Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

리눅스 - [사용자 계정] is not in the sudoers file. This incident will be reported.

container 환경 내에서 이런 오류를 만났다면,

$ sudo cat /etc/shadow
[sudo] password for testusr: 
testusr is not in the sudoers file.  This incident will be reported.

말 그대로 위의 경우 testusr 사용자는 관리자 그룹에 속하지 않았다는 점입니다. 그런데, 왜 이런 오류가 발생했는지 재현을 해볼까요?

우선, container shell에 진입하면 기본적으로 "root" 계정으로 로그인 되므로 프롬프트가 "#"으로 나옵니다. 하지만, 이후 사용자 문맥을 전환한다면,

# su - testusr
Last login: Wed Feb  1 06:24:48 UTC 2023

이제 root 계정이 아닌 testusr 사용자 권한으로 shell이 운영됩니다. 당연히 이런 상황에서는 root 권한의 자원들을 접근할 수 없습니다.

$ cat /etc/shadow
cat: /etc/shadow: Permission denied

아마도 이때 여러분은, 평소 했던 대로 "sudo"를 붙여 명령어를 수행하려고 했을 것이고,

$ sudo cat /etc/shadow
[sudo] password for testusr: 
testusr is not in the sudoers file.  This incident will be reported.

testusr 사용자는 sudoers에 등록한 적이 없으므로 암호를 정상적으로 입력했어도 저런 오류가 발생하게 된 것입니다.

sudoers_toon



이에 대한 해결책은 간단합니다. 그냥 현재의 사용자 계정을 빠져나가면 됩니다. (혹은, 그냥 새로 접속하거나.)

[testusr@40880c208891 ~]$ exit
logout
[root@40880c208891 /]# 

그럼 이전의 root shell로 복귀할 것이고 이 상태에서 명령을 수행하면 (/etc/shadow 같은 자원을) root 권한으로 접근할 수 있게 됩니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 2/11/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 121  122  123  124  125  126  [127]  128  129  130  131  132  133  134  135  ...
NoWriterDateCnt.TitleFile(s)
10839정성태8/22/201532949Windows: 112. 윈도우 10에서 터치 키보드를 안 뜨게 할 수 있는 방법 [5]
10838정성태8/22/201543937오류 유형: 304. Windows 10에서 VPN 연결이 실패한다면? [3]
10837정성태8/21/201521689오류 유형: 303. Your computer is low on memory. Save your files and close these programs...
10836정성태8/21/201524619오류 유형: 302. 설치 파일 실행 시 "This app can't run on your PC" 오류가 뜬다면?
10835정성태8/21/201531856웹: 31. Microsoft Edge 브라우저를 명령행에서 띄우는 방법 [1]
10834정성태8/19/201525352.NET Framework: 526. 닷넷 - 값 형식을 new 없이 생성하면 0으로 초기화되지 않는다?
10833정성태8/18/201529623.NET Framework: 525. C# - 닷넷에서 프로세스가 열고 있는 파일 목록을 구하는 방법파일 다운로드1
10832정성태8/17/201533256디버깅 기술: 74. x64 콜 스택 인자 추적과 windbg의 Child-SP, RetAddr, Args to Child 값 확인 [8]파일 다운로드2
10831정성태8/13/201534878.NET Framework: 524. .NET 4.0과 .NET 4.5의 컴파일 결과 차이점 [1]파일 다운로드1
10830정성태8/12/201528257개발 환경 구성: 275. Web.config이 적용되지 않는 프로젝트에서 Razor 템플릿 파일의 C# 컴파일러 버전 제어 [1]
10829정성태8/10/201530417개발 환경 구성: 274. PowerShell/명령행에서 JDK/JRE를 무인(unattended)/자동 설치를 하는 방법 [3]
10828정성태8/10/201535771웹: 30. Edge 브라우저에서 "이 웹 사이트에는 Internet Explorer가 필요함" 단계를 없애는 방법 [1]
10827정성태7/8/201535976개발 환경 구성: 273. Visual Studio 2015에서 Github와 연동하는 방법 [3]
10826정성태7/8/201527478오류 유형: 301. The trust relationship between this workstation and the primary domain failed. - 두 번째 이야기
10825정성태7/8/201524691개발 환경 구성: 272. Visual Studio IDE 설치 없이 Visual Studio SDK 설치하는 방법
10824정성태7/7/201530927개발 환경 구성: 271. Team Foundation Server 2015 설치 방법 [1]
10823정성태7/7/201532388오류 유형: 300. SqlException (0x80131904): Unable to open the physical file
10822정성태7/7/201530362오류 유형: 299. The 'Visual C++ Project System Package' package did not load correctly.
10821정성태7/7/201524060오류 유형: 298. Unable to start debugging on the web server. IIS does not list a web site that matches the launched URL.
10820정성태7/7/201529509오류 유형: 297. HTTP Error 503. The service is unavailable. - 두 번째
10819정성태7/2/201532447오류 유형: 296. SQL Server Express 시작 오류 - error code 3417
10818정성태7/1/201532135오류 유형: 295. HTTP Error 503. The service is unavailable. [1]
10817정성태6/29/201537086.NET Framework: 523. C# 람다(Lambda)에서 변수 캡처 방식 [3]
10816정성태6/25/201531455.NET Framework: 522. 닷넷의 어셈블리 서명 데이터 확인 방법파일 다운로드1
10815정성태6/23/201530455Graphics: 1. 자네 나와 함께... UNITY 하지 않겠는가! [4]
10814정성태6/22/201528296.NET Framework: 521. Roslyn을 이용해 C# 문법 변형하기 (2) [5]
... 121  122  123  124  125  126  [127]  128  129  130  131  132  133  134  135  ...