su - root°¡ µÇÁú¾Ê³×¿ä

´Ãº½   
   Á¶È¸ 5618   Ãßõ 0    

안녕하세요

CentOS 6.4에서 root 원격접근을 막으려고

sshd_config에서 root 막고

wheel 그룹에 생성한 id 넣고 su 명령어 퍼미션 4750 변경하고 

su 명령어 그룹을 wheel로 바꾸고 sshd를 리스타트 했습니다

당연히 wheel 그룹에 속한 새로 생성한 id에서 root로 su 될줄알았는대

안되네요.. ㅠㅠ

비밀번호는 맞고요

서버에 모니터 키보드 직접 붙여서 root 접속을 해보려 해도 되질 않습니다

/etc/securetty에 아무것도 없네요...

이런경우 어떻게 해결해야 할까요..


ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
±øÀç 2015-01
ÀÌ»óÇÏ°Ô Ã³¸®¸¦ ÇϽŠµí Çϳ׿ä..

¿øÇϽô °ÍÀÌ.. allow root user ¸¦ Çϱâ À§ÇÑ °ÍÀÎÁö..

¿©ÇÏÆ°.. ÀÏ´Ü Áö±Ý »óÅ·δ root±ÇÇÑÀÌ ¾ÈµÇ½Ã´Ï.. single ·ÎºÎÆÃÇؼ­ ¿øº¹ÇÏ½Ã¸é µÉ °Í °°½À´Ï´Ù.

root ±ÇÇÑ Á¦¾àÀº
PAM, sudoers, µî ¿©·¯ ¹æ¹ýÀÌ ÀÖ½À´Ï´Ù.
±èȲÁß 2015-01
ÇÊ¿äÇϽŠ¿äÁ¡¸¸ ³²°Üµå¸³´Ï´Ù.
±×·ìÀÌ ¾Æ´Ñ ÇØ´ç id¿¡°Ô Á÷Á¢ÀûÀÎ ±ÇÇÑÀ» ÁÙ¼öµµ ÀÖ½À´Ï´Ù.

# User privilege specification?
root ALL=(ALL) ALL?
# username À̶ó´Â user°¡ sudo¸¦ ÀÌ¿ëÇÏ¿© root±ÇÇÑÀ» °¡Áú ¼ö ÀÖ´Ù.?
username ALL=(ALL) NOPASSWD:ALL


´õ ÀÚ¼¼ÇÑ°ÍÀº Á¦ ±îÆä¿¡¼­ È®ÀÎÇغ¸¼¼¿ä.
nettree84 2015-01
Ȥ½Ã /usr/bin/su¿¡ ¼ÒÀ¯ÀÚ¶û ¼ÒÀ¯ ±×·ìÀÌ ¾î¶»°Ô µÇ½Ã³ª¿ä??

¸¸¾à¿¡ bin binÀ¸·Î µÇ¾îÀÖÀ»°æ¿ì¿¡ ±×·²¼ö ÀÖ½À´Ï´Ù.

¼ÒÀ¯ÀÚ(root) ¼ÒÀ¯±×·ì(wheel)·Î º¯°æÇØ º¸½Ã±â ¹Ù¶ø´Ï´Ù.

¹°·Ð Çö»óÅ¿¡¼­ º¯°æÀÌ ¾È µÇ½ÇÅ×´Â Single ¸ðµå·Î ºÎÆà ÈÄ ÇϽñ⠹ٶø´Ï´Ù.
¹«¾Æ 2015-01
Àú´Â ±×³É sudo bash ÀÌ·± ½ÄÀ¸·Î ½©À» sudo Çعö¸®´Âµ¥¿ä..
suÀÇ ½ºÆ¼Å° ºñÆ®¸¦ Çѹø ´õ È®ÀÎÇغ¸¼¼¿ä.
chownÀ¸·Î ¼ÒÀ¯ÀÚ³ª ±×·ìÀ» ¹Ù²Ù¸é ½ºÆ¼Å° ºñÆ®°¡ »ç¶óÁö´Â Çö»óÀÌ ÀÖ´õ¶ó°í¿ä.
À¢¸¸Çϸé sudo¸¦ ¾²½Ã´Â°Ô ¿©·¯¸ð·Î Æí¸®ÇÏ°í º¸¾È¿¡µµ ´õ ÁÁ½À´Ï´ç..
seitiÂÀes 2015-01
1. ¸ÕÀú ¿ø»óÅ·Πµ¹¸®¼¼¿ä... su °¡ µÇ´Â »óÅ·Î...

2. sshd  ¿¡ root Á¢±ÙÀ» ¸·±â À§ÇÑ°ÍÀ̶ó¸é /etc/ssh/sshd_config ¿¡ PermitRootLogin no ¶ó´Â ÁÙÀ» ³ÖÀ¸¼¼¿ä... ¾î¼¸é ±×³É # À¸·Î ÁÖ¼®Ã³¸®µÇ¾îÀÖÀ»°ÍÀÔ´Ï´Ù.

3. su °¡ ±×³Éµµ ¾ÈµÇ´Â »óŶó¸é  su  °¡µÇµµ·Ï ¸¸µé¾î¾ß°ÚÁÒ... root ¿¡ Æнº¿öµå°¡ ¾øÀ¸¸é ÀÌ°Ô ¾ÈµÇ´Â°ÍÀ¸·Î ¾Ë°í Àִµ¥¿ä... passwod root [Æнº¿öµå] ·Î Æнº¿öµå¸¦ ¸¸µå¼Å¾ß°Ú´Âµ¥¿ä...

ÀÌ°Í ¸»°íµµ ¿©·¯°¡Áö°¡ À߸øµÈ°æ¿ì´Â ¸¹½À´Ï´Ù... ¾ÆÁÖ ´Ù¾çÇÕ´Ï´Ù¸¸...  Á¤È®ÇÏ°Ô ¹½¶«½Ã ¹®Á¦°¡ ÀÖ´ÂÁö ¾Ë¾Æ³»´Â°ÍÀÌ ¿ì¼±¼øÀ§°ÚÁÒ...

su ¶Ç´Â sudo °¡ ÀÛµ¿ÇÏ´Â »óÅ·Π¿ì¼± ¸¸µå¼¼¿ä... ±×¸®°í sshd ÄÜÇDZ׿¡¼­ root ¸¸ Á¢¼ÓÀ» ¸·À¸½Ã¸é µË´Ï´Ù...
Àú ¿ª½Ã ºí·¢Ä¿ÇÇ ´Ôó·³ sudo Ãßõ¿ä.


QnA
Á¦¸ñPage 2605/5684
2015-12   1495264   ¹é¸Þ°¡
2014-05   4958822   Á¤ÀºÁØ1
11-07   523   extra
2003-04   10953   ¹ÚÀç¼®
2009-03   5615   Àü±ÙÇö
2015-09   4713   ÂÞÀÌ¿©¿©
2003-04   10200   Á¤¿µÀç
2009-04   16291   Á¾ÀÌ°ÅÀÎ
2012-06   4577   ¿¥ºê¸®¿À
2014-05   4532   ¹Ú
2015-09   6282   ¼§±×¸®¶ó
2021-07   1890   epowergate
2009-04   5000   ±è½ÂÇö
2016-09   4412   ŸÀÌÈ£
2021-07   2267   AMDºô·±
2023-02   3298   Àü¼³¼ÓÀǹ̡¦
2009-04   8460   ¼öÆÛ¸Ç1
2006-01   5098   ÀÌÃæÈÆ
2009-04   7286   ¹Ú
2012-07   7149   ¸¶ÀÌÄÚÄÚ
2014-05   3498   À©µµ¿ì10
2017-10   4703   ±è°Ç¿ì