
[Linux/Security] root(루트) UID는 항상 0이어야할까? + 이에 관한 보안 취약점 + root UID 변경 시 해결 방법
🖥️ Computer Science/Linux
2023. 5. 26. 18:16
Background - /etc/passwd 파일 이 파일에서는 사용자 이름, 암호, 그룹 등의 정보를 다룬다. tail -5 /etc/passwd 명령어로 해당 파일의 마지막 5행을 출력해 보았다. 파일 내용이 의미하는 것은 다음과 같다. 사용자이름 : 암호 : UID : GID : 그 외 정보 : 홈 디렉토리 : 셸 (UID, GID는 각각 사용자 아이디, 그룹 아이디의 약자) cf) adduser 명령어로 사용자를 추가할 때 따로 UID와 GID를 설정하지 않으면 이전 사용자의 아이디에 +1한 값으로 설정된다. 궁금증 저 파일을 보다가 궁금해진건데 root의 uid는 항상 0인것 같다. 흠.. 그렇다면 얘는 꼭 0일까? 아니면 바꿀 수 있을까? 그리고 그냥 uid=0인애로 접근하면 루트 따낸것과 동..