
👉 파일 접근 권한은 소유자(owner) / 그룹(group) / 기타(other) 로 나뉘며, 리눅스 보안의 핵심입니다.
/etc/passwd와 /etc/group 구조📂 /etc/passwd – 사용자 계정 정보
사용자명:x:UID:GID:설명:홈디렉토리:로그인쉘
📂 /etc/group – 그룹 정보
그룹명:x:GID:그룹원
| 명령어 | 설명 |
|---|---|
id [사용자명] | UID, GID, 소속 그룹 확인 |
groups [사용자명] | 속한 그룹 목록 확인 |
getent passwd [사용자명] | /etc/passwd에서 계정 정보 확인 |
getent group [그룹명] | /etc/group에서 그룹 정보 확인 |
# 사용자 생성
sudo useradd devuser
# 비밀번호 설정
sudo passwd devuser
👉 새 사용자 생성 시 동일한 이름의 기본 그룹이 자동으로 만들어집니다.
# 그룹 생성
sudo groupadd developers
# 사용자 추가 (보조 그룹 등록)
sudo usermod -aG developers devuser
💡 /etc/group 파일을 직접 수정할 수도 있지만, 운영 환경에서는 명령어 사용 권장
passwd
sudo passwd devuser
su)su - [사용자명] → 지정 계정으로 전환 (환경 변수 로드)su - → root 계정으로 전환| 명령어 | 설명 |
|---|---|
last | 최근 로그인 기록 |
who | 현재 로그인 사용자 |
whoami | 현재 계정 이름 |
lsof)lsof -u devuser
👉 해당 사용자가 연 파일/프로세스를 확인 (트러블슈팅 시 유용)
sudo userdel devuser
# 홈 디렉토리까지 삭제
sudo userdel -r devuser
sudo groupdel developers
⚠️ 주의할 점