RadarURL

조회 수 1333 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

저는 리눅스의 ㄹ 자도 모르는 입장인데, 회사에서 서버관리를 하려면 리눅스를 알아야 하기 때문에 요즘 조금씩 공부하고 있습니다. 그런데 체계적으로 공부하기 보다는 알고싶은거 그때그때 찾아보면서 익히고 있는데요

이 글은 제 블로그에서의 리눅스 첫 글이자 여러분께 질문드리는 글이기도 합니다. 제목과 같이 root 계정이 아닌 일반 계정에서 http 데몬을 실행시키는 방법인데, 제가 찾은 방법 외에 다른 방법이 더 있는지, 그리고 이 방법에 어떠한 문제점들이 있는지 아낌없는 조언 부탁드립니다.


1. setuid

첫번째 방법은 setuid를 활용하는 것인데요, 보안상 별로 좋지 못한 방법 같습니다.

예제) chmod u+s /usr/sbin/httpd

Snap1.png



제가 대충 이해하기로는 저렇게 하면 /usr/sbin/httpd 파일을 실행하면 누구나 이 파일의 소유자인 root 계정의 권한으로 실행을 할 수 있게 된다는 것입니다. 따라서 아무나 http 데몬을 실행하거나 중지시킬 수 있기 때문에 보안상 별로 좋지 못한 방법이 되겠습니다.

되돌리려면 u-s 하시면 되겠죠.

예제) chmod u-s /usr/sbin/httpd


2. sudoers

두번째 방법은 sudoers 파일을 수정하는 것인데요, 사용법이 이게 맞는지는 모르겠으나 제 생각대로 해보니 일단은 잘 되기 때문에 이 방법을 올려봅니다.

일단 root 계정에서 /etc/sudoers 파일을 수정합니다. 주석을 보니까

user MACHINE=COMMANDS

라인이 있더라구요. 그래서 이렇게 한줄 추가해봤습니다.

예제) snoopy ALL=/usr/sbin/httpd

Snap2.png



이렇게 파일을 수정한 다음 snoopy 계정에서 sudo로 httpd를 실행시키니 잘 되더군요.

Snap4.png



이 방법은 http 데몬을 구동할 수 있는 권한을 root 이 외에 snoopy 계정에만 부여하는 것이니 첫번째 방법보다 보안상 훨씬 더 안전한 방법으로 보입니다.



이 글은 여기까지구요, 위 방법보다 더 좋은 방법이 있다면 조언 부탁드립니다. 그리고 리눅스 먼저 공부하신 선배로서 저같은 초보자에게 조언해주실 말씀 있다면 대 환영입니다. ^^

 

출처 : http://snoopybox.co.kr/1528

?

공부 게시판

공부에 도움되는 글을 올려주세요.

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 [공지] 공부 게시판 입니다. 처누 2003.08.18 927904
666 유닉스/리눅스 vi 명령어, vi 단축키, vi(Visual Editer), vim JaeSoo 2014.05.26 1325
665 유닉스/리눅스 Apache 파일시스템 권한 설정 JaeSoo 2014.05.26 1619
664 웹서버,WAS Apache 서버에서 확장자 .htm 파일 내의 php 코드가 실행되지 않는 문제 해결 방법 JaeSoo 2014.05.26 2170
663 유닉스/리눅스 Xmanager에서 CentOS 5.X 원격Xwindow 띄우기 JaeSoo 2014.05.26 1498
» 유닉스/리눅스 리눅스에서 일반 계정으로 httpd 80포트 실행하기 file JaeSoo 2014.05.26 1333
661 유닉스/리눅스 Xmanager CentOS 설정 : CentOS 4.x, 5.x, 6.x JaeSoo 2014.05.27 1401
660 웹서버,WAS 리눅스 사용자 계정별 웹서버 운영하기 JaeSoo 2014.05.27 1725
659 유닉스/리눅스 sudo 사용자 등록 (in CentOS) JaeSoo 2014.05.27 1362
658 유닉스/리눅스 Vim Vi 블록 선택, 복사, 붙이기, 칼럼 영역 선택하기; Select Copy Paste JaeSoo 2014.05.28 1374
657 유닉스/리눅스 Apache 실행환경을 nobody 사용자로 변경 JaeSoo 2014.05.28 1614
656 유닉스/리눅스 리눅스 디렉토리 및 파일 권한 일괄(한번에) 변경 JaeSoo 2014.05.28 1405
655 업무 [보건복지부,의료기관평가인증원]요양병원 ‘신체 억제대’의 안전한 사용을 위한 ‘지침’ 마련․배포 file JaeSoo 2014.05.28 1600
654 유닉스/리눅스 Linux monitoring tool (리눅스 모니터링 툴) file JaeSoo 2014.05.29 1991
653 유닉스/리눅스 CentOS nmon 설치하기 file JaeSoo 2014.05.29 1673
652 유닉스/리눅스 시스템 관리자가 알아야 할 리눅스 모니터링 툴 20선 (20 Linux System Monitoring Tools Every SysAdmin Should Know) file JaeSoo 2014.05.29 2128
651 유닉스/리눅스 RedHat Linux (래드햇 리눅스) 버젼 확인 방법 JaeSoo 2014.05.29 1678
650 유닉스/리눅스 Redhat에서 Yum 사용 에러 JaeSoo 2014.05.29 1447
649 유닉스/리눅스 Redhat Linux rhn 인증 실패로 인한 yum 사용 불가시 조치 JaeSoo 2014.05.29 2035
648 유닉스/리눅스 Updating Redhat (RHEL5) how to fix Error: yum conflicts with yum-rhn-plugin JaeSoo 2014.05.29 1697
647 유닉스/리눅스 Red Hat 버전별 Kernel 리스트 JaeSoo 2014.05.30 1284
Board Pagination Prev 1 ... 86 87 88 89 90 91 92 93 94 95 ... 124 Next
/ 124


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너