Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

리눅스 - [사용자 계정] is not in the sudoers file. This incident will be reported.

container 환경 내에서 이런 오류를 만났다면,

$ sudo cat /etc/shadow
[sudo] password for testusr: 
testusr is not in the sudoers file.  This incident will be reported.

말 그대로 위의 경우 testusr 사용자는 관리자 그룹에 속하지 않았다는 점입니다. 그런데, 왜 이런 오류가 발생했는지 재현을 해볼까요?

우선, container shell에 진입하면 기본적으로 "root" 계정으로 로그인 되므로 프롬프트가 "#"으로 나옵니다. 하지만, 이후 사용자 문맥을 전환한다면,

# su - testusr
Last login: Wed Feb  1 06:24:48 UTC 2023

이제 root 계정이 아닌 testusr 사용자 권한으로 shell이 운영됩니다. 당연히 이런 상황에서는 root 권한의 자원들을 접근할 수 없습니다.

$ cat /etc/shadow
cat: /etc/shadow: Permission denied

아마도 이때 여러분은, 평소 했던 대로 "sudo"를 붙여 명령어를 수행하려고 했을 것이고,

$ sudo cat /etc/shadow
[sudo] password for testusr: 
testusr is not in the sudoers file.  This incident will be reported.

testusr 사용자는 sudoers에 등록한 적이 없으므로 암호를 정상적으로 입력했어도 저런 오류가 발생하게 된 것입니다.

sudoers_toon



이에 대한 해결책은 간단합니다. 그냥 현재의 사용자 계정을 빠져나가면 됩니다. (혹은, 그냥 새로 접속하거나.)

[testusr@40880c208891 ~]$ exit
logout
[root@40880c208891 /]# 

그럼 이전의 root shell로 복귀할 것이고 이 상태에서 명령을 수행하면 (/etc/shadow 같은 자원을) root 권한으로 접근할 수 있게 됩니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 2/11/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




1  2  3  4  5  6  7  [8]  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
13434정성태11/1/20232722스크립트: 62. 파이썬 - class의 정적 함수를 동적으로 교체
13433정성태11/1/20232447스크립트: 61. 파이썬 - 함수 오버로딩 미지원
13432정성태10/31/20232530오류 유형: 878. 탐색기의 WSL 디렉터리 접근 시 "Attempt to access invalid address." 오류 발생
13431정성태10/31/20232888스크립트: 60. 파이썬 - 비동기 FastAPI 앱을 gunicorn으로 호스팅
13430정성태10/30/20232733닷넷: 2153. C# - 사용자가 빌드한 ICU dll 파일을 사용하는 방법
13429정성태10/27/20233012닷넷: 2152. Win32 Interop - C/C++ DLL로부터 이중 포인터 버퍼를 C#으로 받는 예제파일 다운로드1
13428정성태10/25/20233089닷넷: 2151. C# 12 - ref readonly 매개변수
13427정성태10/18/20233296닷넷: 2150. C# 12 - 정적 문맥에서 인스턴스 멤버에 대한 nameof 접근 허용(Allow nameof to always access instance members from static context)
13426정성태10/13/20233458스크립트: 59. 파이썬 - 비동기 호출 함수(run_until_complete, run_in_executor, create_task, run_in_threadpool)
13425정성태10/11/20233231닷넷: 2149. C# - PLinq의 Partitioner<T>를 이용한 사용자 정의 분할파일 다운로드1
13423정성태10/6/20233210스크립트: 58. 파이썬 - async/await 기본 사용법
13422정성태10/5/20233349닷넷: 2148. C# - async 유무에 따른 awaitable 메서드의 병렬 및 예외 처리
13421정성태10/4/20233425닷넷: 2147. C# - 비동기 메서드의 async 예약어 유무에 따른 차이
13420정성태9/26/20235650스크립트: 57. 파이썬 - UnboundLocalError: cannot access local variable '...' where it is not associated with a value
13419정성태9/25/20233256스크립트: 56. 파이썬 - RuntimeError: dictionary changed size during iteration
13418정성태9/25/20233944닷넷: 2146. C# - ConcurrentDictionary 자료 구조의 동기화 방식
13417정성태9/19/20233482닷넷: 2145. C# - 제네릭의 형식 매개변수에 속한 (매개변수를 가진) 생성자를 호출하는 방법
13416정성태9/19/20233284오류 유형: 877. redis-py - MISCONF Redis is configured to save RDB snapshots, ...
13415정성태9/18/20233782닷넷: 2144. C# 12 - 컬렉션 식(Collection Expressions)
13414정성태9/16/20233551디버깅 기술: 193. Windbg - ThreadStatic 필드 값을 조사하는 방법
13413정성태9/14/20233736닷넷: 2143. C# - 시스템 Time Zone 변경 시 이벤트 알림을 받는 방법
13412정성태9/14/20237030닷넷: 2142. C# 12 - 인라인 배열(Inline Arrays) [1]
13411정성태9/12/20233527Windows: 252. 권한 상승 전/후 따로 관리되는 공유 네트워크 드라이브 정보
13410정성태9/11/20235066닷넷: 2141. C# 12 - Interceptor (컴파일 시에 메서드 호출 재작성) [1]
13409정성태9/8/20233909닷넷: 2140. C# - Win32 API를 이용한 모니터 전원 끄기
13408정성태9/5/20233873Windows: 251. 임의로 만든 EXE 파일을 포함한 ZIP 파일의 압축을 해제할 때 Windows Defender에 의해 삭제되는 경우
1  2  3  4  5  6  7  [8]  9  10  11  12  13  14  15  ...