±â¼ú ÀÚ·á½Ç

°Ô½Ã±Û º¸±â
[Linux] SSH º¸¾È¼³Á¤ #4 (su ±ÇÇÑ ¼³Á¤, °èÁ¤ Àá±Ý ÀÓ°è°ª ¼³Á¤)
Date : 2022-12-04
Name : ¼­¹ö¸ó
Hits : 1187


¾È³çÇϼ¼¿ä. ÁÖ½Äȸ»ç ¼­¹ö¸ó ÀÔ´Ï´Ù.

¿À´ÃÀº Linux °è¿­ÀÇ OS¿¡¼­ Ãë¾àÁ¡ Á¡°Ë Ç׸ñ Áß¿¡ Æ÷ÇԵǾî ÀÖ´Â ¼³Á¤µé¿¡ ´ëÇؼ­ ¾Ë¾Æº¸µµ·Ï ÇÏ°Ú½À´Ï´Ù.


ÀÌ´Â, KISA (Çѱ¹ÀÎÅͳÝÁøÈï¿ø) ÀÇ ±âÁØ¿¡ ¸ÂÃç ÁøÇàÇÏ´Â º¸¾È¼³Á¤ Ç׸ñµéÀÔ´Ï´Ù.

(ÁÖ¿äÁ¤º¸Åë½Å ±â¹Ý½Ã¼³ Ãë¾àÁ¡ Áø´Ü)


¾Õ¼­ °èÁ¤ ¼³Á¤¿¡ ´ëÇÑ ´Ù¸¥ ºÎºÐµéµµ ´Ù·é ³»¿ëÀÌ ÀÖÀ¸´Ï Âü°íÇϽøé ÁÁÀ» °Í °°½À´Ï´Ù.


À̹ø Æ÷½ºÆÿ¡¼­´Â ¾Æ·¡¿Í °°Àº Ç׸ñÀ» ¾Ë¾Æº¸°Ú½À´Ï´Ù. SSH ¿Í °ü·ÃµÈ ³»¿ëÀº À̹øÀÌ ¸¶Áö¸· Æ÷½ºÆà ÀÔ´Ï´Ù.

´ÙÀ½¹øºÎÅÍ´Â À¥¼­¹ö (apache) ¿¡ °ü·ÃµÈ Ç׸ñµé¿¡ ´ëÇؼ­ ¾Ë¾Æº¼ ¿¹Á¤ ÀÔ´Ï´Ù.


1) su ¸í·É¾î ±ÇÇÑ ¼³Á¤

2) °èÁ¤ Àá±Ý ÀÓ°è°ª ¼³Á¤


¡Ø ¼³Á¤ Áß ¿ÀŸ°¡ ¹ß»ýÇÒ °æ¿ì Á¤»óÀÛµ¿ÀÌ ºÒ °¡´É ÇÒ ¼ö ÀÖÀ¸´Ï ²À root ±ÇÇÑ Å͹̳ÎÀ» À¯ÁöÇϽñ⠹ٶø´Ï´Ù.


1. su ¸í·É¾î ±ÇÇÑ ¼³Á¤

  - ¹«ºÐº°ÇÑ °ü¸®ÀÚ ±ÇÇÑ ÃëµæÀ» ¹æÁöÇϱâ À§ÇØ wheel ±×·ì¿¡¼­¸¸ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â º¸¾È ¼³Á¤ ÀÔ´Ï´Ù.

  ¡Ø wheel ±×·ìÀº °ü¸®ÀÚ ±ÇÇÑÀ» ´ëÇàÇÏ´Â ±×·ìÀÔ´Ï´Ù. wheel ±×·ì¿¡ Ãß°¡ µÈ »ç¿ëÀÚ¿Ü¿¡´Â

      su³ª sudo ¸í·É¾î Á¢±ÙÀ» Á¦ÇÑ ½ÃÄÑ ½Ã½ºÅÛ º¸¾ÈÀ» ³ôÀÏ ¼ö ÀÖ½À´Ï´Ù.


    1) Å×½ºÆ®¸¦ À§ÇØ ¸ÕÀú »ç¿ëÀÚ °èÁ¤À» 2°³ »ý¼º ÇÕ´Ï´Ù.

       > smonsu (su ¸í·ÉÀ» ¼³Á¤ÇÒ °èÁ¤), smonsuoff (su ¸í·ÉÀ» Á¦ÇÑÇÒ °èÁ¤)


    2) ¼³Á¤ Àü ¸ðµç °èÁ¤¿¡¼­ su ¸í·É¾î¸¦ ÅëÇÑ °ü¸®ÀÚ ±ÇÇÑ ÃëµæÀÌ °¡´ÉÇÔÀ» È®ÀÎ ÇÕ´Ï´Ù.


    3) wheel ±×·ì ³»ÀÇ »ç¿ëÀÚ¸¸ su ¸í·É¾î¸¦ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ¼³Á¤ ÇÕ´Ï´Ù.

      > vi /etc/pam.d/su ¸í·É¾î¸¦ ÅëÇØ ÇØ´ç ¼³Á¤¿¡ ÁøÀÔÇÏ¿© ¾Æ·¡¿Í °°ÀÌ º¯°æ ÇÕ´Ï´Ù.

      > 6¹ø° ÇàÀÇ pam_wheel.so use_uid ºÎºÐÀ» ÁÖ¼® ÇØÁ¦ ÇÑ µÚ ÀúÀå ÇÕ´Ï´Ù.


    4) usermod -G wheel smonsu ¸í·É¾î¸¦ ÅëÇØ Æ¯Á¤ °èÁ¤¸¸ ÇØ´ç ±×·ì¿¡ Ãß°¡ÇÑ µÚ È®ÀÎ ÇÕ´Ï´Ù.


    5) wheel ±×·ì¿¡ ¾ø´Â »ç¿ëÀÚ·Î su ¸í·É¾î¸¦ ½ÇÇà ½Ã ±ÇÇÑ °ÅºÎ ¸Þ¼¼Áö°¡ ¹ß»ýÇÕ´Ï´Ù.


    6) wheel ±×·ì¿¡ ÀÖ´Â »ç¿ëÀÚ·Î su ¸í·É¾î¸¦ ½ÇÇà ½Ã Á¤»óÀûÀ¸·Î °ü¸®ÀÚ ±ÇÇÑ ÃëµæÀÌ °¡´ÉÇÕ´Ï´Ù.



2. °èÁ¤ Àá±Ý ÀÓ°è°ª ¼³Á¤

  - ¹«ºÐº°ÇÑ Á¢¼Ó ½Ãµµ¸¦ ¸·±âÀ§ÇØ Æ¯Á¤ Ƚ¼öÀÌ»ó Á¢¼ÓÀÌ ½ÇÆÐ ½Ã Á¢¼Ó ½Ãµµ°¡ ºÒ °¡´ÉÇϵµ·Ï 

    ƯÁ¤ ½Ã°£µ¿¾È ¸·°Ô ÇÏ´Â ¼³Á¤ ÀÔ´Ï´Ù.

¡Ø ±âº» ¼³Á¤ °ªÀº Á¢¼Ó½Ãµµ 5ȸ ½ÇÆÐ ½Ã 120ÃÊ (2ºÐ) °£ Á¢¼Ó ºÒ °¡´ÉÀÔ´Ï´Ù.


    1) vi /etc/pam.d/system-auth ¸í·É¾î¸¦ ÅëÇØ ¼³Á¤ ÆÄÀÏ·Î µé¾î °©´Ï´Ù.

      > 5Çà¿Í 13Çà¿¡ »õ·ÎÀÌ Ãß°¡ÇÏ°Ô µÇ´Âµ¥ ²À À§Ä¡¸¦ ¸ÂÃçÁÖ¼Å¾ß ÇÕ´Ï´Ù. 

        5Çà : auth    required    pam_tally.so deny=5 unlock_time=120 no_magic_root

        13Çà : auth    required    pam_tally.so no_magic_root reset

ÇØ´ç ³»¿ë¿¡ ´ëÇÑ ¿É¼Ç¿¡ ´ëÇÑ ¼³¸í ÀÔ´Ï´Ù.


    3) À§¿Í °°ÀÌ ¼³Á¤ ÈÄ ·Î±×ÀÎ ½ÇÆа¡ ½Ãµµ ½Ã /var/log/secure ·Î±×¿¡ ¾Æ·¡¿Í °°Àº ³»¿ëÀÌ ±â·Ï µË´Ï´Ù.


KISA ¿¡¼­ ¹ßÇàµÈ Ãë¾àÁ¡ Á¡°Ë °¡À̵忡´Â ½ºÅ©¸°¼¦ÀÌ ÇÔ²² Ãß°¡µÇ¾î ÀÖÁö ¾Ê¾Æ Áö¼ÓÀûÀ¸·Î 

Æ÷½ºÆÃÇÏ°í ÀÖ½À´Ï´Ù.


´ÙÀ½¹ø¿¡´Â À¥¼­¹ö (apache) ¿Í °ü·ÃµÈ Ãë¾àÁ¡ Á¡°Ë Ç׸ñµéÀ» ¾Ë¾Æº¼ ¼ö ÀÖµµ·Ï ÇÏ°Ú½À´Ï´Ù.


°¨»çÇÕ´Ï´Ù.




HPE, ·¹³ë¹ö, µ¨ ¼­¹ö, ¿öÅ©½ºÅ×À̼Ç, ±â¾÷¿ë ³ëÆ®ºÏ µî IT Á¦Ç°Àº ¼­¹ö¸ó¿¡¼­ °ßÀû¹Þ¾Æº¸¼¼¿ä~

Á¦Ç°¿¡ ´ëÇÑ »ó´ãÀ» Èñ¸ÁÇϽøé, 02-2026-5062 or sales@servermon.co.kr·Î ¹®ÀÇ ÁÖ¼¼¿ä.

¼­¹ö¸ó¿¡¼­ ¿î¿µÇÏ´Â IT ¼îÇθôÀ» ±¸°æÇϽ÷Á¸é, ÇÏ´ÜÀÇ ·Î°í¸¦ Ŭ¸¯ÇØÁÖ¼¼¿ä.


1u¼­¹ö / APC / DB / defog / DEFOG·¢ / dell5820 / dell5820t / dell7920 / dellpoweredge / dellr240 / dellr340 / dellr350 / dellr450 / dellr540 / dellr630 / dellr640 / dellr740 / dellr750 / dellserver / dellt40 / dellt440 / dellt5820 / dell¼­¹ö / DELL¼­¹öCPU / DELL¼­¹öRAIDÄÁÆ®·Ñ·¯ / DELL¼­¹öSASÇϵåµð½ºÅ© / DELL¼­¹ö°¡°Ýºñ±³ / DELL¼­¹ö°¡°Ýºñ±³°ßÀû / DELL¼­¹ö°ßÀû / DELL¼­¹ö±¸¸Å / DELL¼­¹öµð½ºÅ©±³Ã¼ / DELL¼­¹ö¸Þ¸ð¸® / DELL¼­¹öÆß¿þ¾î / DELL¼­¹öÇϵåµð½ºÅ©±¸¸Å / dell¿öÅ©½ºÅ×À̼Ǡ/ dl20 / dl20gen10 / dl360 / dl360gen10 / dl380 / dl380g10 / dl380gen10 / ECC¸Þ¸ð¸® / EDFOG·¢°¡°Ý / ESTSOFT / FIRMWARE / gpu¼­¹ö / gpuŸ¿öÇü¼­¹ö / HA¼Ö·ç¼Ç / hpdl20 / hpdl360 / hpdl360gen10 / hpdl380 / hpdl380g10 / HPE / HPE Service Pack for Proliant / HPE SPP / hpedl20 / hpedl20gen10 / hpedl360gen10 / hpe¼­¹ö / HPE¼­¹öCPU / HPE¼­¹öRAIDÄÁÆ®·Ñ·¯ / HPE¼­¹öSASÇϵåµð½ºÅ© / HPE¼­¹ö°¡°Ýºñ±³ / HPE¼­¹ö°¡°Ýºñ±³°ßÀû / HPE¼­¹ö°ßÀû / HPE¼­¹ö±¸¸Å / HPE¼­¹öµå¶óÀ̹ö¼³Ä¡ / HPE¼­¹öµð½ºÅ©±³Ã¼ / HPE¼­¹ö¸Þ¸ð¸® / HPE¼­¹öºñ¿ë / HPE¼­¹öÆß¿þ¾î / HPE¼­¹öÇϵåµð½ºÅ©±¸¸Å / hpgen10 / hpml30 / hpserver / hpz2 / hpz4 / hpz420 / hpz440 / hpz4g4 / hpz640 / hpz6g4 / hpz8g4 / hp¸¶ÀÌÅ©·Î¼­¹ö / hp¼­¹ö / hp¼­¹ö800 / hp¼­¹ö800w / hp¼­¹öcto / hp¼­¹öpc / HP¼­¹ö¸Þ¸ð¸® / hp¼­¹öÄÄÇ»ÅÍ / HP¼­¹öÆß¿þ¾î / HP¼­¹öÇϵåµð½ºÅ© / hp¿öÅ©½ºÅ×À̼Ǡ/ hpÇÁ·Î¶óÀ̾ðÆ® / HYPER BACKUP / ibm¼­¹ö / Intelligent Provisioning / KVM / KVM ±â¼úÁö¿øºñ(ºñ¿ë) / KVM ¼³Ä¡ºñ / L2½ºÀ§Ä¡ / L3½ºÀ§Ä¡ / LENONO¼­¹öSASÇϵåµð½ºÅ© / lenovop620 / lenovor650 / LENOVO¼­¹ö / LENOVO¼­¹öCPU / LENOVO¼­¹öRAIDÄÁÆ®·Ñ·¯ / LENOVO¼­¹ö°¡°Ýºñ±³ / LENOVO¼­¹ö°¡°Ýºñ±³°ßÀû / LENOVO¼­¹ö°ßÀû / LENOVO¼­¹ö±¸¸Å / LENOVO¼­¹öµð½ºÅ©±³Ã¼ / LENOVO¼­¹ö¸Þ¸ð¸® / LENOVO¼­¹öÇϵåµð½ºÅ©±¸¸Å / LENOVOÆß¿þ¾î¾÷µ¥ÀÌÆ® / Linux / ML30 / ml30gen10 / ML350GEN10 / ML360 / MSSQL / MSSQL ±â¼úÁö¿øºñ(ºñ¿ë) / MSSQL ¼³Ä¡ºñ / MYSQL / MySQL ±â¼úÁö¿øºñ(ºñ¿ë) / MySQL ¼³Ä¡ºñ / OS¼³Ä¡ / p17079-b21 / poweredger740 / poweredger750 / precision5820 / QUADRO / QUADRO±×·¡ÇÈÄ«µå / r240 / r340 / r440 / r740 / RHEL¼³Ä¡ / RMS·¢ / server / serverpc / SOPHOS / SPP / sr250 / sr650 / SYNOLOGY / SYNOLOGY³ª½º / UPS / UPS±â¼úÁö¿ø / UPS³³Ç° / UPS¼³Ä¡ / V3 / Windows¼­¹ö¼³Ä¡ / z420 / z620 / z840 / z8g4 / ±â¼úÁö¿øºñ(ºñ¿ë) / ³ª½º±â¼úÁö¿ø / ³ª½º¼³Ä¡Áö¿ø / ³×Æ®¿öÅ©½ºÀ§Ä¡ / ³×Æ®¿öÅ©Àåºñ / ´õºíÅ×ÀÌÅ© / µ¥ÀÌÅͺ£À̽º / µ¨5820 / µ¨¼­¹ö / µ¨¼­¹öºñ¿ë / µ¨¼­¹öÆß¿þ¾î¾÷µ¥ÀÌÆ® / µ¨¿öÅ©½ºÅ×À̼Ǡ/ µ¨ÄÄÇ»ÅÍ¿öÅ©½ºÅ×À̼Ǡ/ µðÆ÷±× / µðÆ÷±×·¢ / µðÆ÷±×·¢°¡°Ý / µö·¯´×pc / µö·¯´×¼­¹ö / ·¢ / ·¢(RACK) ±â¼úÁö¿øºñ(ºñ¿ë) / ·¢(RACK) ¼³Ä¡ºñ / ·¢³³Ç°¼³Ä¡ / ·¢¼³Ä¡ / ·¹³ë¹öp620 / ·¹³ë¹ö¼­¹ö / ·¹³ë¹ö¿öÅ©½ºÅ×À̼Ǡ/ ·¹³ëº¸¼­¹ö / ·¹³ëº¸¼­¹öÆß¿þ¾î / ·¹µåÇò¼³Ä¡ / ¸®´ª½º ±â¼úÁö¿øºñ(ºñ¿ë) / ¸®´ª½º ¼³Ä¡ºñ / ¸®´ª½º¼­¹ö / ¸®´ª½º¼­¹ö¼³Ä¡ / ¸®´ª½º¼­¹öÆ®·¯ºí½´Æà/ ¸®´ª½ºÆ®·¯ºí½´Æà/ ¸®¿í½º / ¹Ì´Ï¼­¹ö / ¹Ì´Ï¼­¹ö·¢ / ¹æÈ­º® / ¹æÈ­º® ±â¼úÁö¿øºñ(ºñ¿ë) / ¹æÈ­º® ¼³Ä¡ºñ / ¹æÈ­º®¿£Áö´Ï¾î / ¹é¾÷ / º¸¾È¼Ö·ç¼Ç / º¸¾È¼Ö·ç¼Ç±¸¸Å / º¸¾È¼Ö·ç¼Ç¼³Ä¡ / ¼­¹ö / ¼­¹ö ±â¼úÁö¿øºñ(ºñ¿ë) / ¼­¹ö ·¢¸¶¿îÆ®ºñ¿ë / ¼­¹ö ¼³Ä¡ºñ / ¼­¹ö Àå¾ÖÁ¶Ä¡ºñ¿ë / ¼­¹öCPU / ¼­¹öMEMORY / ¼­¹öOS¼³Ä¡ / ¼­¹öpc / ¼­¹ö°¡°Ý / ¼­¹ö±¸¸Å / ¼­¹ö±â¼úÁö¿ø / ¼­¹ö³³Ç° / ¼­¹öµð½ºÅ©Àå¾Ö󸮠/ ¼­¹ö·¢ / ¼­¹ö·º¸¶¿îÆ® / ¼­¹ö¸Þ¸ð¸® / ¼­¹ö¸ó / ¼­¹ö¸ó±â¼úÁö¿ø / ¼­¹ö¹é¾÷ / ¼­¹öº¸¾È / ¼­¹ö¿£Áö´Ï¾î / ¼­¹ö¿ëpc / ¼­¹ö¿ë±×·¡ÇÈÄ«µå / ¼­¹ö¿ë¸Þ¸ð¸® / ¼­¹ö¿ëÄÄÇ»ÅÍ / ¼­¹ö¿ëÇϵåµð½ºÅ© / ¼­¹öÄÄ / ¼­¹öÄÄÇ»ÅÍ / ¼­¹öÆ®·¯ºí½´Æà/ ¼­¹öÈ£½ºÆà/ ¼ÒÆ÷½º / ½ºÀ§Ä¡ / ½ºÀ§Ä¡ ±â¼úÁö¿øºñ(ºñ¿ë) / ½ºÀ§Ä¡ ¼³Ä¡ºñ / ½ºÅ丮Áö / ½ºÅ丮Áö ±â¼úÁö¿øºñ(ºñ¿ë) / ½ºÅ丮Áö ·¢¸¶¿îÆ®ºñ¿ë / ½ºÅ丮Áö ¼³Ä¡ºñ / ½ºÅ丮Áö Àå¾ÖÁ¶Ä¡ºñ¿ë / ½ºÅ丮Áö³³Ç°¼³Ä¡ / ½ºÅ丮Áö¼­¹ö / ½Ã³î·ÎÁöDS918 / ½Ã³î·ÎÁöHyperBackup / ½Ã³î·ÎÁö³ª½º / ½Ã³î·ÎÁö³ª½º¹é¾÷ / ½Ã³î·ÎÁöÇÏÀÌÆÛ¹é¾÷ / ½ÃÅ¥¾îµð½ºÅ© / ¾È·¦ / ¾Ë¾à / ¿Þµµ¿ì¼­¹ö¼³Ä¡ / ¿ìºÐÅõ¼³Ä¡ / ¿öÅ©½ºÅ×À̼Ǡ/ ¿öÅ©½ºÅ×À̼Çpc / ¿öÅ©½ºÅ×À̼ÇÄÄÇ»ÅÍ / À©µµ¿ì¼­¹ö / À©µµ¿ì¼­¹ö2016 / À©µµ¿ì¼­¹ö2019 / À©µµ¿ì¼­¹öÆ®·¯ºí½´Æà/ À©µµ¿ìÁî ±â¼úÁö¿øºñ(ºñ¿ë) / À©µµ¿ìÁî ¼³Ä¡ºñ / À̽ºÆ®¼ÒÇÁÆ® / ÀÌÁßÈ­¼Ö·ç¼Ç / ÀÌÁßÈ­¼Ö·ç¼Ç±¸¸Å / ÀÌÁßÈ­¼Ö·ç¼Ç¼³Ä¡ / ÀÎÅͳݵð½ºÅ© / ÀÛ¾÷ÀåÄÄÇ»ÅÍ / Á¦¿Â¼­¹ö / Á¨¼­¹ö / Áß°í¼­¹ö / Áß°í¿öÅ©½ºÅ×À̼Ǡ/ Ä«º¸³ªÀÌÆ® / Ä«½ºÆÛ½ºÅ° / ÄÄÇ»Åͼ­¹ö / Äõµå·ÎP400 / Å¸¿öÇü¼­¹ö / Æäµµ¶ó¼³Ä¡ / ÇÁ·Î¶óÀ̾ðÆ®



ÄÚ¸àÆ® ¾²±â
ÄÚ¸àÆ® ¾²±â

ºñ¹Ð¹øÈ£ È®ÀÎ ´Ý±â