Skip to ContentSkip to Footer
시작 내용
- Community Home
- >
- HPE Community, Korea
- >
- HP-UX
- >
- 유저 권한 관련하여 질문 드립니다.
HP-UX
-
- Forums
-
- Advancing Life & Work
- Advantage EX
- Alliances
- Around the Storage Block
- HPE Ezmeral: Uncut
- OEM Solutions
- Servers & Systems: The Right Compute
- Tech Insights
- The Cloud Experience Everywhere
- HPE Blog, Austria, Germany & Switzerland
- Blog HPE, France
- HPE Blog, Italy
- HPE Blog, Japan
- HPE Blog, Middle East
- HPE Blog, Latin America
- HPE Blog, Russia
- HPE Blog, Saudi Arabia
- HPE Blog, South Africa
- HPE Blog, UK & Ireland
-
Blogs
-
정보
- 커뮤니티
- Welcome
- 시작하기
- 포럼 FAQ
- 랭킹 개요
- 참여규칙
- Tips and Tricks
- 접촉
- Announcements
- Email us
- Feedback
- Information Libraries
- Integrated Systems
- Networking
- Servers
- Storage
- 다른 HPE 사이트
- Support Center
- Aruba Airheads Community
- Enterprise.nxt
- HPE Dev Community
- Cloud28+ Community
- Marketplace
-
포럼
-
블로그
-
정보
-
한국어
- 신규로 표시
- 북마크
- 구독
- 소거
- RSS 피드 구독
- 강조
- 인쇄
- 친구에게 이메일 보내기
- 부적절한 컨텐트 신고
날짜: 05-18-2009 10:00 PM
날짜: 05-18-2009 10:00 PM
유저 권한 관련하여 질문 드립니다.
안녕하세요.
hp-ux를 시작한지 얼마 안된 초보 입니다.
유저 권한 관련하여 질문 드립니다.
1. 일반 유저에게 슈퍼유저 권한을 주는 방법을 알고싶습니다.
2. 슈퍼 유저 권한을 주는 방법 말고 일반유저에게 특정프로그램만을
실행 수 있게 권한 설정을 할 수 있는지 문의 드립니다.
(ex)
일반 유저들중 특정 유저만 glance를 실행할수 있게 권한 설정을 하고 싶습니다.
고수님들 도움 부탁드리겠습니다.
hp-ux를 시작한지 얼마 안된 초보 입니다.
유저 권한 관련하여 질문 드립니다.
1. 일반 유저에게 슈퍼유저 권한을 주는 방법을 알고싶습니다.
2. 슈퍼 유저 권한을 주는 방법 말고 일반유저에게 특정프로그램만을
실행 수 있게 권한 설정을 할 수 있는지 문의 드립니다.
(ex)
일반 유저들중 특정 유저만 glance를 실행할수 있게 권한 설정을 하고 싶습니다.
고수님들 도움 부탁드리겠습니다.
4 응답 4
- 신규로 표시
- 북마크
- 구독
- 소거
- RSS 피드 구독
- 강조
- 인쇄
- 친구에게 이메일 보내기
- 부적절한 컨텐트 신고
날짜: 05-18-2009 10:00 PM
날짜: 05-18-2009 10:00 PM
유저 권한 관련하여 질문 드립니다.
안녕하세요.
1. 일반유저에게 슈퍼유저 권한을 주는 방법
uid를 바꿔도 되고 root 그룹에 넣어도 됩니다.
2. glance 실행
glance의 퍼미션은 -r-sr-xr-x 다음과 같이 중간에 s가 들어가있습니다.
s가 들어간 파일은 setuid가 설정된파일로 그 파일 권한이 없는 사람도 파일을 실행할때는 잠시 권한을 가져가게 되는겁니다.
glance는 설치시에 PATH가 /etc/PATH 에 자동으로 들어가니까 어느 유저라도 glance를 실행할수 있습니다.
특정유저만 glance를 실행 할수 있게 하려면 우선 glance가 kernel 값을 읽어와야 된다는것을 이해하셔야 됩니다. kernel값을 읽는다는건 root와 동일한 권한을 가지고 있어야 된다는거죠. 따라서 1번의 답과 동일하게 되는겁니다.
glance 권한 변경(s값 권한 없애기)
#chmod 0555 /opt/perf/bin/glance ==> 이렇게 되면 일반유저는 실행못시킵니다.
#glance를 실행시키려는 유저에 root 권한을줍니다.
참고로 glance 권한 원상복구는 아래와 같습니다.
#chmod 4555 /opt/perf/bin/glance
항상 일반유저에게 root 권한을 주는건 위험이 따른다는건 인지하고 계셔야 합니다.
그럼
1. 일반유저에게 슈퍼유저 권한을 주는 방법
uid를 바꿔도 되고 root 그룹에 넣어도 됩니다.
2. glance 실행
glance의 퍼미션은 -r-sr-xr-x 다음과 같이 중간에 s가 들어가있습니다.
s가 들어간 파일은 setuid가 설정된파일로 그 파일 권한이 없는 사람도 파일을 실행할때는 잠시 권한을 가져가게 되는겁니다.
glance는 설치시에 PATH가 /etc/PATH 에 자동으로 들어가니까 어느 유저라도 glance를 실행할수 있습니다.
특정유저만 glance를 실행 할수 있게 하려면 우선 glance가 kernel 값을 읽어와야 된다는것을 이해하셔야 됩니다. kernel값을 읽는다는건 root와 동일한 권한을 가지고 있어야 된다는거죠. 따라서 1번의 답과 동일하게 되는겁니다.
glance 권한 변경(s값 권한 없애기)
#chmod 0555 /opt/perf/bin/glance ==> 이렇게 되면 일반유저는 실행못시킵니다.
#glance를 실행시키려는 유저에 root 권한을줍니다.
참고로 glance 권한 원상복구는 아래와 같습니다.
#chmod 4555 /opt/perf/bin/glance
항상 일반유저에게 root 권한을 주는건 위험이 따른다는건 인지하고 계셔야 합니다.
그럼
- 신규로 표시
- 북마크
- 구독
- 소거
- RSS 피드 구독
- 강조
- 인쇄
- 친구에게 이메일 보내기
- 부적절한 컨텐트 신고
날짜: 05-18-2009 10:00 PM
날짜: 05-18-2009 10:00 PM
유저 권한 관련하여 질문 드립니다.
안녕하세요. 양계전님! 답변 주셔서 너무 감사드립니다.
답변 주신중에 이해가 안가는 부분이 있는데요..
제가 아직 초보라서..
glance를 일반유저에 path를 지정해 주시면 된다고 하셨는데요..
해당유저로 로그인 한 후 vi /etc/PATH에서 넣어준다면 된다는 말씀이신가요? 맞다면 어떤식으로 넣어주어야 하는지요?
답변 부탁드립니다.
답변 주신중에 이해가 안가는 부분이 있는데요..
제가 아직 초보라서..
glance를 일반유저에 path를 지정해 주시면 된다고 하셨는데요..
해당유저로 로그인 한 후 vi /etc/PATH에서 넣어준다면 된다는 말씀이신가요? 맞다면 어떤식으로 넣어주어야 하는지요?
답변 부탁드립니다.
위에 명시된 의견은 Hewlett Packard Enterprise가 아닌 저자의 개인 의견입니다. 이 사이트를 사용하면 이용 약관에 동의하게되며 참여 규칙 .