Microsoft MVP성태의 닷넷 이야기
Linux: 63. 리눅스 - 다중 그룹 또는 사용자를 리소스에 권한 부여 [링크 복사], [링크+제목 복사],
조회: 9575
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

리눅스 - 다중 그룹 또는 사용자를 리소스에 권한 부여

리눅스의 경우, 기본적으로는 소유자 및 소유 그룹이 1개로만 제한되는 듯합니다.

예를 들어 볼까요? 테스트를 위해 사용자를 2개 추가하고,

$ sudo useradd testusr
$ sudo passwd testusr

$ sudo useradd kevin
$ sudo passwd kevin

kevin 사용자 홈에서 ~/temp/acltest 디렉터리를 만들어 권한 확인을 하면,

// kevin 권한 shell

$ ls -l
total 8
drwxr-xr-x 3 kevin kevin 4096 Dec 15 08:36 ConsoleApp1
drwxr-xr-x 2 kevin kevin 4096 Dec 18 10:37 acltest

저렇게 owner와 group이 모두 kevin으로 설정됩니다. testusr는 other에 속하므로 "r-x" 권한만을 갖게 돼 "w" 권한의 작업을 수행할 수 없습니다.

// testusr 권한 shell

/home/kevin/temp/acltest$ touch test.txt
touch: cannot touch 'test.txt': Permission denied

현재 상태에서 이 문제를 해결하는 방법은 testusr를 "kevin" 그룹에 추가하는 방법입니다.

// testusr를 kevin 그룹에 추가

$ sudo usermod -a -G kevin testusr

이건 곧바로 적용이 안 되고, 다시 로그인을 해야 합니다.

// testusr 권한 shell

$ groups
testusr

$ exit

$ sudo login testusr

$ groups
testusr kevin

테스트를 위해 group에 w(rite) 권한을 추가하고,

// kevin 권한 shell

$ ls -l
total 8
drwxr-xr-x 2 kevin kevin 4096 Dec 18 10:37 acltest

$ chmod g+rwx  ./acltest

$ ls -l
total 8
drwxrwxr-x 2 kevin kevin 4096 Dec 18 10:37 acltest

testusr에서 쓰기 권한을 가짐에 따라 파일 생성을 할 수 있습니다.

// testusr 권한 shell

$ touch test.txt

$ ls -l
total 0
-rw-rw-r-- 1 testusr testusr 0 Dec 18 13:36 test.txt

이후 테스트를 위해 일단 다시 그룹에서 삭제를 합니다.

// kevin 그룹에서 testusr 사용자 삭제

$ sudo deluser testusr kevin




윈도우처럼 다중 사용자 또는 그룹의 권한을 제어하려면, (예상과는 달리) 단순히 acl 프로그램을 부가적으로 설치하기만 하면 됩니다.

sudo apt-get install acl        # For Debian/Ubuntu
sudo yum install acl            # For CentOS/RHEL
sudo dnf install acl            # For Fedora

이를 통해, 하나의 자원에 대해 2개의 그룹(kevin, testusr)을 함께 권한 부여를 하려는 경우 다음과 같은 setacl 단계를 거칠 수 있습니다.

// acltest 디렉터리에 testusr 그룹을 추가로 rwx 권한 지정

$ getfacl acltest
# file: acltest
# owner: kevin
# group: kevin
user::rwx
group::rwx
mask::rwx
other::r-x

$ setfacl -m g:testusr:rwx acltest

$ getfacl acltest
# file: acltest
# owner: kevin
# group: kevin
user::rwx
group::rwx
group:testusr:rwx
mask::rwx
other::r-x

$ ls -l
total 8
drwxrwxr-x+ 2 kevin kevin 4096 Dec 18 13:41 acltest

/*
[재귀 적용]
setfacl -R -m g:testusr:rwx acltest

[삭제]
setfacl -x g:testusr acltest
*/

재미있는 건, setacl 명령의 경우 곧바로 반영이 되기 때문에 testusr를 재로그인할 필요가 없습니다.

// testusr 권한 shell

$ touch test.txt

$ ls -l
total 0
-rw-rw-r-- 1 testusr testusr 0 Dec 18 13:45 test.txt

어쨌든, 기본 방침이 단일 사용자/그룹에 기반한 권한 제어를 하기 때문에 윈도우보다 더 간단해서 좋은 것 같습니다. ^^

마지막으로, owner나 group을 바꾸는 명령어도 함께 실어봅니다.

// acl 디렉터리의 소유자를 testusr로 변경
$ sudo chown -R testusr acltest

// acl 디렉터리의 그룹을 testusr로 변경
$ sudo chgrp -R testusr acltest




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 12/19/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 121  122  123  124  125  126  127  128  129  130  131  [132]  133  134  135  ...
NoWriterDateCnt.TitleFile(s)
1756정성태9/23/201427486기타: 48. NVidia 제품의 과다한 디스크 사용 [2]
1755정성태9/22/201434280오류 유형: 241. Unity Web Player를 설치해도 여전히 설치하라는 화면이 나오는 경우 [4]
1754정성태9/22/201424656VC++: 80. 내 컴퓨터에서 C++ AMP 코드가 실행이 될까요? [1]
1753정성태9/22/201420611오류 유형: 240. Lync로 세미나 참여 시 소리만 들리지 않는 경우 [1]
1752정성태9/21/201441071Windows: 100. 윈도우 8 - RDP 연결을 이용해 VNC처럼 사용자 로그온 화면을 공유하는 방법 [5]
1751정성태9/20/201438946.NET Framework: 464. 프로세스 간 통신 시 소켓 필요 없이 간단하게 Pipe를 열어 통신하는 방법 [1]파일 다운로드1
1750정성태9/20/201423832.NET Framework: 463. PInvoke 호출을 이용한 비동기 파일 작업파일 다운로드1
1749정성태9/20/201423732.NET Framework: 462. 커널 객체를 위한 null DACL 생성 방법파일 다운로드1
1748정성태9/19/201425385개발 환경 구성: 238. [Synergy] 여러 컴퓨터에서 키보드, 마우스 공유
1747정성태9/19/201428485오류 유형: 239. psexec 실행 오류 - The system cannot find the file specified.
1746정성태9/18/201426106.NET Framework: 461. .NET EXE 파일을 닷넷 프레임워크 버전에 상관없이 실행할 수 있을까요? - 두 번째 이야기 [6]파일 다운로드1
1745정성태9/17/201423037개발 환경 구성: 237. 리눅스 Integration Services 버전 업그레이드 하는 방법 [1]
1744정성태9/17/201431064.NET Framework: 460. GetTickCount / GetTickCount64와 0x7FFE0000 주솟값 [4]파일 다운로드1
1743정성태9/16/201420985오류 유형: 238. 설치 오류 - Failed to get size of pseudo bundle
1742정성태8/27/201426973개발 환경 구성: 236. Hyper-V에 설치한 리눅스 VM의 VHD 크기 늘리는 방법 [2]
1741정성태8/26/201421334.NET Framework: 459. GetModuleHandleEx로 알아보는 .NET 메서드의 DLL 모듈 관계파일 다운로드1
1740정성태8/25/201432522.NET Framework: 458. 닷넷 GC가 순환 참조를 해제할 수 있을까요? [2]파일 다운로드1
1739정성태8/24/201426548.NET Framework: 457. 교착상태(Dead-lock) 해결 방법 - Lock Leveling [2]파일 다운로드1
1738정성태8/23/201422049.NET Framework: 456. C# - CAS를 이용한 Lock 래퍼 클래스파일 다운로드1
1737정성태8/20/201419765VS.NET IDE: 93. Visual Studio 2013 동기화 문제
1736정성태8/19/201425577VC++: 79. [부연] CAS Lock 알고리즘은 과연 빠른가? [2]파일 다운로드1
1735정성태8/19/201418218.NET Framework: 455. 닷넷 사용자 정의 예외 클래스의 최소 구현 코드 - 두 번째 이야기
1734정성태8/13/201419877오류 유형: 237. Windows Media Player cannot access the file. The file might be in use, you might not have access to the computer where the file is stored, or your proxy settings might not be correct.
1733정성태8/13/201426362.NET Framework: 454. EmptyWorkingSet Win32 API를 사용하는 C# 예제파일 다운로드1
1732정성태8/13/201434480Windows: 99. INetCache 폴더가 다르게 보이는 이유
1731정성태8/11/201427083개발 환경 구성: 235. 점(.)으로 시작하는 파일명을 탐색기에서 만드는 방법
... 121  122  123  124  125  126  127  128  129  130  131  [132]  133  134  135  ...