후배가 우분투 설정 해달라고 해서 설정해주고. 돌아왔는데.  

후배 친구에게 계정을 생성해  주었다고 한다. 그 친구가 상위 폴더까지 모두 접근해서.

DB  정보등을 확인해서 SSH 로 접근해 ROOT 권한으로 로그인까지 성공 했다고 한다. 그래서 . 전화 상으로  설명하기 힘들듯 하여 내용을 정리 한다.

1.
우분투 설치후 계정 생성 간단하다 

adduser 생성하고자하는아이디

위내용을 입력하면 즉시 사용할 암호를 물어보고 암호를 입력하면 엔터만 치고 마지막 y 하면 계정 생성이 끝난다.

이렇게 하면 사용자는 생성된 아이디 비밀번호로 로그인을 할수 있다. 하지만 상위 폴더 접근이 가능하다 이를 해결하기 위해서  여러가지 방법이 있지만 간단한 방법 권한 설정으로 처리 하는 방법을 설명한다.

2.
최상위 퍼미션 조정 
chmod 711 /
chmod 711 /home
chmod 711 /etc

이렇게 하면 상위 폴더 접근을 막을수 있다 하지만. 문제는 생성된 아이디로 sftp 접속후 파일을 수정 하려고 하면 수정이 안된다 . 

생성된 계정 폴더 소유권자가 아마 root 로 되어 있기 때문이다. 위에서 생성된 계정으로 소유권을 바꾸면 된다.

예) 생성된 계정 이름이 youngsam 이라고 하자

chown -R youngsam:youngsam /home/youngsam/www

명령어가 될것이다 . 마지막 www 부분이 빠질수도 있다. 이후 ls-al 명령어로 소유권이 변경된 것을 확인 할수 있다.
2017/03/10 14:17 2017/03/10 14:17

Trackback Address :: https://youngsam.net/trackback/1855