[시스템][보안] gcc 사용자 제한(퍼미션)

서버에 gcc 권한을 대부분 아무에게나 사용이 가능하게 되어 있죠?

일단 gcc 만 못 쓰게 하더라도 서버에 들어와서 간단한 스크립트 등을 통해서 컴파

일을 해서 해킹을 하는 것을 방지 할 수 있습니다. 뭐 직접 컴파일 해서 들고 온다면

야 어쩔 수 없겟지만은요.. ^^ 그런데 대부분 일부러 해킹을 작정하고 오지 않는한

그렇게 하는 경우는 드뭅니다. (경험상..)

# ls -l  /usr/bin/gcc

-rwxr-xr-x    3 root     root         63376  2월 18  2000 gcc

# vi /etc/group

gcc:x:33:uheung,loveme

위줄을 추가 하게 되면 uheung 아이디와 loveme 아이디는 gcc 그룹 권한을 가지

게 됩니다.

# chgrp gcc /usr/bin/gcc

# chmod 750 /usr/bin/gcc

# ls -l /usr/bin/gcc

-rwxr-x—    3 root     gcc         63376  2월 18  2000 gcc

끝~~

이제 기본적으로 gcc 권한을 아무나 못 쓰겠죠,

gcc  를 사용하고 싶은 아이디는 /etc/group 에 gcc 줄 끝에다가 적어 주면 됩니

다.

서진우

슈퍼컴퓨팅 전문 기업 클루닉스/ 상무(기술이사)/ 정보시스템감리사/ 시스존 블로그 운영자

You may also like...

페이스북/트위트/구글 계정으로 댓글 가능합니다.