/etc/passwd 필드 구조: UID·GID·홈·로그인 셸
/etc/passwd의 7개 필드와 x 표시, UID/GID, GECOS, 홈 디렉터리, 로그인 셸을 읽고 NSS·shadow와의 관계를 설명한다.
더 읽어보기/etc/passwd의 7개 필드와 x 표시, UID/GID, GECOS, 홈 디렉터리, 로그인 셸을 읽고 NSS·shadow와의 관계를 설명한다.
더 읽어보기사용자와 그룹 데이터베이스 파일의 필드, 권한, NSS 조회 순서와 일관성 검사를 이해하고 getent 중심으로 안전하게 조회한다.
더 읽어보기계정 생성 때 /etc/passwd, shadow, group, gshadow, /etc/skel과 홈 디렉터리가 어떻게 연결되는지와 안전한 수정 방법을 설명한다.
더 읽어보기useradd 기본 홈 경로, 셸, skeleton, 비활성 기간과 만료 값을 조회하고 새 계정에만 적용되는 범위를 검증한다.
더 읽어보기login.defs의 UID/GID 범위, 암호 만료 기본값, umask와 메일 디렉터리 설정을 확인하고 PAM·useradd 기본값과 역할을 구분한다.
더 읽어보기기존 사용자의 보조 그룹, 설명, 홈, 로그인 셸, 만료와 잠금 상태를 변경하고 파일 소유권과 새 세션을 검증한다.
더 읽어보기현재 로그인, 최근 접속, 실패한 인증, 사용자별 프로세스와 sudo·SSH 로그를 확인해 정상 운영과 이상 행위를 구분한다.
더 읽어보기mkpasswd로 지원되는 해시 방식을 확인하고 대화형 입력으로 yescrypt 또는 배포판 권장 암호 해시를 생성하되 평문·해시 노출을 방지한다.
더 읽어보기사용자의 암호 마지막 변경일, 최소·최대 사용 기간, 경고, 비활성 기간과 계정 만료를 조회하고 정책을 안전하게 설정한다.
더 읽어보기로그인 셸과 비로그인 셸, POSIX sh, bash, zsh, dash, nologin의 역할과 호환성·초기화 파일 차이를 설명한다.
더 읽어보기현재 로그인 셸과 /etc/shells 허용 목록을 확인하고 chsh로 셸을 변경한 뒤 새 로그인 세션과 복구 경로를 검증한다.
더 읽어보기PATH, HOME, USER, SHELL, LANG, TZ, EDITOR와 애플리케이션 변수를 조회하고 안전한 경로 순서, 인용과 서비스 환경 차이를 관리한다.
더 읽어보기