편집복원자동 검사 완료2023년 정보보안기사 2회 필기 · 시스템 보안 · 디렉터리 권한 · 2번
리눅스 디렉터리 reports의 권한이 730이고 소유자는 alice, 그룹은 audit이다. audit 그룹 사용자 bob이 이 디렉터리 안의 이미 알고 있는 파일명 report.txt를 읽으려 할 때 가장 정확한 설명은? (파일 자체는 bob에게 읽기 권한이 있다.)
1
디렉터리 실행 권한은 프로그램 파일에만 적용되므로 읽을 수 없다.
오답 이유디렉터리 x는 프로그램 실행이 아니라 경로 탐색과 항목 접근에 사용된다.
2
그룹에 쓰기와 실행 권한이 있으므로 경로 탐색 후 파일을 읽을 수 있다.
정답 근거그룹 권한 3에는 x가 포함되어 경로 탐색이 가능하고 파일 자체 r 권한도 있으므로 읽을 수 있다.
3
그룹에 읽기 권한이 없으므로 파일명을 알고 있어도 디렉터리에 들어갈 수 없다.
오답 이유디렉터리 r가 없으면 목록 열람은 제한되지만, x가 있고 이름을 알면 해당 파일 접근은 가능하다.
4
디렉터리 쓰기 권한만 있으면 파일 자체 권한과 무관하게 내용을 읽을 수 있다.
오답 이유디렉터리 w는 항목 생성·삭제에 관련되며 파일 내용 읽기 권한을 대신하지 않는다.
정답·상세해설
정답 2번
디렉터리의 실행(x) 권한은 경로를 통과해 항목에 접근하는 권한이고, 읽기(r)는 이름 목록을 열람하는 권한이다. audit 그룹에는 3, 즉 쓰기와 실행 권한이 있다. bob이 파일명을 이미 알고 있고 파일 자체에 읽기 권한이 있으므로 디렉터리 목록을 보지 못해도 report.txt를 읽을 수 있다.