본문 바로가기

반응형

wheel

[LDAP] OpenLDAP sudo 스키마 설정 openldap sudo 스키마 설정 sudo 스키마 복사 $ find / -name schema.OpenLDAP $ cp /usr/share/doc/sudo-1.8.23/schema.OpenLDAP /etc/openldap/schema/sudo.schema $ ldapsearch -LLLY EXTERNAL -H ldapi:/// -b cn=schema,cn=config dn | grep sudo SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 dn: cn={4}sudo,cn=schema,cn=config sudoschema.ldif 편집 .. 더보기
특정 계정이나 그룹(wheel 그룹)에서 su 명령어 사용을 제한하는 방법 특정 계정이나 그룹(wheel 그룹)에서 su 명령어 사용을 제한하는 방법 특정 계정이나 그룹에 대한 su 명령어 사용 권한을 제한하려면 /etc/pam.d/su 파일을 편집하여 PAM(Pluggable Authentication Module) 설정을 구성해야 합니다. su 명령어의 경로 및 권한 확인 $ which su /bin/su $ ls -l /bin/su -rwsr-xr-x. 1 root root 32128 Feb 3 01:31 /bin/su -rwsr-xr-x 부분에서 s는 SetUID 비트를 나타내고, root는 소유자, 그리고 root는 그룹을 나타냅니다. SetUID 비트가 설정되면 이 명령어는 소유자(root)의 권한으로 실행되게 됩니다. 일반 계정에서 su 명령어를 제한 su 명령어 .. 더보기
Ubuntu에서 wheel 그룹을 설정하는 방법 Ubuntu에서 wheel 그룹을 설정하는 방법 1. wheel 그룹 생성 (선택적인 단계) 기본적으로 Ubuntu에는 wheel 그룹이 없으므로 필요한 경우 그룹을 직접 생성합니다. 다음 명령으로 wheel 그룹을 생성할 수 있습니다. sudo groupadd wheel 2. sudo 권한 부여 일반적으로 wheel 그룹에 속한 사용자들은 sudo 권한을 부여받을 수 있도록 설정합니다. sudo 명령어를 실행하면 관리자 권한으로 명령어를 실행할 수 있습니다. Ubuntu에서 sudo 권한을 부여하려면 다음과 같이 수행합니다. wheel 그룹을 생성한 경우 sudo usermod -aG wheel 부분에는 sudo 권한을 부여하려는 사용자의 이름을 입력합니다. 기본적으로 존재하는 sudo 그룹인 admi.. 더보기

728x90
반응형