Oracle® Solaris 11.2에서 시스템 및 연결된 장치의 보안

인쇄 보기 종료

업데이트 날짜: 2014년 9월
 
 

공유 파일에 대한 root 액세스 제한

일반적으로 수퍼 유저는 네트워크에서 공유된 파일 시스템에 대한 root 액세스가 허용되지 않습니다. NFS 시스템은 요청자의 사용자를 사용자 ID가 60001인 사용자 nobody로 변경하여 마운트된 파일 시스템에 대한 root 액세스를 막습니다. 사용자 nobody의 액세스 권한은 공용에 부여된 액세스 권한과 동일합니다. 사용자 nobody는 자격 증명이 없는 사용자의 액세스 권한을 가집니다. 예를 들어, 공용이 파일에 대한 실행 권한만 가지는 경우 사용자 nobody는 해당 파일을 실행할 수만 있습니다.

NFS 서버는 호스트별로 공유 파일 시스템에 대한 root 액세스 권한을 부여할 수 있습니다. 이러한 권한을 부여하려면 share 명령에 root=hostname 옵션을 사용합니다. 이 옵션은 신중하게 사용해야 합니다. NFS에서의 보안 옵션에 대한 자세한 내용은 Oracle Solaris 11.2의 네트워크 파일 시스템 관리 의 5 장, 네트워크 파일 시스템 관리 명령을 참조하십시오.