리눅스 퍼미션(4,2,1)과 소유권 | chmod, chown, umask 명령어 | 스티키 비트

공정위 광고 문구 Ver 3.1
공정위 광고 문구 Ver 3.2(모바일 전용)

리눅스 퍼미션(Permission)권한(&허가)을 의미합니다. 유닉스 계열 운영 체제들은 MS-DOS 계열의 운영 체제들은 멀티 테스킹 시스템이 아니며 멀티 유저 시스템 역시 아닙니다. 보통 컴퓨터는 하나의 키보드와 모니터를 가지고 한 명이 사용하지만 멀티 유저 시스템인 리눅스는 한 명 이상이 사용할 수 있다는 것을 의미합니다.

유닉스 계열의 멀티 유저 시스템은 운영 체제 설계 초기부터 깊게 내장된 기능으로써 컴퓨터가 개인용으로 사용 되기 전에는 중앙 집권적이며, 중앙에 연결된 작은 단말기들로 구성되어 있던 것이 초기의 컴퓨터의 일반적인 구성이었습니다.

리눅스 시스템은 파일에 대한 소유권과 권한을 부여하여, 각 사용자가 자신의 파일에 대한 제어를 할 수 있습니다.

Ⅰ. 리눅스 퍼미션(Permission)

기본적인 Permission은 읽고, 쓰고, 실행하는 3가지의 속성을 가지고 있습니다. 파일과 디렉토리에 적용되는 속성은 각각 다음 표와 같습니다.

퍼미션 속성

파일

디렉토리

읽기(read)

· 파일 읽기(&열기)를 허용.
· 8진법 4

실행 속성이 설정되어 있으면 디렉토리의 내용물을 나열할 수 있게 끔 허용.

쓰기(write)

· 이 속성은 파일 쓰기 또는 잘라내기허용하지만, 이름 변경이나 파일 삭제는 허용하지 않음.
· 파일 삭제나 파일 이름 변경은 디렉토리 속성에 의해 결정
· 8진법 2

실행 속성이 설정되어 있으면 디렉토리 내의 파일들을 생성, 삭제, 이름 변경이 가능하도록 허용.

실행(excute)

· 파일이 프로그램으로 처리되고 파일이 실행(접근)되도록 허용. 스크립트 언어에서 작성된 프로그램 파일들을 읽기 기능으로 설정되어 있어야만 실행 가능.
· 8진법 1

디렉토리에 들어올 수 있도록 허용.

1. 권한(Permission)의 이해

2. 퍼미션 파일 속성의 이해

3. chmod 명령어

파일 및 디렉토리 모드를 변경하기 의해 chmod 명령어를 사용합니다. 변경은 슈퍼 유저만 가능하며, 8진수의 숫자로 표현합니다.

  • chmod
  • 파일(or 폴더) 권한 변경 명령어
  • 파일 관리 명령어
  • 기본 사용 옵션
chmod -[옵션] [권한 설정] [파일 or 디렉토리]

3.1 chmod 명령어 사용 예시

# 모든 사용자의 접근 차단
chmod 000 www
# 소유자는 읽고 쓰기 가능, 그룹과 사용자는 읽고 실행할 수 있음.
chmod 644 www
# 모든 사용자가 읽고 쓰고 실행 가능.
chmod 777 www
퍼미션의 소유권rw-r–r–
파일 종류Owner 퍼미션(user 권한)Group 퍼미션World 퍼미션

Ⅱ. 소유권(Ownership)과 그룹

소유자는 주로 서버 또는 웹사이트를 관리하는 소유권(root 사용자 및 유저)을 가진 사람을 의미합니다. 소유자 그룹은 어떤 파일 및 폴더에 특정 권한이 있는 사용자들끼리 공유하기 위해 사용되어진다고 이해할 수 있습니다.

1. rwx 속성의 소유권과 그룹

그룹 종류의미
소유자(Owner)파일이나 디렉토리를 처음 만들거나 소유권을 가진 사람
그룹(Group)사용자가 속한 그룹 및 그 그룹에 포함된 사람들
다른 사람들(Other)소유자 및 그룹에 속해있지 않은 사람들
모든 사람들(All)소유자, 그룹, 다른 사람들을 모두 합친 것.

2. chown 명령어

chown 명령어는 파일의 소유자와 그룹 변경을 하는 명령어입니다. Change와 Owner의 앞 글자를 따 와서 조합한 명령어입니다.

  • chown
  • 소유자 및 소유자 그룹 변경 명령어
  • 파일 관리 명령어
  • 기본 옵션
chwwn -[옵션] [소유자.소유그룹] [파일 or 디렉토리]

www 폴더 파일의 소유자는 testuser이며, 소유자 그룹은 nobody로써 nobody 그룹 안에 있는 사용자는 권한을 사용할 수 있음을 의미합니다.

# www 폴더의 소유권 testuser, 그룹 변경
chown testuser.nobody www 
# www 폴더의 소유권 testuser, 그룹을 재궈적으로 변경(하위 폴더 및 파일)
chown -R testuser.nobody www 

Ⅲ. umask 명령어

umask 명령어는 파일이 생성될 때 주어진 기본 퍼미션을 제어합니다. 파일 모드 속성에서 제거할 비트 마스크를 표현하기 위해 8진법을 사용하게 됩니다.

# 파일 생성 시 기본 허가권(Permission)은 644입니다. 
# umask 기본 명령어로 현재의 umask 값을 확인할 수 있습니다.
~]# umask
0022
  • umask 0022
  • 파일 생성 시
  • 파일: 644(666-022)
  • 디렉토리: 755(777 – 022)

Ⅳ. 리눅스 파일 특수 권한(스티키 비트 Sticky-Bit)

리눅스의 권한은 읽고(4), 쓰고(2), 실행(1)하는 3가지 권한 외에 추가로 또 하나의 권한이 있습니다. 특수 권한은 추가로 3가지 권한이 있습니다.

스티키 비트(Sticky-Bit)는 파일 읽기와 쓰기는 가능하지만 파일 삭제 및 이름 변경은 소유자만 할 수 있는 권한입니다. 스티키 비트가 있는 파일은 실행 권한 위치에 대문자 T가 표시됩니다.

~]# ll 
drwxrwxrwt  26 root root   4096 Feb  4 08:39 2020-2021
-rwxrwxrwT     1 root root     83 Feb  3 10:27 sort.txt

1. SetID: SetUID & SetGID

SetUID는 실행 파일에 줄 수 있는 권한이며, 어느 사용자가 실행하더라도 소유자와 그룹 권한으로 실행할 수 있습니다.

-rwsr--r-- 1 root root 1315 Jan 26 13:38 /etc/passwd

SetID 권한을 사용해야 하는 경우는 일반 사용자에게 해당 파일의 실행 권한을 부여해야 하는 경우입니다.

2. Sticky-Bit 권한 주기

# SetID 권한 추가 
chmod +s 파일명
# 스티키 비트 권한 추가 / t 옵션은 파일 및 디렉토리에 권한을 부여
chmod +t 파일명
# 스티키 비트 권한 삭제
chmod -t 파일명

Ⅴ. 리눅스 퍼미션과 그룹의 관계 예시

drwxr-xr-x 2 testuser nobody 6 Jun  6 18:08 a
drwxr-xr-x 2 testuser nobody 6 Jun  6 18:08 aa

testuser 사용자는 testuser로 서버에 접속하여 읽고,쓰고,실행의 권한을 가지고 있고, nobody에 속한 그룹의 계정은 읽고 실행이 가능합니다. 그 외에 모든 사용자가 읽고 실행이 가능합니다.

만약 Apache Web 서버의 .conf 파일이 설정이

User nobody
Group nobody

위와 같은 설정이라면,
Apache는 해당 폴더에 대해 nobody 소유권을 가지고 읽고 실행할 권한을 가지게 됩니다.

testuser nobody가 아닌 nobody nobody 소유권을 가지고 있다고 하면,
그룹의 권한 뿐 아니라 유저의 소유권을 가지고 읽고,쓰고,실행할 권한을 가지게 되는 것입니다.

구분

설명

소유자(nobody)

읽기, 쓰기, 실행 (7) 가능

그룹(nobody)

읽기, 쓰기, 실행 (7) 가능

기타 사용자(other)

읽기, 실행 (5)만 가능 (쓰기 불가)

여기서 기타사용자는 웹 접속만 가능한 사용자가 포함됩니다.

단순하게 생각하면 testuser이라는 기타 사용자(other)가 SSH에 접속해 있다면, other 권한으로 읽고 실행이 가능합니다. 또한 root가 소유자라면 기타 사용자에 속하지 않아, 기타 사용자의 권한을 사용하지 못합니다.

퍼미션이 711 인 경우

711 (rwx–x–x)에서 소유자는 읽기, 쓰기, 실행 모두 가능하지만 그룹과 기타 사용자는 실행(x)만 가능 (읽기 불가)인 상태로 적용된 이유는 다음과 같습니다. 경로를 알고 있으면 그 안 파일 실행이나 접근은 가능한 상태로 보안 목적으로 디렉토리 및 파일 내용을 숨기고 싶지만
접근은 허용해야 할 때 사용합니다.

Ⅵ. 참조

리눅스 커맨드 라인 인터페이스(Linux command line Interface-CLI)

ℹ️ 제휴 안내
본 사이트의 콘텐츠에는 제휴 링크가 포함되어 있습니다. 방문자가 이 링크를 통해 상품 또는 서비스를 구매하면 본 사이트는 판매처로부터 수수료를 지급받습니다. 이 과정에서 구매자가 지불하는 금액(이벤트 할인 시 금액이 내려갑니다↓)은 오르지 않습니다. 게시된 가격·할인·재고 정보는 작성 시점 기준이며 실제와 다를 수 있으므로, 구매 전 판매처에서 최종 확인하시기 바랍니다. 상품 선정과 평가는 자체 기준에 따라 작성되며, 수수료 지급 여부가 소개 순서나 평가 내용에 영향을 주지 않습니다.

Similar Posts

  • 리눅스 리다이렉션(Redirection)

    웹 상에서 리다이렉션(Redirection)은 웹 브라우저가 특정 URL을 요청했을 때, 미리 지정된 다른 URL로 재요청하게 하는 것을 말합니다. 재 연결의 사전적인 의미를 가진 Redirection은 리눅스에서 입력과 출력을 다루는 방식으로, 데이터를 파일로 보내거나 파일에서 읽어오는 작업을 수행할 수 있게 해줍니다. 리눅스 리다이렉션은은 키보드로 입력, 화면으로 출력을 하는 것이 아니라 파일로 출력하는 것을 의미합니다. 리다이렉션에는 표준…

  • 리눅스 chgrp 명령어

    리눅스 chgrp 명령어는 파일 및 디렉토리의 그룹을 변경할 수 있는 명령어이며, Change Group의 약자입니다. ✅ 리눅스 chgrp 명령어 기본 사용법 chgrp 명령어에서 옵션은 거의 사용되지 않습니다. ✅ chgrp 명령어 옵션 옵션 설명 -R 하위 디렉토리에 적용. ✅ chgrp 명령어 사용 예시

  • 리눅스 netstat 명령어, ifconfig 명령어

    리눅스에 netstat 명령어 및 ifconfig 명령어를 실행하기 위해 리눅스 서버에 명령어 실행을 위한 net-tools이 설치되어 있어야 합니다. ✅ net-tools 설치 ✅ netstat 명령어 netstat[network statistics:네트워크 통계]은 네트워크 상태를 확인하는 명령어입니다. 어떤 포트가 열려있고, 어떻게 사용되고 있는지와 해킹 시도가 있거나 자신의 컴퓨터가 좀비 PC인지 확인할 수 있습니다. ◼ netstat 명령어 옵션 ◼ netstat 실행…

  • yum-config-manager 명령어 | YUM 저장소 설정

    yum 명령어는 기본 사용 시 기본 저장소(보통 안정화 버전)에서 패키지를 설치합니다. 저장소 파일을 추가하면 안정화(stable) 또는 최신(mainline) 버전 중 활성화된 저장소에서 패키지를 설치할 수 있습니다. 안정화와 최신 버전 저장소가 모두 활성화되어 있을 경우, yum은 버전이 더 높은 패키지(보통 최신 버전)를 설치합니다. 원하는 버전을 설치하려면, remi 저장소 설정 또는 yum-config-manager를 사용하여 특정 저장소를 활성화해서…

  • 리눅스: lrzsz 툴 설치 및 파일 업로드(rz) 및 다운로드(sz) 사용하기

    리눅스 OS에서 rz와 sz를 이용한 각각의 파일 업로드 및 다운로드 명령어를 실행시키기 위해 lrzsz가 서버에 설치되어 있어야 합니다. lrzsz 툴 설치 후 rz와 sz는 ZMODEM/YMODEM/XMODEM을 지원하는 프로토콜에서 파일 송수신이 가능합니다. Xshell을 사용해서 lrzszs 툴을 설치해 보겠습니다. lrzsz 툴 설치 CentOS, Ubuntu, Rocky Linux 중에 록키 리눅스 명령어로 설치 했습니다. rz 명령어[업로드] PC에서 >…

  • nslookup 명령어

    nslookup 명령어는 네임 서버 조회(Name Server Lookup)를 뜻하는 명령어로 네임 서버의 정보를 얻기 위한 명령어입니다. DNS(Domain Name System)에 질의 후 대상 도메인의 IP 주소나 DNS 레코드 등의 정보를 얻기 위한 네트워크 명령어입니다. DNS 서버의 정상적인 작동을 통해 정상적인 네트워크 설정이 되었는지 확인할 때 많이 사용하게 되는 명령어 중 하나입니다. 보통 맥 OS 및…