728x90
반응형
일반 사용자 계정에서 su 명령을 사용하면 전환하려는 계정의 암호를 묻는 메세지 출력
root 계정에서 su 명령을 사용하면 계정의 암호를 묻지 않음
사용자 이름을 생략하면 su 또는 su - 명령은 기본적으로 root로 전환하려고 한다
su
비로그인 쉘 시작
해당 사용자로 쉘을 시작하지만 원래 사용자의 환경 설정을 사용
su -
로그인 쉘 시작
해당 사용자로 새로 로그인한 것처럼 쉘 환경을 설정
sudo
보안상의 이유로 root 사용자 계정에 유효한 암호가 없는 경우 사용자는 암호를 사용하여 시스템에 root로 직접 로그인할 수 없으며, su를 사용하여 대화형 쉘을 가져올 수 없음
이 경우 sudo 명령어로 root 액세스를 얻을 수 있음
su와 달리 sudo를 사용하는 경우 일반적으로 사용자가 엑세스하려는 사용자 계정의 암호가 아닌 자신의 암호를 입력하여 인증
즉, sudo를 사용하여 root로 명령을 실행하는 사용자는 root 암호를 몰라도 됨
RHEL7, 8 ~ 에서는 wheel 그룹의 모든 멤버가 sudo를 사용하여 root를 포함한 모든 사용자로 명령을 실행할 수 있음
sudo -i
다른 사용자(기본적으로 root)의 로그인 쉘을 실행하는 명령
root로 로그인한 것과 거의 동일한 환경을 만들어 로그인 쉘을 실행
| 항목 | sudo -i | su - |
| root 비밀번호 필요 | ❌ (사용자 자신의 비밀번호) | ✅ (root 비밀번호, 설정에 따라 다름) |
| 로그인 쉘 | O | O |
| HOME | /root | /root |
| 작업 디렉터리 | /root | /root |
| 로그인 환경 적용 | O | O |
sudo 구성
기본 구성 파일 : /etc/sudoers
## Allow root to run any commands anywhere
root ALL=(ALL) ALL
user01 ALL=(ALL) NOPASSWD:ALL
## Allows people in group wheel to run all commands
%wheel ALL=(ALL) ALL
# %wheel : %는 그룹 wheel 지정
# ALL=(ALL) : 이 파일이 있을 수 있는 모든 호스트에서 wheel이 모든 명령을 실행할 수 있음
# ALL : wheel이 이러한 명령을 시스템의 사용자로 실행할 수 있음을 지정
# NOPASSWD:ALL : 사용자가 자신의 암호를 입력하지 않고 다른 사용자로 명령을 실행할 수 있음728x90
반응형
'OS > LINUX' 카테고리의 다른 글
| 19. 종료 (0) | 2026.07.02 |
|---|---|
| 18. curl / telnet / ping / nc (0) | 2026.06.29 |
| 17. awk (0) | 2026.06.29 |
| 16. 네트워크 명령어 (0) | 2026.06.22 |
| 15. 문자열 검색 / 치환 (0) | 2026.06.12 |