권한
권한(또는 "특권")은 사용자 계정이 컴퓨터 시스템에서 수행할 수 있는 작업을 결정합니다. 이 용어는 특정 파일 시스템의 소유권과 액세스 권한을 가진 시스템의 사용자 계정을 지정하는 파일 및 폴더 권한을 가리키는 경우가 많습니다. 또한 이 용어는 사용자 계정이 데이터베이스 또는 데이터베이스 기반 애플리케이션에서 특정 작업을 수행할 수 있는 능력을 가리킬 수도 있습니다.
Windows, Unix, Linux, macOS와 같은 다중 사용자 운영 체제는 기본 제공 권한 시스템이 있는 파일 시스템을 사용합니다. 각 사용자에게는 자신이 관리하는 여러 사용자 폴더가 포함된 사용자 계정이 있습니다. 또한 비슷한 역할을 가진 다른 사용자와 함께 그룹에 속할 수도 있습니다. 파일 시스템의 각 파일과 폴더는 어떤 계정과 그룹이 해당 파일과 폴더에 액세스하고 수정할 수 있는지 지정하는 액세스 제어 목록(ACL)을 사용합니다.
표준 사용자 계정 외에도 이러한 시스템에는 해당 시스템의 모든 파일과 폴더를 완전히 제어할 수 있는 "root", "관리자" 또는 "슈퍼 사용자" 권한을 가진 특수 계정이 포함됩니다. 그러나 root 권한이 있는 프로그램은 시스템 파일이나 다른 프로그램을 수정하거나 손상시킬 수 있습니다. 대신 프로그램은 "시스템 계정" 또는 "시스템 사용자 계정"이라고 하는 특수 계정으로 실행할 수 있으며, 이러한 계정은 프로그램이 필요한 항목에만 액세스하도록 제한된 권한을 제공합니다.
허용된 작업
각 파일과 폴더에는 소유자, 소유자 그룹의 다른 구성원, 시스템의 다른 모든 사용자에 대해 서로 다른 권한 수준이 있습니다. 폴더에 적용된 권한은 해당 폴더의 파일과 하위 폴더에 상속됩니다.
Unix, Linux, macOS의 권한은 계정에 다음 세 가지 작업에 대한 액세스 권한을 제공합니다.
- 읽기를 사용하면 계정이 파일과 폴더의 내용을 볼 수 있습니다.
- 쓰기를 사용하면 계정이 파일과 하위 폴더를 만들고 수정할 수 있습니다.
- 실행을 사용하면 계정이 폴더 내의 프로그램을 실행할 수 있습니다.
Windows의 권한 시스템에는 다음과 같이 비슷한 작업 집합이 있습니다.
- 읽기를 사용하면 계정이 파일이나 폴더의 내용을 볼 수 있습니다.
- 쓰기를 사용하면 계정이 파일과 하위 폴더를 만들고 수정할 수 있습니다.
- 읽기 및 실행을 사용하면 사용자가 파일을 수정하지 않고 파일을 보고 프로그램을 실행할 수 있습니다.
- 수정을 사용하면 파일과 하위 폴더를 만들거나 수정하거나 삭제할 수 있습니다.
- 모든 권한을 사용하면 계정이 다른 사용자 계정에 부여된 권한을 변경하는 것을 포함해 모든 작업을 수행할 수 있습니다.
지식 테스트하기