Linux에서 사용자 보안 허점 삭제

Linux에서 사용자 보안 허점 삭제

저는 Linux를 처음 접했고 한 명의 사용자가 사용자를 생성하고 삭제할 수 있다는 것을 연구했습니다. 루트 사용자로 로그인하여 두 명의 사용자 A와 B를 생성했다고 가정해 보겠습니다. 이제 내 질문은 사용자 A가 사용자 B와 그의 홈 디렉터리를 삭제할 수 있는지 또는 그 반대로 sudo deluser를 사용하여 삭제할 수 있는지입니다. 이것이 가능하다면 리눅스에서는 큰 실수로 여겨야 하지 않을까요? 그렇지 않은 경우 사용자 A에 로그인하고 B의 홈 디렉터리에 대한 모든 권한을 나에게 부여한 다음 사용자 B 또는 해당 파일을 삭제한다고 가정합니다. 이것이 가능한지 알려주십시오. 그렇다면 어떻게?

답변1

기본적으로 사용자는 에 액세스할 수 없습니다 sudo. 이를 사용하려면 구성 파일이나 해당 파일 /etc/sudoers에 대한 액세스가 허용된 그룹에 추가되어야 합니다 . 이 그룹은 일반적으로 또는 라고 sudo합니다 .sudowheel

에 액세스하지 않으면 자신이 소유하지 않은 파일을 sudo실행하거나 소유권을 얻을 수 없습니다 .sudo deluser

가상 머신에서 직접 시도해 볼 수 있습니다.

관련 정보