새로 만드는 파일과 디렉터리의 기본 권한은 umask 값이 결정합니다. 운영 계정 ops 가 만드는 파일을 다른 사용자가 읽지 못하도록, umask 027 을 로그인 셸 설정에 적용하고 실제로 만들어지는 파일 권한으로 확인하세요. ops 계정은 이미 존재하며 비밀번호 없이 su - ops 로 전환할 수 있습니다.
chmod 로 권한을 직접 고치는 대신, umask 가 적용된 ops 셸에서 mkdir / touch 로 만들어 권한이 자동으로 정해지도록 하세요. root 로 만든 뒤 chown 해도 권한이 맞으면 통과되지만, umask 동작을 확인하는 것이 이 문제의 목적입니다.
1. ops 사용자의 /home/ops/.bashrc 에 umask 027 설정을 추가하세요.
2. ops 사용자의 로그인 셸에서 umask 를 실행하면 0027 이 출력되어야 합니다.
3. ops 사용자로 전환해 /home/ops/work 디렉터리를 만들고, 그 안에 report.txt 파일을 만드세요.
4. 새로 만든 디렉터리 권한은 750, 파일 권한은 640 이어야 하며 둘 다 소유자는 ops 여야 합니다.
이 문제로 배우는 것
권한·보안 관리 분야의 쉬움 난이도 실습입니다.
핵심 명령어는 umask, touch 이며,
리눅스마스터 실기에서 그대로 요구되는 유형입니다. 요구사항 4개를 웹 터미널에서 직접 수행하면 항목별로 자동 채점됩니다.