Devin.KR

Linux 권한과 프로세스 관찰

앱 파일과 프로세스의 접근 범위를 확인합니다.

진도 0%

레슨

  1. 경로와 파일 권한 읽기

    소유자·그룹·권한 비트를 해석합니다.

  2. 프로세스와 열린 연결 확인

    PID·실행 계정·리스닝 주소를 연결합니다.

  3. 필요한 접근만 허용하기

    서비스 계정과 자료 디렉터리에 최소 권한을 적용합니다.

  4. 권한 판정 함수

    읽기 권한의 조건을 코드로 표현합니다.

Linux 권한과 프로세스 관찰 미션

m01-safe-workspace의 앱과 보고서를 이어받아 이번 점검 결과를 추가합니다. 본인 로컬 환경과 합성 데이터만 사용합니다.

요구사항

  • 이전 앱을 본인 Linux 컨테이너의 비루트 계정으로 실행하도록 구성합니다.
  • 자료·설정·로그의 소유자와 권한 근거를 기록합니다.
  • 프로세스와 리스닝 주소의 관찰 자료를 보고서에 추가합니다.

완료 기준

  • check.sh가 app UID 10001, 호스트 포트 게시·마운트 없음과 network none을 확인합니다.
  • 설정 읽기와 자료·로그 시험 쓰기는 허용되고 설정 쓰기 및 auditor 자료·설정·로그 접근은 실제 PermissionError로 거절됩니다.
  • 기존 앱 6건·범위 4건 및 HTTP 생성·동일 id 조회·없는 id 404 검사가 통과합니다.
  • inventory.json과 E02 linux-evidence.json을 실행 때 생성해 호스트에 복사하며 report.md에 E01·E02와 scope-001, 메모리 저장 한계를 연결합니다.
bash check.sh
미션 시작 코드
모범 답안모범 답안 내려받기

검토 기준

  • 관찰 결과와 추측을 구분하고 판단 근거를 설명합니다.
  • 이전 산출물과 이번 변경의 연결 및 남은 위험을 설명합니다.
  • 허가 범위와 민감 정보 최소화 기준을 지킵니다.