Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

리눅스 - [사용자 계정] is not in the sudoers file. This incident will be reported.

container 환경 내에서 이런 오류를 만났다면,

$ sudo cat /etc/shadow
[sudo] password for testusr: 
testusr is not in the sudoers file.  This incident will be reported.

말 그대로 위의 경우 testusr 사용자는 관리자 그룹에 속하지 않았다는 점입니다. 그런데, 왜 이런 오류가 발생했는지 재현을 해볼까요?

우선, container shell에 진입하면 기본적으로 "root" 계정으로 로그인 되므로 프롬프트가 "#"으로 나옵니다. 하지만, 이후 사용자 문맥을 전환한다면,

# su - testusr
Last login: Wed Feb  1 06:24:48 UTC 2023

이제 root 계정이 아닌 testusr 사용자 권한으로 shell이 운영됩니다. 당연히 이런 상황에서는 root 권한의 자원들을 접근할 수 없습니다.

$ cat /etc/shadow
cat: /etc/shadow: Permission denied

아마도 이때 여러분은, 평소 했던 대로 "sudo"를 붙여 명령어를 수행하려고 했을 것이고,

$ sudo cat /etc/shadow
[sudo] password for testusr: 
testusr is not in the sudoers file.  This incident will be reported.

testusr 사용자는 sudoers에 등록한 적이 없으므로 암호를 정상적으로 입력했어도 저런 오류가 발생하게 된 것입니다.

sudoers_toon



이에 대한 해결책은 간단합니다. 그냥 현재의 사용자 계정을 빠져나가면 됩니다. (혹은, 그냥 새로 접속하거나.)

[testusr@40880c208891 ~]$ exit
logout
[root@40880c208891 /]# 

그럼 이전의 root shell로 복귀할 것이고 이 상태에서 명령을 수행하면 (/etc/shadow 같은 자원을) root 권한으로 접근할 수 있게 됩니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 2/11/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 46  47  48  [49]  50  51  52  53  54  55  56  57  58  59  60  ...
NoWriterDateCnt.TitleFile(s)
12746정성태7/31/202123857개발 환경 구성: 588. 네트워크 장비 환경을 시뮬레이션하는 Packet Tracer 프로그램 소개
12745정성태7/31/202116361개발 환경 구성: 587. Azure Active Directory - tenant의 관리자 계정 로그인 방법
12744정성태7/30/202116424개발 환경 구성: 586. Azure Active Directory에 연결된 App 목록을 확인하는 방법?
12743정성태7/30/202118013.NET Framework: 1083. Azure Active Directory - 외부 Token Cache 저장소를 사용하는 방법파일 다운로드1
12742정성태7/30/202115717개발 환경 구성: 585. Azure AD 인증을 위한 사용자 인증 유형
12741정성태7/29/202117398.NET Framework: 1082. Azure Active Directory - Microsoft Graph API 호출 방법파일 다운로드1
12740정성태7/29/202115983오류 유형: 747. SharePoint - InvalidOperationException 0x80131509
12739정성태7/28/202116262오류 유형: 746. Azure Active Directory - IDW10106: The 'ClientId' option must be provided.
12738정성태7/28/202117494오류 유형: 745. Azure Active Directory - Client credential flows must have a scope value with /.default suffixed to the resource identifier (application ID URI).
12737정성태7/28/202116530오류 유형: 744. Azure Active Directory - The resource principal named api://...[client_id]... was not found in the tenant
12736정성태7/28/202116846오류 유형: 743. Active Azure Directory에서 "API permissions"의 권한 설정이 "Not granted for ..."로 나오는 문제
12735정성태7/27/202115853.NET Framework: 1081. C# - Azure AD 인증을 지원하는 데스크톱 애플리케이션 예제(Windows Forms) [2]파일 다운로드1
12734정성태7/26/202132725스크립트: 20. 특정 단어로 시작하거나/끝나는 문자열을 포함/제외하는 정규 표현식 - Look-around
12733정성태7/23/202121826.NET Framework: 1081. Self-Contained/SingleFile 유형의 .NET Core/5+ 실행 파일을 임베딩한다면? [1]파일 다운로드2
12732정성태7/23/202114354오류 유형: 742. SharePoint - The super user account utilized by the cache is not configured.
12731정성태7/23/202116342개발 환경 구성: 584. Add Internal URLs 화면에서 "Save" 버튼이 비활성화 된 경우
12730정성태7/23/202118222개발 환경 구성: 583. Visual Studio Code - Go 코드에서 입력을 받는 경우
12729정성태7/22/202116250.NET Framework: 1080. xUnit 단위 테스트에 메서드/클래스 수준의 문맥 제공 - Fixture
12728정성태7/22/202116840.NET Framework: 1079. MSTestv2 단위 테스트에 메서드/클래스/어셈블리 수준의 문맥 제공
12727정성태7/21/202117954.NET Framework: 1078. C# 단위 테스트 - MSTestv2/NUnit의 Assert.Inconclusive 사용법(?) [1]
12726정성태7/21/202117441VS.NET IDE: 169. 비주얼 스튜디오 - 단위 테스트 선택 시 MSTestv2 외의 xUnit, NUnit 사용법 [1]
12725정성태7/21/202116081오류 유형: 741. Failed to find the "go" binary in either GOROOT() or PATH
12724정성태7/21/202119071개발 환경 구성: 582. 윈도우 환경에서 Visual Studio Code + Go (Zip) 개발 환경 [1]
12723정성태7/21/202115203오류 유형: 740. SharePoint - Alternate access mappings have not been configured 경고
12722정성태7/20/202115291오류 유형: 739. MSVCR110.dll이 없어 exe 실행이 안 되는 경우
12721정성태7/20/202121008오류 유형: 738. The trust relationship between this workstation and the primary domain failed. - 세 번째 이야기
... 46  47  48  [49]  50  51  52  53  54  55  56  57  58  59  60  ...