주제문제 29개· 검수 문제 1개

Linux Identity and Access

Linux Identity and Access 관련 장애 문제 29개를 모았습니다. 검수된 문제부터 풀어 보세요.

모든 문제 29개

LINUX-720sudo 규칙은 대상 하위 명령을 허용하는데 시간·host에 대한 PAM 계정 제한이 비대화형 호출을 계속 막음 (무캐시 복구 훈련 중)경로 인가는 맞는데 세션 정책이 계속 실행을 거부합니다. 캐시된 세션도, 예열된 연결도, 물려받은 신뢰 상태도 없이 복구해야 할 때까지 문제가 숨어 있었습니다.Linux중급22분ProLINUX-1175복원된 권한 모델은 맞아 보임 (Permission Denied)A restored permission model looks right (Permission Denied) focuses on Linux Storage and Filesystems and asks the reader to isolate Permission Denied. 실무에서는 Linux Storage and Filesystems 문제를 볼 때 서비스 로그만 보지 말고 inode, 파일시스템 여유, 포트 점유, systemd 상태, 최근 패키지 변경까지 같이 확인해야 원인을 빨리 좁힐 수...Linux고급29분ProLINUX-139로그인 셸이 앞선 profile.d 파일에서 예상 밖의 umask를 읽어 새 릴리스 아티팩트가 지나치게 넓은 권한을 물려받음대화형 릴리스 세션에서 어느 프로파일 파일이 사전순으로 이기는지 알아차리기 전까지는 파일 모드 어긋남이 무작위처럼 보입니다.Linux중급14분ProLINUX-106logrotate가 파일을 다시 만들면서 ACL을 초기화해 자정 이후 애플리케이션이 쓰기 권한을 잃음낮에는 서비스가 정상인데 밤마다 실패합니다 — 새로 만들어지는 로그 파일이 원본과 같은 접근 모델을 유지하지 않습니다.Linux중급15분ProLINUX-148셸 히스토리가 네트워크 공유로 리다이렉트돼, filer가 세션 도중 failover할 때만 로그인 지연이 급증인증은 괜찮은데 대화형 환경이, 아무도 핵심으로 모델링하지 않은 원격 의존성에서 블로킹됩니다.Linux중급15분ProLINUX-156패키지 postinstall이 캐시 디렉터리를 올바른 소유자로 다시 만드는데 SELinux 컨텍스트가 틀려, 다음 재시작 후에야 앱이 실패경로도 있고 소유권도 맞아 보이는데 강제 접근 제어 모델이 아직 다르게 판단합니다.Linux중급15분ProLINUX-110패키지 업그레이드 후 tmpfiles.d가 런타임 디렉터리를 root 소유로 다시 만들어 앱이 더는 소켓을 만들지 못함재부팅이나 패키지 설치 전까지는 서비스가 도는데 그 뒤 기동이 실패합니다 — 관리되는 런타임 경로가 다른 소유권으로 돌아옵니다.Linux중급15분ProLINUX-128PAM faillock은 로컬 사용자에게는 되는데 NFS 기반 홈 디렉터리 지연 때문에 원격 사용자가 인증에 성공한 뒤 세션 설정에서 실패비밀번호 확인은 성공하는데 로그인이 계속 깨집니다 — 계정·세션 모듈이 느린 원격 상태에 의존합니다.Linux중급16분ProLINUX-204대화형 로그인이, 스토리지가 머뭇거릴 때 진짜 병목이 되는 원격 홈 디렉터리 경로에 의존 (failover 리허설 중)인증은 유효한데 셸 환경이 네트워크 스토리지에서 블로킹됩니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Linux중급16분Pro