시스템계정과 일반사용자계정의 차이 -> uid를 확인
사용자/암호화/uid/gid/디스크립션/홈디렉토리/실행시킬쉘
주의할 점 : 디폴트 계정이 비로그인상태이면 양호
의심스러운 특이계정인지 아닌지 > 인터뷰
/etc/passwd 파일 : 시스템 사용자의 인증에 필요한 계정 정보가 존재
/etc/shadow 파일 : 리눅스 사용자들의 비밀번호 정보를 저장
1) 시점의 차이에 따라 정책 적용을 안받을 수도 있다
-> 정책을 바꾼 날과 계정 생성 날자를 비교
2) 솔루션을 탑재한 경우에
디폴트로 사용한 계정의 패스워드가 계정명과 같을수 잇다
1) 로그인이 가능한 계정 모두 출력
2) 사용자 계정이 권한이 있어야하는지 없어야하는지 > 인터뷰
su = switch user
! 가장 안전하게 로그인 할 수 있는 방법
1. 일반 사용자 계정 로그인
2. root 권한 획득이 가능한 사용자만 su명령을 사용해야함
3. wheel 그룹 내 권한 획득이 필요한 사용자만 추가되어야함
GID(Group ID) : 리눅스 시스템에서 그룹을 구분하는 숫자 ID 값
GID(Group Identification): 다수의 사용자가 특정 개체를 공유할 수 있게 연계시키는 특정
그룹의 이름으로 주로 계정처리 목적으로 사용되며, 한 사용자는 여러 개의 GID를 가질 수
있음
UID(User ID) : 리눅스에서 각 사용자에게 부여되는 고유한 숫자 ID
UMASK(User MASK) : 파일이나 디렉터리를 새로 만들 때 기본 권한에서 차감할 값을 정해주는 것

최종 권한 = 기본권한 - UMASK
SUID(Set User-ID) : 실행하는 사람의 권한이 아니라, 파일 소유자의 권한으로 실행

SGID(Set Group-ID) : 파일 소유 그룹 권한으로 실행/새로 만든 파일이나 디렉터리가 같은 그룹 소속으로 생성


히스토리 파일 : 은 로그인하는 모든 사용자들의 명령어를 저장하는 스크립트
Crontab = Cron Table : 주기적으로 실행할 작업을 예약할 때 사용하는 파일

/etc/profile 파일 : 로그인하는 모든 사용자들의 기본 사용 환경 설정을 위한 로그인 스크립트
/etc/hosts 파일 : IP address와 Hostname을 매핑하는데 사용되는 파일
/etc/issue 파일 : 로그인 화면(콘솔, 터미널)에 출력되는 안내문을 저장하는 파일
사용자 홈 디렉터리 : 사용자가 로그인한 후 작업을 수행하는 디렉터리