º¸¾È Á¢±Ù ¾î¶»°Ô ÇØ¾ß ÇÒ±î¿ä? su ±ÇÇÑ ¹®Á¦

   Á¶È¸ 3733   Ãßõ 0    

현재 리눅서 서버이고 개발자가 서버에 붙을 때 AD계정으로 로그인할 수 있도록 연동되어 있는 상태입니다.

1. 서비스계정이 다음과 같구요.
 - srv-a
 - srv-b
 - srv-c

2. 개발자계정
 - dev-a
 - dev-b
 - dev-c


dev-a 개발자계정으로 "su - srv-a" 이렇게만 허용가능하도록 하고 싶습니다.
당연히 "su - srv-b", "su - srv-c" 못하도록 막고 싶구요.

특정유저가 특정유저로만 su 권한을 부여 할 수 있는 방법 있을 까요?



ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
±Û½ê¿ä sudoers ¸Å´º¾óÀ» º¸´Â°Ô Á¦ÀÏ ³´Áö ½Í±º¿ä.
Æнº¿öµå¸¦ ÇØ´ç ¼­ºñ½º °èÁ¤¸¸ ¾Ë·ÁÁÖ´Â °Í ¿Ü¿¡´Â...

ÀÏ´Ü sudo ·Î´Â ¾ÈµË´Ï´Ù. sudo ´Â super user ±ÇÇÑÀ¸·Î ó¸®Çϱ⠶§¹®¿¡ ÀÏ´Ü ±ÇÇÑ È¹µæÇÏ¸é ¾î¶»°Ôµç ´Ù¸¥ °èÁ¤ Á¢±Ù °¡´ÉÇÕ´Ï´Ù.

Æнº¿öµå¸¦ °¢ÀÚ¿¡°Ô µû·Î ¾Ë·ÁÁְųª, ÆÄÀÏÀ̳ª µð·ºÅ丮 ±ÇÇÑÀ» ±×·ìÀ¸·Î Àß ÁöÁ¤ÇÏ°í, °³¹ßÀÚ°èÁ¤¿¡µµ ÇØ´ç ±×·ì¿¡ Æ÷ÇÔ½ÃÄÑ ÀÛ¾÷½ÃÅ°´Â ¹æ¹ýµµ ÀÖ½À´Ï´Ù.
俵Áø 2014-04
ƯÁ¤±×·ìÀ» »ý¼ºÇÏ¿© ÇÊ¿äÇÑ ºÎºÐµéÀ» ÇØ´ç±×·ìÀ¸·Î Æ۹̼ÇÁ¶Á¤Çϰųª
sudo ¼³Á¤ÆÄÀÏ¿¡¼­ ƯÁ¤¸í·É¾î¸¸ »ç¿ëÇÒ ¼ö ÀÖ°Ô Á¶Á¤ÇÏ½Ã¸é µË´Ï´Ù.

xxx@xxx-xx-xx-x:~ % sudo su - xxxx
Password:
Sorry, user xxx is not allowed to execute '/usr/bin/su - xxxx' as root on xxx-xxx-xx-x.
xxx@xxx-xx-xx-x:~ % sudo su - kkk
$ whoami
kkk
sudo·Î °¡´ÉÇÏ°í¿ä.
¾Æ·¡ »ùÇà º¸½Ã°í ¿øÇϽô ¹æÇâÀ¸·Î ¼³Á¤ÇÏ½Ã¸é µÉ µí ÇÕ´Ï´Ù.
http://www.sudo.ws/sudo/sample.sudoers
Çà¾Æ¹ü 2014-04
´äº¯ ¸ðµÎ °¨»çÇÕ´Ï´Ù.


QnA
Á¦¸ñPage 1560/5688
2014-05   5006130   Á¤ÀºÁØ1
2015-12   1541913   ¹é¸Þ°¡
2018-04   3731   ¿å½ÉÀïe
2018-08   3731   meansal
2017-07   3731   ¾ÈÇü°ï
2015-04   3731   ¹æoÈ¿o¹®
2019-05   3731   ÄÚ²´Ù
2015-03   3731   ¼­¿ï»ç¶÷
2015-01   3731   ´ÙÅ©¸¶ÀÎ
2020-06   3731   ½ÅÀº¿Ö
2015-09   3731   ¾çÀ±¿µ
02-06   3731   ±ä¸Ó¸®·çÀ̽º
2017-05   3732   lovemiai
2015-10   3732   ³ªÆÄÀÌ°­½ÂÈÆ
2018-03   3732   Ä«¸Ó
2016-04   3732   ¹Ú¹ÎÁ¦
2014-08   3732   Å×µ¹¾ÆÀÌ
2016-01   3732   ÁÒ½´¾Æ
2017-12   3732   SecondToNone
2020-01   3732   ocarina
2017-09   3732   ºü½Ã¿Â
2017-05   3732   cjsrbc