Linux 권한과 프로세스 관찰
앱 파일과 프로세스의 접근 범위를 확인합니다.
진도 0%
레슨
- 경로와 파일 권한 읽기
소유자·그룹·권한 비트를 해석합니다.
- 프로세스와 열린 연결 확인
PID·실행 계정·리스닝 주소를 연결합니다.
- 필요한 접근만 허용하기
서비스 계정과 자료 디렉터리에 최소 권한을 적용합니다.
- 권한 판정 함수
읽기 권한의 조건을 코드로 표현합니다.
Linux 권한과 프로세스 관찰 미션
m01-safe-workspace의 앱과 보고서를 이어받아 이번 점검 결과를 추가합니다. 본인 로컬 환경과 합성 데이터만 사용합니다.
요구사항
- 이전 앱을 본인 Linux 컨테이너의 비루트 계정으로 실행하도록 구성합니다.
- 자료·설정·로그의 소유자와 권한 근거를 기록합니다.
- 프로세스와 리스닝 주소의 관찰 자료를 보고서에 추가합니다.
완료 기준
- check.sh가 app UID 10001, 호스트 포트 게시·마운트 없음과 network none을 확인합니다.
- 설정 읽기와 자료·로그 시험 쓰기는 허용되고 설정 쓰기 및 auditor 자료·설정·로그 접근은 실제 PermissionError로 거절됩니다.
- 기존 앱 6건·범위 4건 및 HTTP 생성·동일 id 조회·없는 id 404 검사가 통과합니다.
- inventory.json과 E02 linux-evidence.json을 실행 때 생성해 호스트에 복사하며 report.md에 E01·E02와 scope-001, 메모리 저장 한계를 연결합니다.
bash check.sh미션 시작 코드
모범 답안
모범 답안 내려받기검토 기준
- 관찰 결과와 추측을 구분하고 판단 근거를 설명합니다.
- 이전 산출물과 이번 변경의 연결 및 남은 위험을 설명합니다.
- 허가 범위와 민감 정보 최소화 기준을 지킵니다.