FreeBSD์˜ ์•ก์„ธ์Šค ๊ถŒํ•œ ์ฒ˜๋ฆฌ๋ฅผ ๋ฐฉํ•ดํ•˜๋Š” OpenZFS์˜ ์ทจ์•ฝ์ 

ะ’ ์ถ”๊ฐ€๋จ ะฒ OpenZFS FreeBSD OS๋ฅผ ์ง€์›ํ•˜๋Š” ์ฝ”๋“œ๊ฐ€ ์ค‘์š”ํ•œ ๊ฒƒ์œผ๋กœ ํ™•์ธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ทจ์•ฝ์  (CVE-2020-24717), ์ ‘๊ทผ ๊ถŒํ•œ ์ฒ˜๋ฆฌ ์œ„๋ฐ˜์œผ๋กœ ์ด์–ด์ง‘๋‹ˆ๋‹ค. ๋ฌธ์ œ์˜ ํ•ต์‹ฌ์€ ๊ทธ๋ฃน์— ์„ค์ •๋œ ๊ถŒํ•œ์ด ํŒŒ์ผ ์†Œ์œ ์ž์˜ ๊ถŒํ•œ์œผ๋กœ ์ทจ๊ธ‰๋˜์—ˆ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๋ฌธ์ œ ์ œ๊ฑฐ ์—…๋ฐ์ดํŠธ์—์„œ ์˜คํ”ˆZFS 2.0.0-rc1. ๋ณด์ • ์†Œ๊ฐœ ์— ๋ฒˆ์—ญ OpenZFS์˜ FreeBSD HEAD ์ฝ”๋“œ๋ฒ ์ด์Šค.

์ด ๋ฌธ์ œ๋Š” ๊ทธ๋ฃน ์†Œ์œ ์ž(group@) ๋ฐ ์ผ๋ฐ˜ ๊ทธ๋ฃน(group:<name>)์— ๋Œ€ํ•ด ์„ค์ •๋œ ๋ชจ๋“  ACE(์•ก์„ธ์Šค ์ œ์–ด ๋ชฉ๋ก ์š”์†Œ)๊ฐ€ ํ˜„์žฌ ์‚ฌ์šฉ์ž์—๊ฒŒ ์œ„์ž„๋˜์–ด ๋ฐœ์ƒํ–ˆ์Šต๋‹ˆ๋‹ค.
์˜ˆ๋ฅผ ๋“ค์–ด ์•ก์„ธ์Šค ๋ชจ๋“œ 0770(๊ทธ๋ฃน ๊ตฌ์„ฑ์›์—๊ฒŒ๋งŒ ์“ฐ๊ธฐ ํ—ˆ์šฉ)์€ 0777(๋ชจ๋“  ์‚ฌ์šฉ์ž์—๊ฒŒ ์“ฐ๊ธฐ ํ—ˆ์šฉ)๋กœ ์ฒ˜๋ฆฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ACL์—์„œ๋„ ์œ ์‚ฌํ•œ ์ƒํ™ฉ์ด ๊ด€์ฐฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, buildin_administrators์— ๋Œ€ํ•œ ๊ทธ๋ฃน ๊ตฌ์„ฑ์› ํ™•์ธ์ด True๋ฅผ ๋ฐ˜ํ™˜ํ–ˆ๊ธฐ ๋•Œ๋ฌธ์— ์•„๋ž˜ ACL์€ ๊ถŒํ•œ 0777๊ณผ ๋™์ผํ•ด์กŒ์Šต๋‹ˆ๋‹ค.

# ์†Œ์œ ์ž: ๋ฃจํŠธ
# ๊ทธ๋ฃน: ๋ฐ”ํ€ด
๊ทธ๋ฃน:builtin_administrators:rwxpDdaARWcCos:โ€”โ€”-:ํ—ˆ์šฉ

๋˜ํ•œ FreeBSD์šฉ OpenZFS ํฌํŠธ์—์„œ๋Š” ๋””๋ ‰ํ„ฐ๋ฆฌ์— ๋Œ€ํ•œ ์‹คํ–‰ ๊ถŒํ•œ ํ”Œ๋ž˜๊ทธ ์ƒํƒœ์— ๊ด€๊ณ„์—†์ด ๋””๋ ‰ํ„ฐ๋ฆฌ(cd) ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•˜๋Š” ๋ฐ ์žˆ์–ด ๋˜ ๋‹ค๋ฅธ ๋ฌธ์ œ๊ฐ€ ํ™•์ธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ACL์„ ํ†ตํ•œ ๋ช…์‹œ์ ์ธ ๊ธˆ์ง€("๊ฑฐ๋ถ€ - ์‹คํ–‰")๋ฅผ ํฌํ•จํ•˜์—ฌ ๋””๋ ‰ํ„ฐ๋ฆฌ์— ๋Œ€ํ•œ ์ง„์ž…์ด ๊ฐ€๋Šฅํ–ˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€