증상문제 229개· 검수 문제 18개

Permission Denied

‘Permission Denied’ 증상으로 나타나는 장애 문제 229개를 모았습니다.

모든 문제 229개

LINUX-075로컬 잠금 상태가 끝내 만료되지 않아 LDAP 복구 후에도 pam_faillock이 계정을 계속 차단디렉터리 인증은 다시 정상인데 사용자가 계속 로그인하지 못합니다 — host 로컬 잠금 기록이 상류 장애를 넘어 살아남았습니다.Linux중급16분무료SECURITY-152브라우저 격리 정책이 관리자 포털을 원격으로 렌더링하는데 직접 다운로드 허용목록이 CSV 내보내기를 격리 세션 밖으로 내보냄가장 위험한 상호작용은 보호되는데 옆길 하나가 아직 민감한 payload를 흘립니다.Security중급16분무료SECURITY-077커스텀 WAF allow 규칙에 매칭되는데도 뒤의 관리 규칙이 요청을 계속 차단운영자는 기대한 커스텀 규칙이 발동하는 것을 보는데 트래픽은 계속 막힙니다 — 최종 판단을 더 강한 우선순위를 가진 뒤쪽 managed 규칙이 내립니다.Security중급16분무료SECURITY-076sidecar가 공유 볼륨 소유권을 바꿔 EKS IRSA 토큰 파일을 읽을 수 없게 됨role 매핑은 맞는데 애플리케이션이 그것을 assume하지 못합니다 — sidecar 업데이트 후 projected 토큰 경로가 런타임 사용자 권한과 맞지 않습니다.Security중급17분무료SECURITY-064WAF 봇 챌린지가 브라우저 경로는 보호하면서 비브라우저 클라이언트의 webhook 콜백을 차단사이트는 사람에게는 더 안전해졌는데 연동 하나가 조용히 깨집니다 — challenge가 걸린 경로가 이제 webhook 발신자가 제공하지 않는 브라우저 동작을 전제합니다.Security중급17분무료SECURITY-059장치 규정 준수 사고 중 조건부 접근이 break-glass 관리자 경로를 차단평상시에는 더 강한 정책이 타당한데 비상 접근 경로가 이제 실패합니다 — 같은 장치 컴플라이언스 요구에서 그것을 빼둔 적이 없습니다.Security중급18분무료NETWORK-057바인딩 갱신 없이 고정 IP를 옮긴 뒤 Dynamic ARP inspection이 host를 차단2계층 연결은 정상으로 보이는데 endpoint 하나가 통신을 멈춥니다 — 보호 정책이 계속 옛 DHCP나 ARP 바인딩 상태를 신뢰합니다.Network중급19분무료LINUX-084sudo NOPASSWD 규칙은 있는데 뒤의 그룹 규칙이 계속 비밀번호 프롬프트를 강제기대한 권한 규칙은 있는데 평가 경로 아래쪽의 더 넓은 정책 하나가 실제 동작에 대한 운영자의 가정을 뒤집습니다.Linux중급13분무료LINUX-086bastion subnet용 sshd Match 블록이 host 부류 하나에서만 agent forwarding을 끔SSH는 전반적으로 되는데 특정 bastion 경로가 다르게 동작합니다 — 뒤의 Match 절이 출발지 대역 하나의 기능을 조용히 바꿉니다.Linux중급15분무료LINUX-076재부팅 후 tmpfiles.d가 런타임 디렉터리를 엉뚱한 소유자로 다시 만듦재시작 전에는 권한이 맞아 보이는데 부팅 후 서비스가 실패합니다 — tmpfiles가 더는 데몬 사용자와 맞지 않는 소유권으로 경로를 다시 만들었습니다.Linux중급15분무료LINUX-094SELinux 컨텍스트는 바이너리에서 맞는데 상위 디렉터리 타입이 계속 traversal을 막음실행 파일 label은 유효해 보이는데 접근이 실패합니다 — 상위 디렉터리 하나가 파일까지 가는 데 필요한 경로 통과를 막는 컨텍스트를 유지합니다.Linux중급16분무료LINUX-066경로 이동 후 restorecon이 돌지 않아 SELinux가 새 콘텐츠 root를 차단권한과 소유권은 맞아 보이는데 서비스가 계속 거부됩니다 — 옮긴 디렉터리가 엉뚱한 보안 컨텍스트를 유지했습니다.Linux중급16분무료CICD-092호출자 하나에서 inherit가 제거돼 GitHub Actions 재사용 워크플로가 필수 secret을 잃음공유 파이프라인은 전체적으로 정상인데 저장소 하나가 실패합니다 — 호출자가 워크플로가 기대하는 secret 집합을 더 이상 넘기지 않습니다.CI/CD중급16분무료LINUX-070SSSD 캐시가 삭제된 그룹 소속을 보존해 오프보딩 후에도 sudo 접근이 남음신원 소스는 이미 갱신됐는데 호스트 하나가 계속 권한 있는 접근을 허용합니다 — 계정이 바뀔 때 로컬 캐시가 만료되지 않았습니다.Linux중급17분무료CICD-108보안 게이트가 돌기 전에 아티팩트 보존이 SBOM을 지워, attestation 검증이 의존성 목록 누락을 보고빌드는 잘 끝나는데 지연된 보안 작업이 규정 준수를 검증하지 못합니다 — 아티팩트 정책이 필요한 소프트웨어 자재 명세를 너무 일찍 정리했습니다.CI/CD중급17분무료SECURITY-270브라우저 격리가 주 관리자 페이지는 덮는데 같은 host로의 websocket 업그레이드가 격리 route를 우회 (failover 리허설 중)가장 눈에 띄는 경로는 보호되는데 덜 보이는 대화형 경로는 그렇지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security중급17분무료K8S-085Gateway API route는 accepted인데 ReferenceGrant가 백엔드 서비스의 네임스페이스를 덮지 않음라우트 객체 자체는 유효해 보이는데 트래픽이 전달되지 않습니다 — namespace를 넘는 백엔드 참조가 명시적으로 허용되지 않았습니다.Kubernetes중급18분무료CICD-062기본 브랜치 이름 변경 후 재사용 GitHub 워크플로 호출이 실패주 파이프라인의 워크플로는 계속 도는데 공유 재사용 워크플로가 더 이상 해석되지 않습니다 — 참조된 브랜치와 배포된 ref 정책이 서로 어긋났습니다.CI/CD중급18분무료LINUX-051재부팅 후 systemd-tmpfiles 정리가 애플리케이션 소켓 디렉터리를 제거재시작 전에는 서비스가 됐는데 부팅 후 런타임 소켓 경로가 없습니다 — tmpfiles 정책이 그 디렉터리를 예상보다 공격적으로 비웠습니다.Linux중급18분무료CICD-034워크플로 저장소는 신뢰되는데도 사설 GHCR 패키지 설치가 실패빌드가 GitHub에는 인증하는데 의존성 복원이 실패합니다 — 그 패키지가 별도 접근 통제를 가진 다른 사설 저장소에 있습니다.CI/CD중급19분무료