주제문제 23개· 검수 문제 4개

Linux Permissions and Access

Linux Permissions and Access 관련 장애 문제 23개를 모았습니다. 검수된 문제부터 풀어 보세요.

먼저 읽을 가이드

추천 문제

검수된 문제를 먼저, 그다음 시나리오가 자세한 문제를 보여 줍니다.

모든 문제 23개

LINUX-006배포 스크립트를 바꾼 뒤 앱이 설정 파일을 permission denied로 못 읽음배포 속도를 높이려고 배포 스크립트를 고쳐, 앱 계정으로 파일을 올리던 방식을 sudo로 한 번에 복사하는 방식으로 바꿨습니다.검수Linux중급19분무료LINUX-031백업에서 웹 콘텐츠를 복원했더니 모든 페이지가 403웹 서버 디스크 장애로 /var/www/html을 백업에서 복원했습니다.검수Linux중급21분무료LINUX-056보안 설정 패키지를 적용한 뒤 SSH 키 로그인이 막히고 비밀번호를 물음보안 점검 대응으로 사내 표준 강화 패키지를 서버들에 적용했습니다.검수Linux중급17분무료LINUX-063sudoers 규칙을 추가했는데 배포 계정이 여전히 sudo 권한이 없다고 나옴새 배포 파이프라인이 서비스를 재시작할 수 있도록 설정 관리 도구로 /etc/sudoers.d/deploy 파일을 배포했습니다.검수Linux입문13분무료LINUX-017sudoers 규칙 차이 때문에 운영 자동화 계정만 명령 실행에 실패하는 문제사람 계정은 되지만 자동화 계정만 권한이 달라 특정 명령에서 막히는 상황을 다룹니다.Linux중급19분무료LINUX-075로컬 잠금 상태가 끝내 만료되지 않아 LDAP 복구 후에도 pam_faillock이 계정을 계속 차단디렉터리 인증은 다시 정상인데 사용자가 계속 로그인하지 못합니다 — host 로컬 잠금 기록이 상류 장애를 넘어 살아남았습니다.Linux중급16분무료LINUX-089한쪽이 이미 제거한 약한 cipher 집합을 다른 쪽이 켜서 SSH 기반 rsync 백업이 멈춤네트워크 도달성은 괜찮은데 배치 백업이 끝내 시작되지 않습니다 — 강화 변경 중 협상 가능한 SSH 암호 교집합이 사라졌습니다.Linux중급16분무료LINUX-084sudo NOPASSWD 규칙은 있는데 뒤의 그룹 규칙이 계속 비밀번호 프롬프트를 강제기대한 권한 규칙은 있는데 평가 경로 아래쪽의 더 넓은 정책 하나가 실제 동작에 대한 운영자의 가정을 뒤집습니다.Linux중급13분무료LINUX-086bastion subnet용 sshd Match 블록이 host 부류 하나에서만 agent forwarding을 끔SSH는 전반적으로 되는데 특정 bastion 경로가 다르게 동작합니다 — 뒤의 Match 절이 출발지 대역 하나의 기능을 조용히 바꿉니다.Linux중급15분무료LINUX-076재부팅 후 tmpfiles.d가 런타임 디렉터리를 엉뚱한 소유자로 다시 만듦재시작 전에는 권한이 맞아 보이는데 부팅 후 서비스가 실패합니다 — tmpfiles가 더는 데몬 사용자와 맞지 않는 소유권으로 경로를 다시 만들었습니다.Linux중급15분무료LINUX-094SELinux 컨텍스트는 바이너리에서 맞는데 상위 디렉터리 타입이 계속 traversal을 막음실행 파일 label은 유효해 보이는데 접근이 실패합니다 — 상위 디렉터리 하나가 파일까지 가는 데 필요한 경로 통과를 막는 컨텍스트를 유지합니다.Linux중급16분무료LINUX-066경로 이동 후 restorecon이 돌지 않아 SELinux가 새 콘텐츠 root를 차단권한과 소유권은 맞아 보이는데 서비스가 계속 거부됩니다 — 옮긴 디렉터리가 엉뚱한 보안 컨텍스트를 유지했습니다.Linux중급16분무료LINUX-070SSSD 캐시가 삭제된 그룹 소속을 보존해 오프보딩 후에도 sudo 접근이 남음신원 소스는 이미 갱신됐는데 호스트 하나가 계속 권한 있는 접근을 허용합니다 — 계정이 바뀔 때 로컬 캐시가 만료되지 않았습니다.Linux중급17분무료LINUX-038sudoers drop-in 순서가 비밀번호 프롬프트를 조용히 되살림주 sudoers 파일은 맞아 보이는데 뒤쪽 drop-in이 의도한 NOPASSWD 규칙을 덮어써서 자동화 경로가 깨집니다.Linux입문14분무료LINUX-024파일은 있는데 서비스 사용자가 상위 디렉터리를 따라갈 수 없음파일 권한은 멀쩡해 보이는데 경로상 디렉터리 하나가 실행 권한을 막아 접근이 깨집니다.Linux입문14분무료LINUX-052/tmp가 noexec으로 마운트돼 애플리케이션 헬퍼가 실패바이너리도 있고 권한도 맞아 보이는데 헬퍼 스크립트나 풀린 런타임 도구가 실행되지 않습니다 — 임시 마운트가 애플리케이션 기대보다 엄격한 정책을 가집니다.Linux입문15분무료LINUX-077numeric-ids로 Rsync 복원하자 대상 host가 사용자를 다르게 매핑해 파일 소유권이 어긋남백업은 멀쩡해 보이는데 복원된 애플리케이션이 접근을 잃습니다 — 숫자 UID 보존이 더는 대상 시스템 계정 구조와 맞지 않습니다.Linux고급20분ProLINUX-097AppArmor 프로파일은 로드되는데 헬퍼 바이너리 하나가 중재를 벗어남Linux고급17분ProLINUX-088SELinux 정책 모듈은 잘 로드되는데 file transition 규칙이 배포된 경로에 끝내 매칭하지 않음커스텀 정책은 있는데 거부가 계속됩니다 — 배포에서 실제로 쓰는 경로가 작성자가 기대한 transition 규칙을 발동시키지 않습니다.Linux고급19분ProLINUX-1489PAM faillock 초기화는 성공했는데 원격 사용자가 계속 실패faillock을 초기화한 뒤에도 홈 마운트 신원 캐시가 있는 노드에서만 사용자가 계속 잠깁니다.Linux고급10분Pro