남덕쿵
덕쿵 ITLOG
남덕쿵
전체 방문자
오늘
어제
  • 분류 전체보기 (38)
    • 🖐 Flutter (2)
    • ⭐ 보안기사 (25)
    • 🔆 업무 (4)
    • 🎵 SQLD (6)
    • 🧡 일상 (1)

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

태그

  • 정보보안
  • 절차형SQL
  • Dart SDK
  • DB함수
  • 정보보안기사 실기
  • SQLD
  • 엔터티 개념
  • 보안교실
  • 쿼리순서
  • 보안기사 14회 실기
  • SQL순서
  • SQLP
  • 센토스
  • 보안기사 실기
  • SQL문
  • Flutter 버전 오류
  • DB속성
  • 보안기사 기출문제
  • Flutter 오류
  • 플러터
  • 보인기사 기출문제
  • 데이터베이스 이론
  • 프로시저 이론
  • MariaDB
  • 보안기사
  • Flutter
  • DB이론
  • 정보보안기사
  • 엔터티의 이름
  • SQL

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
남덕쿵
⭐ 보안기사

리눅스 권한 관리 (chmod, chown, SetGID, SetUID, Sticky Bit, umask)

리눅스 권한 관리 (chmod, chown, SetGID, SetUID, Sticky Bit, umask)
⭐ 보안기사

리눅스 권한 관리 (chmod, chown, SetGID, SetUID, Sticky Bit, umask)

2020. 5. 25. 11:44
반응형

#1 chmod

- rwxrwxrwx로 표현되는 권한은 소유자, 그룹, Other

- 읽기(r) 4, 쓰기(w) 2, 실행(x) 1

ex) chmod 777 test.sh (소유자, 그룹, Other 에 rwx 권한 부여)

     chmod 755 test.sh (소유자 rwx, 그룹 r-x, Other r-x 권한 부여)

     chmod g+w, o-x, test.sh (그룹에 w 권한 추가, Other 실행 권한 제거)

chmod !!!

#2 chown

- 파일 또는 디렉토리의 소유자와 그룹명을 변경하는 명령어이다.

- chown test.test test.txt : 소유자와 그룹명을 test로 변경

- chown -R test.test test.txt : 하위의 모든 폴더 및 디렉토리까지 소유자와 그룹명을 test로 변경 

 

#3 SetUID

- SetUID가 설정된 파일을 실행할 때 일시적으로 파일 소유자의 권한을 얻어 실행할 수 있도록 됨.

  ex) chmod 4644 test.txt

       대표적인 파일은 /etc/passwd 이고, 기존 실행 권한이 없으면 대문자 S, 있으면 소문자 s로 표기 됨.

SetUID - 4755

#4 SetGID

- SetGID가 설정된 파일을 실행할 때 일시적으로 파일 소유 그룹의 권한을 얻어 실행 할 수 있도록 됨.

ex) chmod 2644 파일이름

    기존 실행 권한이 없으면 대문자 S, 있으면 소문자 s로 표기 됨.

 

#5 Sticky bit

- Sticky bit가 설정된 디렉토리에 파일을 생성하면 해당 파일은 생성한 사람의 소유가 되며 소유자와 root만이 해당 파일에 대해 삭제 및 수정이 가능하다.

- 누구나 파일을 생성할 수 있으나 삭제는 본인과 관리자만 가능하게 된다.

 ex) chmod 1644 파일이름

 

#6 umask

- umask는 파일이 생성될 때 기본적으로 부여되는 권한을 제어한다.

- /etc/profile 에 전체 사용자에게 부여가능한 umask 값 설정을 할 수 있다.

/etc/profile !!!

- /home/각 사용자계정 경로의 .profile 에서 사용자별 umask 값 설정을 할 수 있다.

- 파일 기본생성은 666 권한, 디렉토리는 777 권한 이므로 umask가 022라고 가정 시, 파일은 644, 디렉토리는 755 권한이 부여된다.

반응형

'⭐ 보안기사' 카테고리의 다른 글

안드로이드 앱 딥링크 취약점 공부하기  (0) 2020.05.29
리눅스 로그 공부 (utmp, wtmp, btmp)  (2) 2020.05.28
[CentOS] Apache(아파치) httpd.conf(설정파일) / 접근제어  (7) 2020.05.27
리눅스 좀비프로세스 대응 방법  (0) 2020.05.27
시스템보안 공격 및 대응법  (2) 2020.05.25
  • #1 chmod
  • #2 chown
  • #3 SetUID
  • #4 SetGID
  • #5 Sticky bit
  • #6 umask
'⭐ 보안기사' 카테고리의 다른 글
  • 리눅스 로그 공부 (utmp, wtmp, btmp)
  • [CentOS] Apache(아파치) httpd.conf(설정파일) / 접근제어
  • 리눅스 좀비프로세스 대응 방법
  • 시스템보안 공격 및 대응법
남덕쿵
남덕쿵
열심히 해보쟈 ^____^

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.