find /srv/app -type f -exec chmod 640 {} ;</code></pre></div><h3>find -type d</h3><p><code>find /srv/app -type d</code>는 <code>/srv/app</code> 아래의 디렉터리만 찾습니다.</p><p><br class="ProseMirror-trailingBreak"></p><p>디렉터리는 들어가기 위해 실행 권한이 필요합니다. 그래서 파일과 같은 기준으로 권한을 주면 접근 문제가 생길 수 있습니다.</p><h3>chmod 750</h3><p><code>750</code>은 소유자는 읽기/쓰기/실행, 그룹은 읽기/실행, 기타 사용자는 접근 불가라는 의미입니다.</p><p><br class="ProseMirror-trailingBreak"></p><p>운영 디렉터리는 보통 아무나 들어오지 못하게 제한합니다.</p><h3>find -type f</h3><p><code>find /srv/app -type f</code>는 일반 파일만 찾습니다.</p><p><br class="ProseMirror-trailingBreak"></p><p>일반 설정 파일이나 문서 파일은 실행 권한이 필요하지 않습니다.</p><h3>chmod 640</h3><p><code>640</code>은 소유자는 읽기/쓰기, 그룹은 읽기, 기타 사용자는 접근 불가입니다.</p><p><br class="ProseMirror-trailingBreak"></p><p>설정 파일을 보호하면서 서비스 그룹에는 읽기 권한을 줄 때 자주 쓰는 형태입니다.</p><div contenteditable="false"><hr></div><h2>3) 실행 파일만 별도 적용</h2><div data-language="bash" class="toastui-editor-ww-code-block"><pre><code data-language="bash">chmod 750 /srv/app/bin/*.sh</code></pre></div><p>스크립트 파일은 실행 권한이 필요합니다.</p><p><br class="ProseMirror-trailingBreak"></p><p>하지만 모든 파일에 실행 권한을 주면 보안상 좋지 않습니다. 실행되어야 하는 파일만 골라 권한을 부여하는 것이 원칙입니다.</p><div contenteditable="false"><hr></div><h2>신규직원 실습 절차</h2><ol><li><p>소유자와 그룹 기준을 먼저 정합니다.</p></li><li><p>디렉터리와 일반 파일 권한을 분리 적용합니다.</p></li><li><p>실행 파일은 별도로 관리합니다.</p></li><li><p>서비스 계정 기준으로 실제 접근 테스트를 합니다.</p></li></ol><div contenteditable="false"><hr></div><h2>연계실습</h2><ul><li><p>연계실습 텍스트: 파일·디렉터리 권한 표준값 적용</p></li><li><p>실습 바로 시작: <a href="https://learnix.kr/server_cbt?id=214&amp;amp;amp;from=%2Flearn_linux">문제 214 실습 시작하기 →</a></p></li></ul><div contenteditable="false"><hr></div><div data-html-comment="true"><br class="ProseMirror-trailingBreak"></div><div contenteditable="false"><hr></div><h2>연계 실습</h2><p>이 글에서 다룬 내용을 직접 명령어로 쳐 보면 훨씬 오래 남습니다.</p><ul><li><p><a href="https://learnix.kr/linuxmaster">리눅스마스터 실기 권한 문제 연습 →</a></p></li><li><p><a href="https://learnix.kr/learn_linux">파일·권한 명령어 실습 코스 →</a></p></li></ul>
Day 2. 파일·디렉터리 권한 표준 적용
find /srv/app -type f -exec chmod 640 {} ;</code></pre></div><h3>find -type d</h3><p><code>find /srv/app -type d</code>는 <code>/srv/app</code> 아래의 디렉터리만 찾습니다.</p><p><br class="ProseMirror-trailingBreak"></p><p>디렉터리는 들어가기 위해 실행 권한이 필요합니다. 그래서 파일과 같은 기준으로 권한을 주면 접근 문제가 생길 수 있습니다.</p><h3>chmod 750</h3><p><code>750</code>은 소유자는 읽기/쓰기/실행, 그룹은 읽기/실행, 기타 사용자는 접근 불가라는 의미입니다.</p><p><br class="ProseMirror-trailingBreak"></p><p>운영 디렉터리는 보통 아무나 들어오지 못하게 제한합니다.</p><h3>find -type f</h3><p><code>find /srv/app -type f</code>는 일반 파일만 찾습니다.</p><p><br class="ProseMirror-trailingBreak"></p><p>일반 설정 파일이나 문서 파일은 실행 권한이 필요하지 않습니다.</p><h3>chmod 640</h3><p><code>640</code>은 소유자는 읽기/쓰기, 그룹은 읽기, 기타 사용자는 접근 불가입니다.</p><p><br class="ProseMirror-trailingBreak"></p><p>설정 파일을 보호하면서 서비스 그룹에는 읽기 권한을 줄 때 자주 쓰는 형태입니다.</p><div contenteditable="false"><hr></div><h2>3) 실행 파일만 별도 적용</h2><div data-language="bash" class="toastui-editor-ww-code-block"><pre><code data-language="bash">chmod 750 /srv/app/bin/*.sh</code></pre></div><p>스크립트 파일은 실행 권한이 필요합니다.</p><p><br class="ProseMirror-trailingBreak"></p><p>하지만 모든 파일에 실행 권한을 주면 보안상 좋지 않습니다. 실행되어야 하는 파일만 골라 권한을 부여하는 것이 원칙입니다.</p><div contenteditable="false"><hr></div><h2>신규직원 실습 절차</h2><ol><li><p>소유자와 그룹 기준을 먼저 정합니다.</p></li><li><p>디렉터리와 일반 파일 권한을 분리 적용합니다.</p></li><li><p>실행 파일은 별도로 관리합니다.</p></li><li><p>서비스 계정 기준으로 실제 접근 테스트를 합니다.</p></li></ol><div contenteditable="false"><hr></div><h2>연계실습</h2><ul><li><p>연계실습 텍스트: 파일·디렉터리 권한 표준값 적용</p></li><li><p>실습 바로 시작: <a href="https://learnix.kr/server_cbt?id=214&amp;amp;amp;from=%2Flearn_linux">문제 214 실습 시작하기 →</a></p></li></ul><div contenteditable="false"><hr></div><div data-html-comment="true"><br class="ProseMirror-trailingBreak"></div><div contenteditable="false"><hr></div><h2>연계 실습</h2><p>이 글에서 다룬 내용을 직접 명령어로 쳐 보면 훨씬 오래 남습니다.</p><ul><li><p><a href="https://learnix.kr/linuxmaster">리눅스마스터 실기 권한 문제 연습 →</a></p></li><li><p><a href="https://learnix.kr/learn_linux">파일·권한 명령어 실습 코스 →</a></p></li></ul>

댓글 0