패스잇
인프라 & 클라우드 · 중급

Linux 파일 시스템에서 `SUID`, `SGID`, `Sticky Bit`의 역할과 각각의 보안적 의미를 설명하고, 실제 시스템에서 이들을 어떻게 활용하거나 주의해야 하는지 예를 들어 설명해 주세요.

힌트 · `SUID`는 실행 파일의 소유자 권한으로, `SGID`는 그룹 권한으로 실행하게 하며, `Sticky Bit`는 디렉토리 내 파일 삭제 권한을 제한합니다.

SUIDSGIDSticky Bit권한 상승최소 권한 원칙

모범답안

"SUID, SGID, Sticky Bit는 Linux 파일 시스템의 특별한 권한 설정입니다.

SUID는 실행 파일 실행 시, 실행하는 사용자 대신 파일 소유자의 권한으로 실행되게 합니다. 예를 들어, passwd 명령은 SUID가 설정되어 있어 일반 사용자가 root 권한으로 암호를 변경할 수 있게 합니다. 하지만 잘못 설정하면 권한 상승 공격에 취약해질 수 있습니다.

SGID는 실행 파일의 경우 그룹 권한으로 실행되게 하고, 디렉토리의 경우 생성되는 파일의 그룹을 디렉토리의 그룹으로 설정합니다. 공동 작업 환경에서 유용하지만, 역시 남용하면 보안 문제가 발생할 수 있습니다.

Sticky Bit는 디렉토리에 설정하면, 해당 디렉토리 내의 파일 삭제 권한을 파일 소유자, 디렉토리 소유자, root 사용자에게만 부여합니다. 공용 디렉토리(/tmp)에서 다른 사용자의 파일 삭제를 방지하는 데 사용됩니다.

이러한 권한들은 편리하지만, 최소 권한 원칙에 따라 신중하게 사용해야 합니다. 불필요한 SUID/SGID 설정은 제거하고, Sticky Bit는 필요한 경우에만 적용해야 합니다."

읽었다면, 이제 직접 답해볼 차례예요

패스잇 앱에서 이 질문에 말로 답하면 AI가 꼬리질문까지 이어가며 1:1 코칭합니다.

함께 보는 Linux 면접 질문

← Linux 면접 질문 전체 보기