RadarURL
Skip to content
조회 수 1106 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

저는 리눅스의 ㄹ 자도 모르는 입장인데, 회사에서 서버관리를 하려면 리눅스를 알아야 하기 때문에 요즘 조금씩 공부하고 있습니다. 그런데 체계적으로 공부하기 보다는 알고싶은거 그때그때 찾아보면서 익히고 있는데요

이 글은 제 블로그에서의 리눅스 첫 글이자 여러분께 질문드리는 글이기도 합니다. 제목과 같이 root 계정이 아닌 일반 계정에서 http 데몬을 실행시키는 방법인데, 제가 찾은 방법 외에 다른 방법이 더 있는지, 그리고 이 방법에 어떠한 문제점들이 있는지 아낌없는 조언 부탁드립니다.


1. setuid

첫번째 방법은 setuid를 활용하는 것인데요, 보안상 별로 좋지 못한 방법 같습니다.

예제) chmod u+s /usr/sbin/httpd

Snap1.png



제가 대충 이해하기로는 저렇게 하면 /usr/sbin/httpd 파일을 실행하면 누구나 이 파일의 소유자인 root 계정의 권한으로 실행을 할 수 있게 된다는 것입니다. 따라서 아무나 http 데몬을 실행하거나 중지시킬 수 있기 때문에 보안상 별로 좋지 못한 방법이 되겠습니다.

되돌리려면 u-s 하시면 되겠죠.

예제) chmod u-s /usr/sbin/httpd


2. sudoers

두번째 방법은 sudoers 파일을 수정하는 것인데요, 사용법이 이게 맞는지는 모르겠으나 제 생각대로 해보니 일단은 잘 되기 때문에 이 방법을 올려봅니다.

일단 root 계정에서 /etc/sudoers 파일을 수정합니다. 주석을 보니까

user MACHINE=COMMANDS

라인이 있더라구요. 그래서 이렇게 한줄 추가해봤습니다.

예제) snoopy ALL=/usr/sbin/httpd

Snap2.png



이렇게 파일을 수정한 다음 snoopy 계정에서 sudo로 httpd를 실행시키니 잘 되더군요.

Snap4.png



이 방법은 http 데몬을 구동할 수 있는 권한을 root 이 외에 snoopy 계정에만 부여하는 것이니 첫번째 방법보다 보안상 훨씬 더 안전한 방법으로 보입니다.



이 글은 여기까지구요, 위 방법보다 더 좋은 방법이 있다면 조언 부탁드립니다. 그리고 리눅스 먼저 공부하신 선배로서 저같은 초보자에게 조언해주실 말씀 있다면 대 환영입니다. ^^

출처 : http://snoopybox.co.kr/1528

?

List of Articles
번호 제목 글쓴이 날짜 조회 수
162 페도라12 yum(rpm)으로 APM 설치 (수호신패치 포함) JaeSoo 2011.06.08 12310
161 특별한 퍼미션 setuid setgid sticky bit JAESOO 2015.05.27 554
160 톰캣(Tomcat) 실시간 로그보기 JAESOO 2015.04.13 1069
159 좀비 프로세스 찾기, 죽이기 JAESOO 2015.05.27 898
158 유닉스 상에서 ls 출력물을 MB 단위로 출력해주는 옵션 JAESOO 2016.05.04 446
157 웹서버 CentOS 6.5 MRTG 설치 JAESOO 2014.12.26 1006
156 올바른 자바 프레임워크 선택하기 JAESOO 2014.05.09 1044
155 안전한 CentOS를 위한 방화벽, 보안 설정 JAESOO 2014.05.26 2093
154 아파치서버 동시접속자수에 따른 메모리 산정 (대략) JAESOO 2015.01.13 1613
153 시스템 관리자가 알아야 할 리눅스 모니터링 툴 20선 (20 Linux System Monitoring Tools Every SysAdmin Should Know) JAESOO 2014.05.29 2301
152 스프링 프레임워크(Spring Framework) 버전(version) 확인하기 JAESOO 2014.05.09 1368
151 스트러츠와 스프링의 비교 JAESOO 2014.05.09 1414
150 쉘 프로그래밍을 이용한 시스템 관리 기법 JAESOO 2016.05.12 540
149 성능 엔지니어링 대한 접근 방법 (Performance tuning) JAESOO 2016.05.05 489
» 리눅스에서 일반 계정으로 httpd 80포트 실행하기 JAESOO 2014.05.26 1106
147 리눅스에서 MYSQL 데이터 디렉토리 변경 JAESOO 2014.06.04 2015
146 리눅스에서 i386,i586,i686, x86의 차이점 JAESOO 2014.05.30 2176
145 리눅스로 MRTG 트래픽분석서버 구축 JAESOO 2014.12.26 730
144 리눅스(Linux)에서 하위 디렉토리까지 파일 찾기, 찾아서 지우기 JAESOO 2015.02.24 1232
143 리눅스(Linux) 디렉토리 구조 JAESOO 2016.10.20 602
Board Pagination Prev 1 2 3 4 5 6 7 8 9 Next
/ 9

PageViews   Today : 4489 Yesterday : 5037 Total : 21960541  /  Counter Status   Today : 4354 Yesterday : 4602 Total : 1187077

Edited by JAESOO

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소