- Community Home
- >
- HPE Community, Korea
- >
- HP-UX
- >
- 유저 권한 관련하여 질문 드립니다.
HP-UX
1753278
회원
5568
온라인
108792
솔루션
포럼
범주
Company
Local Language
뒤로
포럼
토론 게시판
포럼
- Data Protection and Retention
- Entry Storage Systems
- Legacy
- Midrange and Enterprise Storage
- Storage Networking
- HPE Nimble Storage
토론 게시판
토론 게시판
포럼
토론 게시판
뒤로
Discussion Boards
Discussion Boards
Discussion Boards
Discussion Boards
- BladeSystem Infrastructure and Application Solutions
- Appliance Servers
- Alpha Servers
- BackOffice Products
- Internet Products
- HPE 9000 and HPE e3000 Servers
- Networking
- Netservers
- Secure OS Software for Linux
- Server Management (Insight Manager 7)
- Windows Server 2003
- Operating System - Tru64 Unix
- ProLiant Deployment and Provisioning
- Linux-Based Community / Regional
- Microsoft System Center Integration
Discussion Boards
Discussion Boards
Discussion Boards
Discussion Boards
Discussion Boards
Discussion Boards
Discussion Boards
Discussion Boards
Discussion Boards
Discussion Boards
Discussion Boards
Discussion Boards
Discussion Boards
Discussion Boards
Discussion Boards
Discussion Boards
Discussion Boards
Discussion Boards
Discussion Boards
블로그
정보
커뮤니티 언어
언어
포럼
블로그
- 신규로 표시
- 북마크
- 구독
- 소거
- RSS 피드 구독
- 강조
- 인쇄
- 부적절한 컨텐트 신고
날짜: 05-18-2009 10:00 PM
날짜: 05-18-2009 10:00 PM
유저 권한 관련하여 질문 드립니다.
안녕하세요.
hp-ux를 시작한지 얼마 안된 초보 입니다.
유저 권한 관련하여 질문 드립니다.
1. 일반 유저에게 슈퍼유저 권한을 주는 방법을 알고싶습니다.
2. 슈퍼 유저 권한을 주는 방법 말고 일반유저에게 특정프로그램만을
실행 수 있게 권한 설정을 할 수 있는지 문의 드립니다.
(ex)
일반 유저들중 특정 유저만 glance를 실행할수 있게 권한 설정을 하고 싶습니다.
고수님들 도움 부탁드리겠습니다.
hp-ux를 시작한지 얼마 안된 초보 입니다.
유저 권한 관련하여 질문 드립니다.
1. 일반 유저에게 슈퍼유저 권한을 주는 방법을 알고싶습니다.
2. 슈퍼 유저 권한을 주는 방법 말고 일반유저에게 특정프로그램만을
실행 수 있게 권한 설정을 할 수 있는지 문의 드립니다.
(ex)
일반 유저들중 특정 유저만 glance를 실행할수 있게 권한 설정을 하고 싶습니다.
고수님들 도움 부탁드리겠습니다.
4 응답 4
- 신규로 표시
- 북마크
- 구독
- 소거
- RSS 피드 구독
- 강조
- 인쇄
- 부적절한 컨텐트 신고
날짜: 05-18-2009 10:00 PM
날짜: 05-18-2009 10:00 PM
유저 권한 관련하여 질문 드립니다.
안녕하세요.
1. 일반유저에게 슈퍼유저 권한을 주는 방법
uid를 바꿔도 되고 root 그룹에 넣어도 됩니다.
2. glance 실행
glance의 퍼미션은 -r-sr-xr-x 다음과 같이 중간에 s가 들어가있습니다.
s가 들어간 파일은 setuid가 설정된파일로 그 파일 권한이 없는 사람도 파일을 실행할때는 잠시 권한을 가져가게 되는겁니다.
glance는 설치시에 PATH가 /etc/PATH 에 자동으로 들어가니까 어느 유저라도 glance를 실행할수 있습니다.
특정유저만 glance를 실행 할수 있게 하려면 우선 glance가 kernel 값을 읽어와야 된다는것을 이해하셔야 됩니다. kernel값을 읽는다는건 root와 동일한 권한을 가지고 있어야 된다는거죠. 따라서 1번의 답과 동일하게 되는겁니다.
glance 권한 변경(s값 권한 없애기)
#chmod 0555 /opt/perf/bin/glance ==> 이렇게 되면 일반유저는 실행못시킵니다.
#glance를 실행시키려는 유저에 root 권한을줍니다.
참고로 glance 권한 원상복구는 아래와 같습니다.
#chmod 4555 /opt/perf/bin/glance
항상 일반유저에게 root 권한을 주는건 위험이 따른다는건 인지하고 계셔야 합니다.
그럼
1. 일반유저에게 슈퍼유저 권한을 주는 방법
uid를 바꿔도 되고 root 그룹에 넣어도 됩니다.
2. glance 실행
glance의 퍼미션은 -r-sr-xr-x 다음과 같이 중간에 s가 들어가있습니다.
s가 들어간 파일은 setuid가 설정된파일로 그 파일 권한이 없는 사람도 파일을 실행할때는 잠시 권한을 가져가게 되는겁니다.
glance는 설치시에 PATH가 /etc/PATH 에 자동으로 들어가니까 어느 유저라도 glance를 실행할수 있습니다.
특정유저만 glance를 실행 할수 있게 하려면 우선 glance가 kernel 값을 읽어와야 된다는것을 이해하셔야 됩니다. kernel값을 읽는다는건 root와 동일한 권한을 가지고 있어야 된다는거죠. 따라서 1번의 답과 동일하게 되는겁니다.
glance 권한 변경(s값 권한 없애기)
#chmod 0555 /opt/perf/bin/glance ==> 이렇게 되면 일반유저는 실행못시킵니다.
#glance를 실행시키려는 유저에 root 권한을줍니다.
참고로 glance 권한 원상복구는 아래와 같습니다.
#chmod 4555 /opt/perf/bin/glance
항상 일반유저에게 root 권한을 주는건 위험이 따른다는건 인지하고 계셔야 합니다.
그럼
- 신규로 표시
- 북마크
- 구독
- 소거
- RSS 피드 구독
- 강조
- 인쇄
- 부적절한 컨텐트 신고
날짜: 05-18-2009 10:00 PM
날짜: 05-18-2009 10:00 PM
유저 권한 관련하여 질문 드립니다.
안녕하세요. 양계전님! 답변 주셔서 너무 감사드립니다.
답변 주신중에 이해가 안가는 부분이 있는데요..
제가 아직 초보라서..
glance를 일반유저에 path를 지정해 주시면 된다고 하셨는데요..
해당유저로 로그인 한 후 vi /etc/PATH에서 넣어준다면 된다는 말씀이신가요? 맞다면 어떤식으로 넣어주어야 하는지요?
답변 부탁드립니다.
답변 주신중에 이해가 안가는 부분이 있는데요..
제가 아직 초보라서..
glance를 일반유저에 path를 지정해 주시면 된다고 하셨는데요..
해당유저로 로그인 한 후 vi /etc/PATH에서 넣어준다면 된다는 말씀이신가요? 맞다면 어떤식으로 넣어주어야 하는지요?
답변 부탁드립니다.
위에 명시된 의견은 Hewlett Packard Enterprise가 아닌 저자의 개인 의견입니다. 이 사이트를 사용하면 이용 약관에 동의하게되며 참여 규칙 .
뉴스 및 이벤트
© Copyright 2024 Hewlett Packard Enterprise Development LP