tool::chmod-detail
chmod 750
rwxr-x---
그룹 접근 가능 디렉토리
권한 구조
소유자 (User)
✓읽기 (r)
✓쓰기 (w)
✓실행 (x)
그룹 (Group)
✓읽기 (r)
✗쓰기 (w)
✓실행 (x)
기타 (Others)
✗읽기 (r)
✗쓰기 (w)
✗실행 (x)
8진수
750기호 표기
rwxr-x---상세 설명
chmod 750은 소유자에게 모든 권한을, 그룹에게는 읽기와 실행(디렉토리 진입) 권한을, 기타 사용자에게는 아무 권한도 부여하지 않습니다. 애플리케이션 디렉토리를 서비스 그룹만 접근하도록 제한할 때 적합합니다. 외부 사용자의 완전한 차단과 그룹 기반 접근 제어를 동시에 달성합니다.
주요 사용 사례
- ▸웹 애플리케이션 루트 (www-data 그룹만 접근)
- ▸데이터베이스 데이터 디렉토리 (DB 그룹만 접근)
- ▸시스템 서비스 설정 디렉토리
- ▸sudo 그룹만 접근하는 관리 스크립트 디렉토리
- ▸내부망 전용 API 서버 디렉토리
보안 고려사항
750은 최소 권한 원칙을 잘 구현한 권한입니다. 기타 사용자가 디렉토리 내용을 나열(ls)하거나 진입(cd)할 수 없습니다. 반드시 올바른 그룹 소유권(chown :group)과 함께 사용해야 의도한 접근 제어가 이루어집니다.
명령어 예시
$ chmod 750 /var/www/myapp$ chown root:www-data /var/www/myapp$ chmod 750 /etc/myservice$ chmod 750 /opt/database/data관련 권한
ad · 300×250
// related tools