ssh trust 설정에서 사용자 홈 디렉터리 퍼미션의 중요성을 다시 한번 깨닫는다.

  • 문서번호: 20200306_2026
  • 검색어: nabiro d202003 ssh trust permission 퍼미션
  • 참조 또는 출처:
  • 마지막 업데이트: 2020-03-06 오후 9:05
 
ssh 명령어로 접속을 할 때 개인키/공개키를 이용해서 ssh trust 설정을 해두고 
로그인을 하거나 원격 명령어를 실행하는 경우가 있습니다.
 
이때 사용자 홈디렉터리의 퍼미션은 775가 되면 ssh trust 설정이 동작하지 않습니다.
 
오늘 업무중에 다른 직원이 같은 그룹의 계정에 write 권한이 필요하다고 요청을 해서 
내 계정의 홈디렉터리 퍼미션을 775로 설정했습니다.
 
퇴근을 하고 난 후 다른 직원으로부터 ssh remote 명령어들이 동작하지 않는 문제가 발생했다고 연락이 옵니다.
아차 싶어 급히 내 계정의 홈디렉터리 퍼미션을 755로 변경한 이후에 해당 문제가 해결이 되었습니다.
 
" 중요합니다. 홈디렉터리 퍼미션
   잊지말자 홈디렉터리 퍼미션 !!!   "
 
 
예제)
 
pvcs 계정의 홈디렉터리가 /home/pvcs 인 경우 ssh trust 가 원활하게 동작하기 위해서는
/home 디렉터리에서 ls -la 명령어를 실행했을 때 pvcs 디렉터리의 퍼미션이 755 (drwxr-xr-x) 가 되어야 합니다.

위 이미지와 같이 755 또는 700 이어야 합니다.

 

댓글

Designed by JB FACTORY