보안 접근 어떻게 해야 할까요? su 권한 문제

행아범   
   조회 3913   추천 0    

현재 리눅서 서버이고 개발자가 서버에 붙을 때 AD계정으로 로그인할 수 있도록 연동되어 있는 상태입니다.

1. 서비스계정이 다음과 같구요.
 - srv-a
 - srv-b
 - srv-c

2. 개발자계정
 - dev-a
 - dev-b
 - dev-c


dev-a 개발자계정으로 "su - srv-a" 이렇게만 허용가능하도록 하고 싶습니다.
당연히 "su - srv-b", "su - srv-c" 못하도록 막고 싶구요.

특정유저가 특정유저로만 su 권한을 부여 할 수 있는 방법 있을 까요?



짧은글 일수록 신중하게.
엠브리오 2014-04
글쎄요 sudoers 매뉴얼을 보는게 제일 낫지 싶군요.
패스워드를 해당 서비스 계정만 알려주는 것 외에는...

일단 sudo 로는 안됩니다. sudo 는 super user 권한으로 처리하기 때문에 일단 권한 획득하면 어떻게든 다른 계정 접근 가능합니다.

패스워드를 각자에게 따로 알려주거나, 파일이나 디렉토리 권한을 그룹으로 잘 지정하고, 개발자계정에도 해당 그룹에 포함시켜 작업시키는 방법도 있습니다.
채영진 2014-04
특정그룹을 생성하여 필요한 부분들을 해당그룹으로 퍼미션조정하거나
sudo 설정파일에서 특정명령어만 사용할 수 있게 조정하시면 됩니다.

xxx@xxx-xx-xx-x:~ % sudo su - xxxx
Password:
Sorry, user xxx is not allowed to execute '/usr/bin/su - xxxx' as root on xxx-xxx-xx-x.
xxx@xxx-xx-xx-x:~ % sudo su - kkk
$ whoami
kkk
블랙커피 2014-04
sudo로 가능하고요.
아래 샘플 보시고 원하시는 방향으로 설정하시면 될 듯 합니다.
http://www.sudo.ws/sudo/sample.sudoers
행아범 2014-04
답변 모두 감사합니다.


QnA
제목Page 4168/5710
2014-05   5159292   정은준1
2015-12   1693555   백메가
2013-12   3939   stone92김경민
2018-10   3939   초급개발자
2019-01   3939   chotws
2020-12   3939   song05
2017-03   3939   느낌
2017-07   3939   안형곤
2015-02   3939   윈도우10
2018-06   3939   이동원CH
2021-07   3939   comduck
2020-06   3939   허인구마틴
2015-05   3938   최시영
2017-08   3938   행복하세
2018-06   3938   dragoune
2018-11   3938   대한민국
2018-08   3938   이문영
2017-07   3938   초호기
2021-09   3938   데이빗SYS
2016-07   3938   inquisitive
2017-06   3938   Tu7885
2015-03   3938   김건우