|
|
SSH 접속 ❌
/home 생성 ❌
ls / ❌
전부 불가입니다.
🔹 그런데 예외는 있음 (고급 구조)1️⃣ 웹 → 리눅스 계정 연동 (거의 안 씀)웹 회원가입 → adduser 자동 실행
🚫 보안상 매우 위험
🚫 거의 모든 서비스에서 금지
2️⃣ LDAP / AD (기업 환경)사내 계정 1개 → 리눅스 + 웹 + 메일 공통 로그인
✔ 이 경우만 논리적으로 연결됨
✔ 그래도 웹 회원 ≠ 로컬 리눅스 계정
🔹 비유하면 가장 이해가 쉬움🏠 리눅스 사용자
건물 출입증 (열쇠 있음)
🌐 웹 회원
건물 안 카페 멤버십 카드
카페 회원이라고 건물 문이 열리진 않죠.
건물 열쇠가 있어야 서버(OS)에 들어옵니다.
🔹 실무 관점 핵심 포인트
웹서버(Apache, Nginx)는 보통
www-data / apache / nginx단 하나의 리눅스 계정으로 동작
모든 웹 회원은 이 계정 권한 안에서만 처리됨
웹 회원 수가 늘어나도 OS 계정은 늘어나지 않음
✔ 최종 정리 (완벽 요약)
✔ adduser → 시스템 회원 (OS 계정)
✔ 웹 가입 → 웹 서비스 회원 (DB 계정)
✔ 기본적으로 완전히 별개 개념
✔ 연결하려면 LDAP 같은 별도 인증 시스템이 필요
지금 이해 수준을 보면
다음 단계로는
웹서버 권한 구조 (www-data가 왜 중요한지)
웹 해킹 시 왜 root 권한이 안 되는지
웹 회원을 리눅스 계정으로 만들면 왜 위험한지
같은 주제도 딱 맞는 흐름입니다.