[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:103054] LDAPのセキュリティ


yubokuです。

LDAPの導入を検討しているのですが、セキュリティで懸念が
あります。

LDAPにユーザAとユーザBが登録されていると仮定します。
ユーザAに普通にログインして、「su -」でrootになると
「su - B」を実行するとパスワード無しでユーザ切り替え
ができてしまうためでユーザAはユーザBになりすますこと
ができてしまうと思います。
これを防ぐことはできるのでしょうか?

サーバの場合だと、rootのパスワード管理をしっかりして
おくことである程度の防御ができると思うのですが、ワーク
ステーションでかつ、ユーザAがroot作業が必要な場合、
通常の設定では「なりすまし」がいとも簡単にできてしまう
のではないかと心配しています。

-- 
yuboku <yuboku@xxxxxxxxxxx>


__________________________________________________
Do You Yahoo!?
http://bb.yahoo.co.jp/

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
Follow-Ups: