그룹 관리자와 adm의 차이점은 무엇입니까?


32

우분투에는 두 개의 비슷한 그룹이 있습니다 : admin과 adm, / var / log / apache2가 adm 그룹에 있고 기본 sudoers에 admin 그룹이 포함되어 있음을 알았습니다. 두 그룹의 차이점은 무엇입니까?

답변:


38

adm 그룹은 / var / log (이전에는 / var / adm이라고 불렀던)의 모든 로그 파일을 보는 데만 적합합니다. sudo 또는 root와 관련이 없습니다.


따라서 adm에 속하지 않고 sudo를 할 수 있다면 로그를 볼 수 있습니까? 아니면 adm의 일부 여야합니까?
CMCDragonkai

@CMCDragonkai 루트 사용자는 일반적으로 모든 작업을 수행 할 수 있으므로 여전히 / var / log에 액세스 할 수 있어야합니다.
Adrian Petrescu

에서와 같이, 사용자는 루트가 아니지만 휠 그룹의 일부이며 sudo 할 수 있음
CMCDragonkai

@CMCDragonkai Sudo를 사용하면 루트가 될 수 있습니다. 루트가 할 수 있다면 sudo 액세스 권한이있는 사람도 가능합니다.
flarn2006

4

관리자가 잘못되었습니다. 아마도 예일 것입니다. Adm은 역사적인 유물입니다. 시스템에 두 그룹 중 하나가 존재하고 해당 그룹이 소유 한 파일 / 디렉토리가 있는지 확인할 수 있습니다. PAM (limits.conf) 규칙이있을 수도 있습니다.

그들은 마법이 아닙니다. 이들은 일부 구성 또는 파일 시스템 권한에 사용되거나 사용되지 않을 수있는 일반 그룹 일뿐입니다.

당신은 한 번 봐 가질 수 확보 데비안 매뉴얼 이름의 일부에 대한 설명에 대한합니다. Ubuntu에 일치하는 것이 있으면 대신 원할 수 있습니다.


관리자 그룹은 Ubuntu 버전 <= 11.10에서 유효하며 때로는 12.04-자세한 내용은 아래 답변 참조) sudo 액세스를 허용하는 데 사용됩니다.
user12345

3

관리자 그룹은 우분투 11.10 및 이전 버전에서 sudo 액세스 권한을 부여하는 데 사용됩니다.

업그레이드 한 경우 이전 버전과의 호환성을 위해 12.04에서도 볼 수 있습니다. 새로 설치 한 경우 표시되지 않을 수 있습니다.

<= 11.10 그룹 관리자 사용

> = 12.04 그룹 sudo 사용

Ubuntu 11.10까지 sudo 도구를 사용한 관리자 액세스 권한은 "admin"Unix 그룹을 통해 부여되었습니다. Ubuntu 12.04에서는 "sudo"그룹을 통해 관리자 액세스 권한이 부여됩니다. 이로 인해 Ubuntu는 업스트림 구현 및 데비안과 더 일관성이 있습니다. 호환성을 위해 "admin"그룹은 12.04에서 sudo / administrator 액세스를 계속 제공합니다. [1]

위에서 언급했듯이 adm은 로그 액세스와 관련이 있습니다.

adm : 그룹 adm은 시스템 모니터링 작업에 사용됩니다. 이 그룹의 구성원은 / var / log에서 많은 로그 파일을 읽을 수 있으며 xconsole을 사용할 수 있습니다. 역사적으로 / var / log는 / usr / adm (및 그 이후의 / var / adm)이므로 그룹의 이름입니다. [2]

[1] https://wiki.ubuntu.com/PrecisePangolin/ReleaseNotes/UbuntuDesktop#PrecisePangolin.2BAC8-ReleaseNotes.2BAC8-CommonInfrastructure.Common_Infrastructure

[2] https://www.debian.org/doc/manuals/securing-debian-howto/ch12.en.html

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.