목록2025/02/14 (2)
haju__log
시스템 계정(System Account)
✅ 시스템 계정 :사람이 직접 로그인해서 사용하는 계정 X운영체제나 특정 서비스나 프로그램이 정상적으로 작동하기 위해 만들어지는 계정✅ 특징일반적으로 시스템 계정의 로그인 쉘은 /bin/false 나 /sbin/nologin으로 설정됨특정 서비스에만 접근 권한 있음웹 서버, 데이터베이스, 메일 서버 등ex, nginx 계정은 웹 서버 실행 시만 사용, 일반사용자가 이 계정으로 로그인 할 필요 X파일/프로세스 소유자로 동작주로 파일 소유권 관리나 프로세스 실행 주체ex, /var/www/html 파일은 www-data 계정이 소유함
정보보안기사/실기
2025. 2. 14. 20:45
로그인 쉘에 대하여(/bin/false, /sbin/nologin)
✅로그인 쉘 : 사용자가 시스템에 로그인하면 자동으로 실행되는 명령어 해석기/bin/bash : bash 쉘 - 가장 많이 사용됨/bin/false, /sbin/nologin : 로그인 불가 - 시스템 게정에 주로 사용됨 ✅ Q. 그러면 저 두가지 쉘은 로그인 자체를 할 수 없는가?→ 로그인은 시도할 수 있지만, 쉘 접근이 불가능해지는 것임 /bin/falsefalse 명령어 ; 항상 실패(Exit Code 1)를 반환비밀번호가 맞아도 바로 실패 메시지를 반환 → 쉘이 열리지 않아 명령어 입력 불가결국, 로그인 자체가 실패한 것처럼 보임/sbin/nologin "이 계정은 로그인이 허용되지 않습니다." 메시지를 사용자에게 보이고 종료SSH로 접속 시, 접속 시도는 가능 → 메시지 출력 후 바로 연결 끊..
정보보안기사/실기
2025. 2. 14. 20:32