´ÙÀ½À¸·Î ÁÖ¸ñÇØ¾ß ÇÒ °ÍÀº Áö¿ª »ç¿ëÀÚ(local user)µéÀÇ °ø°Ý¿¡ ´ëÇÑ º¸¾ÈÀÌ´Ù. ÇÊÀÚ°¡ ¹æ±Ý Áö¿ª »ç¿ëÀÚµéÀ̶ó°í ¸»Çߴٴµ¥ ÁÖ¸ñÇϱ⠹ٶõ´Ù.
Áö¿ª »ç¿ëÀÚÀÇ »ç¿ë±ÇÀ» ¾ò´Â °ÍÀ̾߸»·Î ½Ã½ºÅÛ¿¡ ħÀÔÇÏ°íÀÚ ÇÏ´Â »ç¶÷µéÀÌ °¡Àå ¸ÕÀú ½ÃµµÇÏ´Â °Í °¡¿îµ¥ Çϳª´Ù. Áö¿ª »ç¿ëÀڵ鿡 ´ëÇÑ º¸¾ÈÀÌ ´À½¼Çϸé, ħÀÔÀÚ°¡ -- ¿©·¯ °¡Áö ¹ö±×µé°ú ½Ã½ºÅÛÀÌ Á¦°øÇÏ´Â ¼ºñ½º ÇãÁ¡À» ÀÌ¿ëÇؼ -- ±×µéÀÌ µµµÏÁúÇÑ ÀÏ¹Ý »ç¿ëÀÚ °èÁ¤ÀÇ »ç¿ë±ÇÀ» °ü¸®ÀÚ (root) »ç¿ë±ÇÀ¸·Î "¾÷±×·¹À̵å" Çس¾ ¼ö ÀÖ´Ù. ±×·¯¹Ç·Î Áö¿ª »ç¿ëÀڵ鿡 ´ëÇÑ º¸¾ÈÀ» öÀúÈ÷ Çϸé ħÀÔÀÚµéÀÌ ¶Ù¾î³Ñ¾î¾ß ÇÒ ¶Ç ÇϳªÀÇ Àå¾Ö¹°À» ¸¸µé¿¡ ÁÖ°Ô µÇ´Â ¼ÀÀÌ´Ù.
¼³·É °¡Â¥ »ç¿ëÀÚ°¡ ¾Æ´Ï¶ó Çصµ (ƯÈ÷ ÁøÂ¥ »ç¿ëÀÚÀÎ °æ¿ì¿¡µµ) Áö¿ª »ç¿ëÀÚµéÀº ¿©·¯ºÐÀÇ ½Ã½ºÅÛÀ» ¾¦¹çÀ¸·Î ¸¸µé ¼ö ÀÖ´Ù. ¿©·¯ºÐ°ú ¾È¸éÀÌ ¾ø°Å³ª ¿¬¶ô ¹æ¹ýÀ» ¸ð¸£´Â »ç¶÷¿¡°Ô °èÁ¤À» ÁÖ´Â °ÍÀº ¸Å¿ì ÁÁÁö ¾ÊÀº »ý°¢ÀÌ´Ù.
»ç¿ëÀÚ¿¡°Ô °èÁ¤À» ÁÙ ¶§¿¡´Â ÀÛ¾÷À» À§ÇÑ ÃÖ¼ÒÇÑÀÇ ±ÇÇѸ¸À» ºÎ¿©Çϵµ·Ï ÇØ¾ß ÇÑ´Ù. ¿ »ì ³ ¾Æµé¿¡°Ô °èÁ¤À» Áشٸé, ¿öµå ÇÁ·Î¼¼¼¿Í ±×¸®±â ÇÁ·Î±×·¥ ¿¢¼¼½º Á¤µµ¸¦ ÁÖ¾î¾ß Çϸç, ±×ÀÇ °ÍÀÌ ¾Æ´Ñ µ¥ÀÌŸ¸¦ Áö¿ï ¼ö ¾øµµ·Ï ±ÇÇÑÀ» Á¦ÇÑÇØ¾ß ÇÑ´Ù.
´Ù¸¥ »ç¶÷µé¿¡°Ô ÀûÀýÇÑ ¿¢¼¼½º ±ÇÇÑÀ» Á¦°øÇÏ·Á ÇÒ ¶§, ¿°µÎ¿¡ µÎ¸é ÁÁÀ» °æÇèÀûÀÎ ¹ýÄ¢µéÀÌ ÀÖ´Ù.
¿©·¯ ´ÞÀ̳ª ¿©·¯ ÇØ ÀÌ»ó »ç¿ëµÇÁö ¾Ê°í ÀÖ´Â Áö¿ª »ç¿ëÀÚ °èÁ¤Àº Á¾Á¾ ħÀÔÀÇ µµ±¸·Î »ç¿ëµÈ´Ù. ¾Æ¹«µµ »ç¿ëÇÏ°í ÀÖÁö ¾Ê±â ¶§¹®¿¡ ÀÌ·± °èÁ¤µéÀº ÃÖ»óÀÇ °ø°Ý µµ±¸°¡ µÈ´Ù. [37. ÈÞ¸é °èÁ¤]
ÄÄÇ»ÅÍ¿¡¼ °¡Àå Ãß±¸µÇ´Â °èÁ¤Àº ·çÆ® (¼öÆÛÀ¯Àú Superuser) °èÁ¤ÀÌ´Ù. ÀÌ °èÁ¤Àº ÄÄÇ»ÅÍ Àüü¿¡ ´ëÇÑ ±ÇÇÑÀÌ ÀÖÀ¸¸ç, ³×Æ®¿öÅ©¿¡ ÀÖ´Â ´Ù¸¥ ÄÄÇ»ÅÍ¿¡µµ ±ÇÇÑÀ» °¡Áú ¼ö ÀÖ±â·Ï ¸¸µé¾îÁ® Àֱ⵵ ÇÏ´Ù. ·çÆ® °èÁ¤À» »ç¿ëÇÒ ¶§¿¡´Â °¡´ÉÇÑ ÂªÀº ½Ã°£ ¾È¿¡ Ưº°ÇÑ ÀÛ¾÷ ¸¸À» Çϱâ À§ÇÑ °æ¿ì¿¡¸¸ ½á¾ßÇϸç, °ü¸®ÀÚ ¿©·¯ºÐ Àڽŵµ Æò»ó½Ã¿¡´Â ÀÏ¹Ý »ç¿ëÀÚ¿ë °èÁ¤À» ½á¼ »ç¿ëÇÏ´Â °ÍÀÌ ÁÁ´Ù´Â °ÍÀ» ¸í½ÉÇØ¾ß ÇÑ´Ù. ·çÆ®·Î ·Î±×ÀÎÀ» Çؼ ÀúÁö¸£´Â ½Ç¼ö°¡ ¾Æ¹«¸® ÀÛÀº °ÍÀ̶ó°í ÇÒ Áö¶óµµ ÀÌ °ÍÀº Å« ¹®Á¦¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ°Ô µÈ´Ù. ·çÆ® ±ÇÇÑÀ» °®´Â ½Ã°£ÀÌ ÂªÀ¸¸é ªÀ»¼ö·Ï ¾ÈÀüÇÑ °ÍÀÌ´Ù. Ç×»ó ·çÆ®·Î ÀÛ¾÷À» ÇÏ´Â °ÍÀº ¸Å¿ì, Á¤¸»·Î, ÁøÂ¥·Î ³ª»Û »ý°¢ÀÌ´Ù.
·çÆ®·Î ÀÛ¾÷ÇÏ´Ù°¡ ÀÚ½ÅÀÇ ÄÄÇ»Å͸¦ µÚÁ×¹ÚÁ×À¸·Î ¸¸µå´Â °ÍÀ» ÇÇÇϱâ À§ÇÑ ¸î °¡Áö ºñ°áÀÌ ÀÖ´Ù.
rm
¸í·É¾î¸¦ ¾²¸é ÄÄÇ»ÅÍ°¡ ¹®¼ »èÁ¦ ¿©ºÎ¸¦ ÀçÈ®ÀÎ Áú¹®Çϵµ·Ï, ¿©·¯ºÐÀÌ ¾ó¶óÀ̾ (alias)¸¦ ²Ù¸ç ÁÖµµ·Ï ÇÏÀÚ.
[9. Alias]rlogin / rsh / rexec
Á¾·ùÀÇ µµ±¸µéÀ» »ç¿ëÇÏ¸é ¾ÈµÈ´Ù. À̰͵éÀº ´Ù¼öÀÇ "°ø°Ý°ú ħŻ" ¹æ¹ýÀÇ µµ±¸ ´ë»óÀ̸ç, ·çÆ®°¡ ¾²±â¿¡´Â Àý´ëÀûÀ¸·Î À§ÇèÇÑ µµ±¸µéÀÌ´Ù. Àý´ë·Î ·çÆ®¿ë .rhosts
ÆÄÀÏÀ» ¸¸µéÁö ¸»¾Æ¾ß ÇÑ´Ù./etc/security
¹®¼¿¡´Â ·çÆ®°¡ Á¢¼ÓÇÒ ¼ö ÀÖ´Â Å͹̳εéÀÌ ÀûÇôÀÖ´Ù. (·¹µå ÇÞ ¸®´ª½º¿¡´Â) Áö¿ª °¡»ó ÄÜ¼Ö (local virtual consoles: vtys) ¸¸ÀÌ ±âº» °ªÀ¸·Î ÀûÇôÁ® ÀÖ´Ù. ´Ù¸¥ °ÍµéÀ» ÀûÁö ¾Êµµ·Ï Á¶½ÉÇØ¾ß ÇÑ´Ù. ÇÊ¿äÇÏ´Ù¸é ¿ø°Ý Äֿܼ¡¼ ÀÏ¹Ý »ç¿ëÀÚ °èÁ¤À¸·Î Á¢¼ÓÇÑ ÈÄ¿¡ (°¡´ÉÇÏ´Ù¸é
[ssh]³ª ´Ù¸¥ ¾ÏÈ£ÈµÈ Ã¤³ÎÀ» »ç¿ëÇؼ) su
¸¦ ½ÇÇà ÇØ µé¾î¿Ã ¼ö ÀÖÀ¸¹Ç·Î, ·çÆ®·Î Á÷Á¢ Á¢¼ÓÇÒ ÇÊ¿ä´Â ÀüÇô ¾ø´Ù.(¹ÏÀ» ¸¸ÇÑ) ´©±º°¡¿¡°Ô ¼öÆÛÀ¯Àú ÀÚ°ÝÀ¸·Î Á¢¼ÓÇÒ ±ÇÇÑÀ» Çã¿ëÇØ ÁÖ¾î¾ß ÇÒ Àý´ë ¸íÈ®ÇÑ °æ¿ì°¡ ÀÖÀ» ¶§ µµ¿òÀÌ µÉ ¼ö ÀÖ´Â ¸î °¡Áö ÀÖ´Ù. sudo
´Â »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ Æнº¿öµå¸¦ ½á¼ ·çÆ® ±ÇÇÑÀ¸·Î ¸î °¡Áö Á¦ÇÑµÈ ¸í·ÉÀ» ³»¸± ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. ¿¹ÄÁ´ë ¸®´ª½º ½Ã½ºÅÛÀÇ ¾î¶² »ç¿ëÀÚ°¡ sudo
¸¦ ÀÌ¿ëÇؼ -- ·çÆ®·Î¼ÀÇ º°´Ù¸¥ Ư±ÇÀ» °®´Â ÀϾøÀÌ -- ½Ãµð·ÒÀ̳ª µð½ºÄÏÀ» ¾ð¸¶¿îÆ®Çϰųª ¸¶¿îÆ®ÇÏ´Â °ÍÀÌ °¡´ÉÇϵµ·Ï ÇÒ ¼ö°¡ ÀÖ´Ù. sudo
¸¦ ¾²¸é -- ´©°¡ ¾î¶² ¸í·ÉÀ», ¹«¾ùÀ» Çϱâ À§ÇØ »ç¿ëÇß´ÂÁö ÃßÀûÇÒ ¼ö ÀÖ´Â -- sudo
»ç¿ë ½Ãµµ¿Í ¼º°ø¿¡ ´ëÇÑ ±â·Ï µîÀÌ (
ÀÏÁö ¹®¼¿¡) ÀûÈ÷°Ô µÈ´Ù. ±×·¸±â ¶§¹®¿¡ ·çÆ® Á¢±Ù±ÇÀ» ¿©·¯ »ç¶÷µéÀÌ °¡Áö´Â ½Ã½ºÅÛ¿¡¼´Â º¯°æ »çÇ×À» ÃßÀûÇÒ ¼ö ÀÖÀ¸¹Ç·Î sudo
¸¦ ¾²µµ·Ï ÇÏ´Â °ÍÀÌ ÁÁ´Ù.
ºñ·Ï sudo
°¡ ƯÁ¤ »ç¿ëÀÚ¿¡°Ô ƯÁ¤ ÀÛ¾÷À» ÇÒ ¼ö ÀÖ´Â Á¦ÇÑµÈ Æ¯±ÇÀ» ÁÖÁö¸¸, ÀÌ ¶ÇÇÑ ¸î °¡Áö ´ÜÁ¡ÀÌ ÀÖ´Ù. ±×·¸±â ¶§¹®¿¡ ÀÌ°ÍÀº -- ¼¹ö¸¦ ¸®½ºÅ¸Æ®Çϰųª »õ »ç¿ëÀÚ¸¦ µî·ÏÇÏ´Â µîÀÇ -- ±ØÈ÷ Á¦ÇÑµÈ ÀÛ¾÷À» ÇÏ´Â °Í¿¡¸¸ »ç¿ë µÇµµ·Ï ±¸¼ºµÇ¾î¾ß ÇÑ´Ù. ¿¹¸¦ µé¸é ħÀÔÀÚ°¡ ½© ¿¡½ºÄÉÀÌÇÁ ±âȸ¸¦ ÁÖ´Â Ç®±×¸²µéÀ» ÅëÇؼ sudo
¸¦ »ç¿ëÇÔÀ¸·Î¼ ·çÆ® ±ÇÇÑÀ» ħŻÇÒ ¼ö°¡ ÀÖ´Ù. ´ëºÎºÐÀÇ ¿¡µðÅÍ°¡ ÀÌ·¯ÇÑ Á¾·ùÀÇ Ç®±×¸²µé¿¡ Æ÷ÇԵȴÙ. ¶ÇÇÑ, /bin/cat
µîÀÇ º¸À߰;ø´Â Ç®±×¸²À» ½á¼µµ -- ÆÄÀÏÀ» °ãÃÄ ¾²´Â ¹æ¹ýÀ¸·Î -- ·çÆ®¸¦ ħŻÇÒ ¼ö ÀÖ´Ù. sudo
´Â Ã¥ÀÓ¼ºÀ» ¹àÈ÷´Â ¼ö´Ü Á¤µµ·Î »ý°¢Çϵµ·Ï ÇÏ°í, ·çÆ® »ç¿ëÀÚ¸¦ º¸È£ÇÏ´Â ¿ªÇҷδ ±â´ëÇÏÁö ¾Êµµ·Ï ÇÏÀÚ.