파일 권한과 SUID/SGID/Sticky Bit
권한 종류 세 가지
읽기(r, read): 파일 내용 조회 가능, 값은 4
쓰기(w, write): 파일 내용 수정 가능, 값은 2
실행(x, execute): 파일을 프로그램으로 실행 가능, 값은 1
권한 대상 세 그룹
소유자(owner): 파일을 만든 사람
그룹(group): 소유자가 속한 그룹의 구성원
기타(other): 그 외 모든 사용자
ls -l 명령어로 확인 가능
-rwxr-xr– 형태로 표시됨
맨 앞 문자는 파일 유형(- 는 일반 파일, d 는 디렉토리)
그 다음 9자리가 소유자/그룹/기타 순서로 r, w, x 표시
위 예시는 소유자는 읽기쓰기실행 다 가능, 그룹은 읽기실행만, 기타는 읽기만 가능하다는 뜻
숫자로 표현하는 방식(8진법)
읽기 4, 쓰기 2, 실행 1을 더해서 하나의 숫자로 표현하는 방식(8진법)
읽기 4, 쓰기 2, 실행 1을 더해서 하나의 숫자로 표현
소유자 rwx는 4+2+1=7, 그룹 r-x는 4+0+1=5, 기타 r–는 4+0+0=4
그래서 위 예시는 chmod 754 filename 명령어로 설정 가능
특수 권한: SUID
정의: 실행 파일에 걸어두면, 그 파일을 실행하는 동안만큼은 실행한 사람이 아니라 파일 소유자의 권한으로 동작하게 만드는 설정
예시: passwd 명령어에 SUID가 걸려있어서 일반 사용자가 실행해도 내부적으로는 root 권한으로 /etc/shadow 파일을 수정할 수 있음
표시 방법: ls -l에서 소유자 실행 권한 자리가 x 대신 s로 표시됨(예: -rwsr-xr-x)
설정 명령어: chmod u+s filename 또는 숫자 앞에 4를 붙여서 chmod 4755 filename
특수 권한: SGID
정의: SUID와 비슷하지만 그룹 기준. 실행 파일에 걸면 실행하는 동안 파일 소유 그룹의 권한으로 동작
디렉토리에 걸면 다른 효과: 그 디렉토리 안에 새로 만들어지는 파일이 자동으로 디렉토리와 같은 그룹 소속이 됨. 협업 디렉토리에서 그룹 권한 통일할 때 자주 씀
표시 방법: 그룹 실행 권한 자리가 s로 표시됨
설정 명령어: chmod g+s filename 또는 숫자 앞에 2를 붙여서 chmod 2755 filename
특수 권한: Sticky Bit
정의: 디렉토리에 걸어두면, 그 디렉토리 안의 파일은 파일 소유자 본인만 삭제하거나 이름 변경할 수 있게 제한하는 설정
용도: 여러 사용자가 같이 쓰는 공용 디렉토리(대표적으로 /tmp)에서 남의 파일을 함부로 지우지 못하게 막는 용도
표시 방법: 기타 실행 권한 자리가 t로 표시됨(예: drwxrwxrwt)
설정 명령어: chmod +t directoryname 또는 숫자 앞에 1을 붙여서 chmod 1777 directoryname
'운영체제 > Linux' 카테고리의 다른 글
| 데몬, iptables, 부팅 과정 (0) | 2026.08.05 |
|---|---|
| [Linux] 리눅스 명령어 정리 3 (0) | 2024.08.25 |
| [Linux] 리눅스 명령어 정리 2 (0) | 2024.08.23 |
| [Linux] 리눅스 명령어 정리 1 (1) | 2024.08.22 |
| [Linux 실습] MariaDB 기본 디렉터리 변경 및 데이터베이스 생성해 연동 확인 (0) | 2024.08.15 |