본문 바로가기

ISMS-P/보안

리눅스 권한 관리 예시 총론 1

SMALL

리눅스에서 불필요한 사용자에게 권한이 부여되었는지 확인하는 가장 간단한 방법

  • cat /etc/passwd 명령어를 사용하여 시스템에 등록된 모든 사용자를 확인합니다.
  • cat /etc/group 명령어를 사용하여 시스템에 등록된 그룹을 확인합니다.
  • 파일이나 디렉토리의 권한 정보를 확인하여, 해당 파일이나 디렉토리의 소유자와 소유 그룹을 확인합니다.
  • ls -al 명령어를 사용하여 파일이나 디렉토리의 권한 정보를 확인합니다.
  • getent group <그룹이름> 명령어를 사용하여 해당 그룹에 속한 사용자들의 목록을 확인합니다.
  • getent passwd <사용자이름> 명령어를 사용하여 해당 사용자의 소속 그룹과 소유하고 있는 파일 등의 정보를 확인합니다. 

위의 방법들을 사용하여 불필요한 사용자에게 권한이 부여되었는지 확인할 수 있습니다. 만약 권한이 부여된 사용자나 그룹이 있다면, 해당 사용자나 그룹으로 인해 보안상의 문제가 발생할 가능성이 있으므로, 권한을 제거하는 것이 좋습니다.