권한에는 2가지 종류가 있다
useradd [계정명] > 계정 생성 명령어
/etc/passwd에는 리눅스 사용자의 정보가 모두 담겨있다.
하지만 패스워드는 암호화 처리가 필요하므로 /etc/shadow 폴더에 담겨져있다.
Ex) root:x:0:0:root:/root:/usr/bin/zsh
'/' 기호를 구분점으로 한다.
※ 간혹 usr/bin/nologin으로 나타나는 계정의 경우 로그인이 필요없는 계정
왜냐하면 시스템 계정이거나 프로그램 계정이기 때문
RWX
R - Read / 읽기 권한
파일 : 그 파일을 읽을 수 있는 지
디렉토리 : 그 디렉토리 안에 어떤 파일이 있는 지
W - Wirte /쓰기 권한
파일 : 그 파일을 수정할 수 있는 지
디렉토리 : 그 디렉토리 안에 파일, 디렉토리를 생성할 수 있는 지
X - Execute / 실행 권한
파일 : 그 파일을 실행할 수 있는 지
디렉토리 : 그 디렉토리에 접근할 수 있는 지
ls-l [권한 확일 할 파일명] : 권한 체크 명령어
Ex) -rw-r--r-- 1 root root
1. 소유주 권한 - rw
2. 그룹 권한 - r
3. 기타 사용자 권한 - r
특수 권한
1) setuid : 그 파일을 실행할 때, 파일의 소유주 권한으로 실행한다.
Ex) -rwsr-xr-x 1 root root 72424 mar 3 14:41
rws - 실행 권한이 있는 상태에서, setuid가 걸려있다.
rwS - 실행 권한이 없는 상태에서, setuid가 걸려있다.
2) setgid : 파일을 실행할 때, 파일의 그룹 권한으로 실행한다.
위와 동일하게 대소문자로 구분
3) sticky bit : 디렉토리에 설정이 가능하다.
위와 동일하게 대소문자로 구분
특수 권한 변경
chmod [권한설정][파일이름]
Ex) chmod u-r [파일이름]
u[유저], g[그룹], o[기타사용자]
-,+
r[4],w[2],x[1] 숫자로도 표현가능