일반계정에 루트

특수기관의 서버는 정보보안을 목적으로 root 어카운트 자체를 사용하고 있지 않다. 일반 계정에 일시적으로 root 권한을 부여하여 작업하는 방식으로 사용한다.2. 어떻게 주느냐? 2-1. 일반 계정에 vi/etc/sudoers로 편집할 때 권한 때문에 편집할 수 없으므로 root 계정을 사용해야 한다.

일반계정에 루트 1

일반계정에 루트 2

2-2. root 계정으로 vi/etc/sudoers로 편집을 진행한다.

일반계정에 루트 3

일반계정에 루트 4

2-3.101행으로 이동 후 root 권한을 부여할 일반 계정을 입력한다.

일반계정에 루트 5

일반계정에 루트 6

3. sudo-i를 통해 일반 계정이 root 권한을 빌려서 명령을 실행할 수 있게 된다.

일반계정에 루트 7

4.su과 sudo의 차이 su는 현재 사용자를 로그아웃 하지 않은 상태에서 다른 사용자의 계정으로 전환한다.sudo는 일반 사용자가 root 권한을 잠시 빌려서 명령을 실행한다.5.su 사용자체를 막는 5-1. vi/etc/pam.d/su를 편집한다.

일반계정에 루트 8

5-2. #auth required pam_w heel.so use_uid 댓글을 제거한다.

일반계정에 루트 9

일반계정에 루트 10

6.su 명령을 사용하여 권한 부여 거부가 나오면 성공이다.

일반계정에 루트 11

7.sudo-i를 통해 일시적으로 권한 부여 작업한다.

일반계정에 루트 12