합니다.

초록색 밑줄과 같이 drwxr-xr-x 처럼 나와있습니다. 이것은 허가권을 이야기하며, 맨위에서 와같이

앞에 3개인 rwx은 Owner(소유자)의 허가권입니다.

중간 r-x는 Group(그룹)의 허가권입니다.

맨뒤 r-x는 Other(다른사람들)의 허가권입니다.

현재 숫자로 표기한다면 755로 되어있는걸 확인할 수 있습니다.

(숫자이해가 안된다면 맨위에 표를 참고해주세요!)

t_test디렉터리의 권한이 775로도 되어있던것을 777로 변경해주었습니다.

그리고나서 제대로 권한이 변경되었는지 확인해보았습니다.

이 디렉터리의 UID가 현재 root로 되어있는데, 즉 만든사람이라고 생각하면된다.

그리고 이제 Putty라는 프로그램을 이용해서 처음생성한 test1(other)계정으로 로그인해서 접근해보겠습니다.

우선 명령어로 hostname -I를 입력하고 처음 나오는 4번째까지의 IP주소를 알아봅니다.

Putty를 실행하고 SSH를 더블클릭하고 키교환을 클릭한다음 그룹 14를 UP시켜줍니다.

이유는 윈도우10에서 한글이 깨짐현상이 좀 생겨서 이와같이 설정을해줬습니다.

Host Name에 알아본 리눅스의 IP주소를 입력해주고, 저장된 세션에 해당 저장할이름을 입력한하고

저장을 누른다고 불러옴으로 열기를 합니다.

처음 생성한 test1이라는 계정으로 로그인을 해봤습니다.

이제 이로써 Putty인 test1계정 -> 리눅스창 root계정으로 연결해줬습니다.

* Putty – test1계정입장

처음 t_test디렉토리를 777로 권한 변경을 해줬기 때문에 이와같이 cd 명령어로 접근이 가능합니다.

other권한이 x권한이 있기 때문에 지금처럼 접근이 가능합니다.

* 리눅스 – root계정입장

775로 권한을 변경합니다. (허가권 변경 w모드 삭제)

* Putty – test1계정입장

root계정으로 775로 변경했으니 other입장인 test1계정에서 w권한이 빠지게 되었기에

쓰기가 불가능해져서 디렉터리를 만들 수 없습니다.

* 리눅스 – root계정입장

773으로 권한을 변경합니다.

* Putty – test1계정입장

773으로 root계정에서 변경되었기 때문에 r권한을 빼고 디렉터리를 내용을 읽으려했지만, 허가 거부가 발생합니다.

읽기만 거부된것이지 쓰기와 경로 확인하면 이동은 잘되는것을 확인할 수 있습니다.

또한, 디렉터리도 역시 잘 만들어진는걸 확인할 수 있습니다.

반응형

사용자 권한 관련 명령어

계정 종류

root 유저와 사용자 계정

계정 살펴보기 /etc/passwd, /etc/shadow, /etc/group

내권한 (whoami, id)

그룹 계정 및 권한 (sudoer & sudo)

사용자 생성과 그룹 생성

adduser, useradd, usermod, deluser, userdel, addgroup, delgroup

파일 권한 다루기

chmod, chown, chgrp, umask

파일 다루기 상급

setuid, setgid

사용자 계정 (superuser & user)

슈퍼유저란?

– 시스템 운영 관리자 계정으로 일반적으로 리눅스 운영체제에서는 루트(root) 유저를 말한다.

관리자 권한을 일반 사용자 권한과 구분하며 사용자의 부주의로 발생하는 시스템 손상과 바이러스, 악성코드의

침입에 의한 피해를 보호한다.

– whoami : 내 계정 확인

– id : 내가 갖고 있는 권한 (그룹) 확인

– 우분투에선 root사용자를 비활성화 시킴

권한의 대여

sudo

슈퍼유저(superuser) 의 권한을 수행(do) 한다.

sudo su –

root 계정으로 변환 (권장하지 않는 습관)

sudo visudo

슈퍼유저의 권한을 편집

sudo cat /etc/sudoers

설정파일을 통한 변경 ( 사용자 권한 , %그룹 권한)

ubuntu ALL=(ALL) /sbin/ifconfig

계정명 호스트명=(실행계정명) 명령어 (권장하지 않음)

사용자를 sudo 권한에 추가 (권장)

– useradd -aG ubuntu sudo (Ubuntu)

– useradd -aG ec2-user wheel (Amazon AMI)

su [usernam]

사용자의 권한을 대여 ( 즉, 사용자로 로그인 한 것과 같은 효과)

언제 사용하는지? 관리자가 사용자 계정을 관리하고 이슈/장애를 분석 할 때

사용방법

su user2

user2의 id로 로그인 한다 (user2의 pw필요)

su -user2

user2의 id로 로그인 한다 (user2의 pw필요, user2 의 home 디렉토리 사용)

su 혹은 su root

root의 id로 로그인 한다 (root의 pw필요. 하지만 우분투는 root 암호 비활성화.)

sudo su

내 권한을 상승하여 root 사용자의 권한으로 로그인 한다 (현재 디렉토리 사용)

sudo su –

내 권한을 상승하여 root 사용자의 권한으로 홈 디렉토리 사용 (root의 home)

sudo su -user2

user2 사용자의 권한으로 홈 디렉토리 사용 (sudoer(user1)의 pw 필요, user2의 home)

사용자 계정과 그룹 계정

cat /etc/passwd

사용자 계정 확인

cat /etc/shadow

사용자 암호

cat /etc/group

사용자 그룹 확인

So you have finished reading the 리눅스 계정 권한 topic article, if you find this article useful, please share it. Thank you very much. See more: 리눅스 유저권한 변경, 리눅스 시스템 계정, 리눅스 권한 부여, CentOS 계정 권한 부여, 리눅스 일반 계정 root 권한 부여, 리눅스 사용자 권한으로 실행, 리눅스 권한 종류, 리눅스 권한 확인

Leave a Comment