보안/시스템보안

[시스템 보안] 권한 관리3 / 그룹권한 / 제3자 권한

antoroong 2025. 2. 4. 00:31

터미널 1 : korea7디렉터리에서 그룹소유자 r을 제거

 

터미널 2 : korea1로 로그인

korea7 디렉터리에 접근은 가능했지만 r 권한이 없기에

디렉터리 내부 목록 조회는 불가했다

 

 


터미널 1 : korea7 디렉터리에 , 그룹소유자 r 부여, 제3자에게 x권한 부여

 

 

그리고 korea1사용자를 korea9그룹에서 다시 제거한다

 

 

그리고 korea7에 제3자 w권한도 부여

터미널 2 : korea1사용자로 접속하여

이제는 korea1은 그룹권한도 없다, 제3자 권한으로 접속하는 것이다

좀전에 제3자 권한에 rwx를 다 주어서 디렉터리 내부도 접근 가능

 

 

심지어 파일 생성도 가능했다

 

그리고 korea2로 접속을 해본다

korea2도 제3자 권한으로 들어가기에 생성 조회가 가능했다

 

심지어 파일및 디렉터리도 삭제하였다