º¸¾È Á¢±Ù ¾î¶»°Ô ÇØ¾ß ÇÒ±î¿ä? su ±ÇÇÑ ¹®Á¦

   Á¶È¸ 4043   Ãßõ 0    

현재 리눅서 서버이고 개발자가 서버에 붙을 때 AD계정으로 로그인할 수 있도록 연동되어 있는 상태입니다.

1. 서비스계정이 다음과 같구요.
 - srv-a
 - srv-b
 - srv-c

2. 개발자계정
 - dev-a
 - dev-b
 - dev-c


dev-a 개발자계정으로 "su - srv-a" 이렇게만 허용가능하도록 하고 싶습니다.
당연히 "su - srv-b", "su - srv-c" 못하도록 막고 싶구요.

특정유저가 특정유저로만 su 권한을 부여 할 수 있는 방법 있을 까요?



ªÀº±Û Àϼö·Ï ½ÅÁßÇϰÔ.
±Û½ê¿ä sudoers ¸Å´º¾óÀ» º¸´Â°Ô Á¦ÀÏ ³´Áö ½Í±º¿ä.
ÆÐ½º¿öµå¸¦ ÇØ´ç ¼­ºñ½º °èÁ¤¸¸ ¾Ë·ÁÁÖ´Â °Í ¿Ü¿¡´Â...

ÀÏ´Ü sudo ·Î´Â ¾ÈµË´Ï´Ù. sudo ´Â super user ±ÇÇÑÀ¸·Î ó¸®Çϱ⠶§¹®¿¡ ÀÏ´Ü ±ÇÇÑ È¹µæÇÏ¸é ¾î¶»°Ôµç ´Ù¸¥ °èÁ¤ Á¢±Ù °¡´ÉÇÕ´Ï´Ù.

ÆÐ½º¿öµå¸¦ °¢ÀÚ¿¡°Ô µû·Î ¾Ë·ÁÁְųª, ÆÄÀÏÀ̳ª µð·ºÅ丮 ±ÇÇÑÀ» ±×·ìÀ¸·Î Àß ÁöÁ¤Çϰí, °³¹ßÀÚ°èÁ¤¿¡µµ ÇØ´ç ±×·ì¿¡ Æ÷ÇÔ½ÃÄÑ ÀÛ¾÷½ÃŰ´Â ¹æ¹ýµµ ÀÖ½À´Ï´Ù.
俵Áø 2014-04
ƯÁ¤±×·ìÀ» »ý¼ºÇÏ¿© ÇÊ¿äÇÑ ºÎºÐµéÀ» ÇØ´ç±×·ìÀ¸·Î ÆÛ¹Ì¼ÇÁ¶Á¤Çϰųª
sudo ¼³Á¤ÆÄÀÏ¿¡¼­ ƯÁ¤¸í·É¾î¸¸ »ç¿ëÇÒ ¼ö ÀÖ°Ô Á¶Á¤ÇÏ½Ã¸é µË´Ï´Ù.

xxx@xxx-xx-xx-x:~ % sudo su - xxxx
Password:
Sorry, user xxx is not allowed to execute '/usr/bin/su - xxxx' as root on xxx-xxx-xx-x.
xxx@xxx-xx-xx-x:~ % sudo su - kkk
$ whoami
kkk
sudo·Î °¡´ÉÇϰí¿ä.
¾Æ·¡ »ùÇà º¸½Ã°í ¿øÇϽô ¹æÇâÀ¸·Î ¼³Á¤ÇÏ½Ã¸é µÉ µí ÇÕ´Ï´Ù.
http://www.sudo.ws/sudo/sample.sudoers
Çà¾Æ¹ü 2014-04
´äº¯ ¸ðµÎ °¨»çÇÕ´Ï´Ù.


QnA
Á¦¸ñPage 1491/5743
2015-12   1837004   ¹é¸Þ°¡
2014-05   5321565   Á¤ÀºÁØ1
2017-09   4045   ³ë½Â»ï
2013-12   4046   ¹Ú¼º¸¸
2014-07   4046   ºñÁµå
2018-07   4046   ÅëÅë9
2016-02   4046   Ãֽÿµ
2016-01   4046   À̹®¿µ
2014-05   4046   °ÉÀνÅȫö
2015-03   4046   ºÒ·Î¼Òµæ
2014-07   4046   ÇöÁø
2016-06   4046   ±è¹Î¼º
2017-09   4046   ¹Ú»ó¹ü
2019-04   4046   À̴Ͻºii
2020-11   4046   ¸¸»ç¿ÀÄÉÀÌ
2020-06   4046   º¹ÁÖ¸Ó´Ï
2018-12   4046   ĸƾ¾Æ¸Þ¸®Ä«³ë
2017-03   4046   ¹é¸¸½º¹°Çϳª
2021-07   4047   ³ª¿ä
2018-09   4047   ÅëÅë9
2016-07   4047   NGC
2016-04   4047   ¹Ú¹ÎÁ¦