홈 › 리눅스 명령어 › 03 / 10

사용자·그룹·권한·sudo

섹션 7진행 0 / 10

사용자·그룹·권한·sudo — rwx 열 글자를 읽고, chmod·chown 으로 바꾸고, sudo 로 필요한 만큼만 빌리기

리눅스는 여러 사람이 한 서버를 쓰는 전제로 만들어졌습니다. 누가 어느 파일을 읽고 쓰고 실행할 수 있는지가 권한이고, ls -l 의 첫 열 글자가 그 전부입니다. 사용자와 그룹을 만들고, 권한을 숫자와 기호로 바꾸고, root 권한을 sudo 로 빌리는 법을 익힙니다.

1. 왜 배우는가

"Permission denied" 는 리눅스에서 가장 자주 보는 에러입니다. 원인은 셋 중 하나입니다. 내가 그 파일의 소유자가 아니거나, 그룹에 없거나, 폴더에 들어갈 권한이 없는 것입니다. 열 글자를 읽을 줄 알면 어느 경우인지 바로 압니다.

권한이 막힐 때 chmod 777 로 여는 습관은 보안 감사에서 지적됩니다. 필요한 대상에게 필요한 권한만 주는 것이 원칙이고, 그 문법이 chmod 750, chown myapp:myapp 입니다. 서비스 계정을 따로 만드는 이유도 여기 있습니다.

sudo 는 root 로 로그인하지 않고 명령 하나만 root 로 실행하는 도구입니다. 누가 언제 무엇을 했는지 로그에 남습니다. 예제 스크립트 중 권한 표기와 umask 는 Git Bash 에서 확인했고, 사용자 생성과 sudo 는 root 가 필요해 명령만 정리했습니다. Git Bash 는 NTFS 라 chmod 가 일부만 반영되며 본문 출력은 리눅스 기준입니다.