서버관리 (보안)
1. 유저를 생성하면 유저란 이름의 그룹도 생성된다.
2. root 는 모든 사용자계정을 입력, 수정, 삭제 가능하다.
3. su - 명령어로 다른 아이디로 접속가능
4. root(서버관리자) 아이디로 접속 불가능, 일반 아이디로 접속후 root로 변경, 위험가능성 때문
5. 유저는 최소한 하나의 그룹 가짐, etc/passwd 에 유저 정보가 저장된다.
6. 그룹은 etc/group에 정보가 저장된다.
7. root 가 일반사용자계정을 만들어주고 파일의 권한을 줌
8. root와 일반사용자가 같은 권한을 가질려면 root가 그룹을 생성해서 chgrp로 소유권 변경시킨다.
home을 제외해서 다른 디렉토리를 만들어야 됨.
9. 파일에 대한 읽고/쓰기 권한을 주는 방법은 chown coffeejava(root).coffeejava(그룹).aaa(파일이름)
그룹변경시 chgrp unet(그룹) aaa(파일이름) - > 파일을 지키기 위해서 권한부여
10. 권한 정리
1) 소유자 owner : 읽기r 4, 쓰기w 2 , 실행x 1 -> 7
2) 그룹 group : 읽기r, 쓰기w, 실행x -> 7
3) 외부인 other : 읽기r, 쓰기w, 실행x -> 7
4) chmod 777 소유자,그룹,외부인에 권한 3개 전부 부여
5) chmod g-x aaa : aaa파일의 그룹의 실행권한을 뺀다는 뜻 ( 추가는 +x)