주제문제 29개· 검수 문제 1개

Linux Identity and Access

Linux Identity and Access 관련 장애 문제 29개를 모았습니다. 검수된 문제부터 풀어 보세요.

먼저 읽을 가이드

추천 문제

검수된 문제를 먼저, 그다음 시나리오가 자세한 문제를 보여 줍니다.

모든 문제 29개

LINUX-481sudo 권한은 있는데 야간 자동화만 PAM 오류로 실패deploy 계정은 sudoers에서 systemctl restart app 을 비밀번호 없이 실행하도록 허용돼 있습니다.검수Linux중급17분ProLINUX-140SSH 인증서 인증은 설정돼 있는데 principals 파일 권한이 너무 열려 있어 데몬이 보안상 그것을 무시CA 신뢰 경로는 유효한데 인증서 로그인이 비밀번호 프롬프트로 폴백합니다 — principal 매핑 파일이 소유권 검사에 실패합니다.Linux고급16분ProLINUX-108sudoers include 파일이 나중에 로드되며, 팀이 지웠다고 여긴 광범위한 NOPASSWD 규칙을 조용히 되살림권한 강화가 끝난 것처럼 보이는데 사전순 include 순서 하나가 다음 패키지 갱신 후 광범위한 관리 권한을 복원합니다.Linux고급17분ProLINUX-141패키지 업데이트가 PAM 스택 include 순서를 다시 써서, MFA는 여전히 물어보는데 계정 검증이 엉뚱한 모듈 뒤에서 일어남인증은 정상으로 보이다가, 요소 인증에 성공한 뒤 일부 사용자만 계정 확인에서 실패하기 시작합니다.Linux고급17분ProLINUX-162PAM include 순서를 바꿔도 보이는 프롬프트는 그대로인데 account 단계가 엉뚱한 모듈 스택에서 실행 (failover 리허설 중)새 순서가 깨뜨린 제어 단계에 사용자 경로가 닿기 전까지는 로그인이 정상으로 보입니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Linux고급18분ProLINUX-363sudo 규칙은 대상 하위 명령을 허용하는데 시간·host에 대한 PAM 계정 제한이 비대화형 호출을 계속 막음 (단계적 폐기 중)경로 인가는 맞는데 세션 정책이 계속 실행을 거부합니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Linux중급15분ProLINUX-123sudo 타임스탬프 캐싱은 tty별인데 자동화 wrapper가 공유 세션을 가정해 두 번째 명령에서만 실패실행 환경이 캐시된 자격 증명의 터미널 scope를 바꿔 권한 상승이 일관되지 않아 보입니다.Linux중급15분ProLINUX-240sudo 규칙이 명령 경로에 매칭한 뒤 alternatives가 심볼릭 링크를 새 바이너리로 바꿈 (failover 리허설 중)권한 로직이 경로명 하나에 묶여 있었는데 실제 실행 파일이 그 아래에서 옮겨졌습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Linux중급16분ProLINUX-300sudoers include가 올바른 명령 경로를 허용하는데 셸 wrapper가 이제 env 우회로 다른 바이너리를 호출 (failover 리허설 중)사람이 친 명령은 같아 보이는데 실제 실행 경로는 다릅니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Linux중급16분ProLINUX-160백업 복원이 ACL은 제대로 되살렸는데 상위 디렉터리의 기본 ACL 상속이 빠져 새 파일이 바로 어긋남복구된 상태는 처음엔 맞아 보이는데 그 디렉터리의 이후 동작이 더는 원래 설계와 맞지 않습니다.Linux고급16분ProLINUX-399복원된 권한 모델은 맞아 보이는데 마운트 옵션 변경 후 새로 만들어지는 협업 디렉터리가 의도한 그룹 소유권을 더는 상속하지 않음 (단계적 폐기 중)현재 접근은 맞는데 이후 접근이 곧바로 어긋납니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Linux고급16분ProLINUX-381SELinux file context 복원이 대상 경로는 고치는데 임시 tmpfiles 규칙이 부팅 때 그것을 다시 잘못된 타입으로 만듦 (단계적 폐기 중)수동 복구는 되는데 다음 부팅이 조용히 그것을 되돌립니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Linux고급17분ProLINUX-336복원이 ACL은 제대로 되살리는데 기본 상속과 새로 만들어지는 하위 경로가 즉시 복구된 설계에서 벗어남 (failover 리허설 중)현재 상태는 맞는데 다음 쓰기부터 미래 상태가 틀어지기 시작합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Linux고급17분ProLINUX-133커스텀 SELinux fcontext 정규식이 더 넓은 애플리케이션 경로 규칙보다 먼저 로드돼 restorecon이 엉뚱한 label 집합을 적용정책 파일은 맞아 보이는데 매칭 규칙 내부의 우선순위가 최종 label 배정을 바꿉니다.Linux고급17분ProLINUX-151패치 후 SELinux 모듈 우선순위 때문에 벤더 정책 패키지가 로컬 커스텀 allow 규칙을 덮어씀로컬 수정은 디스크에 그대로 있는데 로드 순서가 바뀌어 런타임에서 이기는 규칙이 달라졌습니다.Linux고급17분ProLINUX-117SELinux boolean은 켜져 있는데 도메인이 앱에 필요한 대상 타입으로 전이하지 못함운영자가 뻔한 스위치를 켜는데 접근이 계속 막힙니다 — 거부가 그 boolean이 다루지 않는 type transition 규칙에 달려 있습니다.Linux고급18분ProLINUX-318SELinux boolean은 켜져 있는데 이후 패키지 업데이트가, 앱에 필요한 바로 그 타입 전이를 여전히 거부하는 정책 모듈을 다시 로드 (failover 리허설 중)기대한 스위치는 켜져 있는데 실제 정책 경로가 계속 워크플로를 막습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Linux고급18분ProLINUX-264SSSD 캐시가 예열된 채로 남은 사이 신원 제공자가 새 realm suffix로 사용자명을 교체 (failover 리허설 중)한쪽에서는 인증이 되는데 캐시된 신원 모델이 옛 디렉터리 명명 계약에 묶여 있습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Linux고급18분ProLINUX-541sudo 규칙은 대상 하위 명령을 허용하는데 시간·host에 대한 PAM 계정 제한이 비대화형 호출을 계속 막음 (관리자 계층 평탄화 후)경로 인가는 맞는데 세션 정책이 계속 실행을 거부합니다. 명목상 접근은 맞아 보이는데 위임 경로 하나가 계속 이전의 계층화된 관리 모델을 반영합니다.Linux중급18분ProLINUX-601sudo 규칙은 대상 하위 명령을 허용하는데 시간·host에 대한 PAM 계정 제한이 비대화형 호출을 계속 막음 (접근 모델 단순화 후)경로 인가는 맞는데 세션 정책이 계속 실행을 거부합니다. 명목상 접근은 맞아 보이는데 위임되거나 상속된 경로 하나가 계속 이전의 더 계층적인 모델을 반영합니다.Linux중급19분Pro