증상문제 164개· 검수 문제 12개

Auth and Session Failure

‘Auth and Session Failure’ 증상으로 나타나는 장애 문제 164개를 모았습니다.

먼저 읽을 가이드

추천 문제

검수된 문제를 먼저, 그다음 시나리오가 자세한 문제를 보여 줍니다.

모든 문제 164개

403 Forbidden: 로그인은 되는데 관리 기능만 거부(401과의 차이)새 운영자가 로그인도 되고 목록도 보이는데, 계정 잠금 버튼만 오류가 납니다.검수Security입문3분무료포크 PR에서만 Actions 실패: Username and password required팀원이 올린 PR은 통과하는데, 외부 기여자가 포크에서 올린 PR만 Docker 로그인 단계에서 실패합니다.검수CI/CD입문3분무료jwt expired(401): 앱을 한 시간쯤 쓰면 모든 요청이 실패모바일 앱을 켜 두고 한 시간쯤 지나면 모든 화면이 오류로 바뀌고, 다시 로그인하면 괜찮아집니다.검수Security입문3분무료SECURITY-058퇴사자 계정을 비활성화했는데 이틀 뒤에도 그 사람의 CLI로 API 호출이 들어옴개발자 한 명이 퇴사해 인사 절차에 따라 사내 인증 시스템(IdP) 계정을 비활성화했습니다.검수Security중급20분무료SECURITY-056DB 비밀번호 자동 교체 뒤 리포트 서비스만 인증 실패보안 권고에 따라 주문 DB 앱 계정의 비밀번호를 Secrets Manager로 30일마다 자동 교체하기 시작했고, 어젯밤 첫 교체가 있었습니다.검수Security중급21분무료LINUX-096재부팅 직후에만 TLS 인증서 오류: NTP는 동기화됨공장에 둔 엣지 게이트웨이 서버들이 재부팅 직후 몇 분 동안 본사 API 호출에 실패하고, 수집 데이터가 그 사이 빠집니다.검수Linux중급14분무료LINUX-006배포 스크립트를 바꾼 뒤 앱이 설정 파일을 permission denied로 못 읽음배포 속도를 높이려고 배포 스크립트를 고쳐, 앱 계정으로 파일을 올리던 방식을 sudo로 한 번에 복사하는 방식으로 바꿨습니다.검수Linux중급19분무료SECURITY-025SSH 키를 한곳에 모아 관리하기 시작한 뒤 모든 키 로그인이 거부됨보안팀이 사용자가 authorized_keys를 마음대로 고치지 못하게 하려고, 키 파일을 홈 디렉터리 대신 /etc/ssh/authorized_keys/<사용자> 로 모아 관리하도록 바꿨습니다.검수Security입문14분무료LINUX-056보안 설정 패키지를 적용한 뒤 SSH 키 로그인이 막히고 비밀번호를 물음보안 점검 대응으로 사내 표준 강화 패키지를 서버들에 적용했습니다.검수Linux중급17분무료SECURITY-016모든 관리자에게 MFA를 강제했는데 옛 관리자 주소로 비밀번호만으로 로그인됨지난달 모든 관리자 로그인에 MFA를 강제하도록 SSO를 설정했습니다.검수Security입문14분무료새 관리자 화면에서 API 호출이 CORS 정책에 막힘관리자 화면을 새 프레임워크로 다시 만들어 admin.acme.dev에 올렸습니다.검수Security입문14분무료LINUX-017sudoers 규칙 차이 때문에 운영 자동화 계정만 명령 실행에 실패하는 문제사람 계정은 되지만 자동화 계정만 권한이 달라 특정 명령에서 막히는 상황을 다룹니다.Linux중급19분무료SECURITY-097조건부 접근이 규정 준수 장치 클레임을 신뢰하는데, 그 토큰은 장치가 준수 상태에서 벗어나기 전에 발급됨정책은 탄탄한데 위험한 세션 하나가 살아남습니다 — 토큰 수명이 팀이 즉시 폐기될 거라 기대한 컴플라이언스 상태 전환보다 깁니다.Security중급15분무료SECURITY-068MFA를 강제한 sudo 흐름이 host 하나에서 비대화형 자동화를 깨뜨림사람에게는 더 강한 정책이 맞는데 service account 경로가 이제 실패합니다 — 예외 자동화 그룹이 일관되게 적용된 적이 없습니다.Security중급16분무료LINUX-075로컬 잠금 상태가 끝내 만료되지 않아 LDAP 복구 후에도 pam_faillock이 계정을 계속 차단디렉터리 인증은 다시 정상인데 사용자가 계속 로그인하지 못합니다 — host 로컬 잠금 기록이 상류 장애를 넘어 살아남았습니다.Linux중급16분무료SECURITY-071리다이렉트 URI가 정확히 일치해야 해서 vanity 도메인 전환 후 OAuth 로그인이 실패앱과 IdP는 정상인데 인증이 루프합니다 — 새 브랜드 콜백 경로가 등록된 리다이렉트 URI 집합과 정확히 맞지 않습니다.Security중급16분무료SECURITY-086연합 로그아웃이 IdP에서는 성공하는데 레거시 앱의 로컬 관리자 세션을 살려 둠전역적으로는 사용자가 로그아웃된 것처럼 보이는데 레거시 관리자 패널이 계속 요청을 받아들입니다 — 그쪽 로컬 세션 무효화가 federation 로그아웃과 연결돼 있지 않습니다.Security중급16분무료NETWORK-107DHCP relay가 올바른 helper 주소를 쓰는데 source 인터페이스가 엉뚱한 VRF에 속해 응답이 끝내 돌아오지 않음Discover 메시지는 스위치를 떠나는데 offer가 사라집니다 — 서버가 클라이언트 구간으로 돌아갈 경로가 없는 라우팅 컨텍스트로 응답합니다.Network중급17분무료SECURITY-076sidecar가 공유 볼륨 소유권을 바꿔 EKS IRSA 토큰 파일을 읽을 수 없게 됨role 매핑은 맞는데 애플리케이션이 그것을 assume하지 못합니다 — sidecar 업데이트 후 projected 토큰 경로가 런타임 사용자 권한과 맞지 않습니다.Security중급17분무료SECURITY-036강화 배포 후에도 standby 노드에서 IMDSv1이 계속 도달 가능주 인스턴스는 제대로 강화됐는데 드물게 쓰는 standby나 교체 경로가 더 오래된 메타데이터 서비스 동작을 계속 노출합니다.Security중급18분무료