고급 권한 관리
1. 확장 권한 - 기본 권한인 r, w, x 이외의 기능 사용 가능하도록 확장된 권한 1) 확장 권한의 종류 가) setuid - 실행권한이 있는 바이너리 파일 또는 스크립트 파일에만 사용 - setuid가 설정되어 있는 파일을 실행하면 사용자가 아니라 파일을 소유하고 있는 사용자의 권한으로 프로세스 실행 - setuid가 설정되어 있으면 실행 권한이 x 대신에 s로 표시 나) setgid - 명령을 실행할 때 프로세스의 사용자 그룹이 파일의 사용자 그룹으로 실행 - 일반적으로 바이너리 파일보다 디렉토리에 설정하여 사용하는 경우가 많음 다) sticky bit - 파일을 소유한 사용자만 파일 삭제 가능 - 기타 사용자 권한의 실행권한에 설정 2) 확장 권한 설정 # setuid: u+s(u-s) # s..