3장. 웹 인터페이스에서 CUPS 서버를 관리할 수 있는 관리 권한 부여
기본적으로 sys,root 및 wheel 그룹의 멤버는 웹 인터페이스에서 관리 작업을 수행할 수 있습니다. 그러나 다른 서비스도 이러한 그룹을 사용합니다. 예를 들어 wheel 그룹의 멤버는 기본적으로 sudo 를 사용하여 root 권한으로 명령을 실행할 수 있습니다. CUPS 관리자가 다른 서비스에서 예기치 않은 권한을 얻지 않도록 하려면 CUPS 관리자 전용 그룹을 사용합니다.
사전 요구 사항
- CUPS가 구성되어 있습니다.
- 사용하려는 클라이언트의 IP 주소에는 웹 인터페이스의 관리 영역에 액세스할 수 있는 권한이 있습니다.
절차
CUPS 관리자 그룹을 생성합니다.
groupadd cups-admins
# groupadd cups-adminsCopy to Clipboard Copied! Toggle word wrap Toggle overflow 웹 인터페이스에서 서비스를 관리해야 하는 사용자를
cups-admins그룹에 추가합니다.usermod -a -G cups-admins <username>
# usermod -a -G cups-admins <username>Copy to Clipboard Copied! Toggle word wrap Toggle overflow /etc/cups/cups-files.conf파일에서SystemGroup매개변수 값을 업데이트하고cups-admin그룹을 추가합니다.SystemGroup sys root wheel cups-admins
SystemGroup sys root wheel cups-adminsCopy to Clipboard Copied! Toggle word wrap Toggle overflow cups-admin그룹만 관리 액세스 권한이 있는 경우 매개 변수에서 다른 그룹 이름을 제거합니다.CUPS를 다시 시작합니다.
systemctl restart cups
# systemctl restart cupsCopy to Clipboard Copied! Toggle word wrap Toggle overflow
검증
브라우저를 사용하고
https:// <hostname_or_ip_address > :631/admin/에 액세스합니다.참고HTTPS 프로토콜을 사용하는 경우에만 웹 UI의 관리 영역에 액세스할 수 있습니다.
-
관리 작업 수행을 시작합니다. 예를 들어
프린터 추가를 클릭합니다. 웹 인터페이스에서 사용자 이름과 암호를 입력하라는 메시지를 표시합니다. 계속하려면
cups-admins그룹의 멤버인 사용자의 자격 증명을 사용하여 인증합니다.인증이 성공하면 이 사용자는 관리 작업을 수행할 수 있습니다.