보안/시스템보안

[시스템 보안] su 명령어가 사용가능한 wheel 그룹에 특정 계정 추가

antoroong 2025. 2. 4. 00:03

wheel 그룹 : su 접근을 허용하는 그룹

wheel 그룹에 특정 계정 추가

 

일단 아래 경로로 들어가서

 

 

내용을 확인하면 wheel 등록된 uid만 su 접근이 가능하다는 의미이다

 

그래서 wheel에 그룹계정을 추가할 것이다

 

일단 현재 wheel 확인

 

어떤 그룹도 등록되지 않아 있는 상태

 

 

usermod -G 이용하여 korea2를 wheel에 등록

 

등록된 것을 확인

 

 


telnet에서 su 접근이 가능한지 확인해보기

방금 wheel에 korea2를 등록한후

korea2로 로그인하여

su korea1 접속하니

접근이 되었다

 

 

 

wheel에 등록되지 않은 korea3으로도 테스트하기

→ korea3은 바로 권한 부여가 거부된 것을 확인