← 회차 전체 문제편집복원자동 검사 완료2023년 정보보안기사 2회 필기 · 시스템 보안 · sudo 최소권한 · 4번
sudoers에 다음 규칙을 추가하려 한다. 운영 담당자는 서비스 상태 조회만 할 수 있어야 하며 임의 명령 실행 경로가 생기면 안 된다. 가장 안전한 규칙은?
- 1
%ops ALL=(root) /usr/bin/systemctl *
오답 이유systemctl의 모든 인수를 허용하면 start, stop, edit 등 상태 조회 외 동작도 가능해진다. - 2
ops ALL=(root) NOPASSWD: /bin/sh
오답 이유/bin/sh 허용은 root 셸을 직접 제공하므로 상태 조회 권한을 크게 넘는다. - 3
ops ALL=(ALL) ALL
오답 이유ALL 명령 허용은 운영 담당자에게 사실상 광범위한 관리자 권한을 준다. - 4
%ops ALL=(root) /usr/bin/systemctl status web.service
정답 근거web.service의 status 명령으로 실행 대상을 고정해 요구 범위를 최소화한다.
정답·상세해설정답 4번
허용 주체를 ops 그룹으로 제한하고, 실행 사용자와 명령·인수를 정확히 고정한 규칙이 최소권한에 가장 가깝다. 셸 허용이나 systemctl 전체 인수 와일드카드는 다른 명령 또는 서비스 조작으로 확장될 수 있다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 2026-08-23