yubokuです。 LDAPの導入を検討しているのですが、セキュリティで懸念が あります。 LDAPにユーザAとユーザBが登録されていると仮定します。 ユーザAに普通にログインして、「su -」でrootになると 「su - B」を実行するとパスワード無しでユーザ切り替え ができてしまうためでユーザAはユーザBになりすますこと ができてしまうと思います。 これを防ぐことはできるのでしょうか? サーバの場合だと、rootのパスワード管理をしっかりして おくことである程度の防御ができると思うのですが、ワーク ステーションでかつ、ユーザAがroot作業が必要な場合、 通常の設定では「なりすまし」がいとも簡単にできてしまう のではないかと心配しています。 -- yuboku <yuboku@xxxxxxxxxxx> __________________________________________________ Do You Yahoo!? http://bb.yahoo.co.jp/
Follow-Ups:
- Prev by Subject: [linux-users:103053] SFTまたはSCPのディレクトリアクセス制限
- Next by Subject: [linux-users:103055] ISDN2回線をまとめる
- Previous by thread: [linux-users:103353] Re: SFTまたはSCPのディレクトリアクセス制限
- Next by thread: [linux-users:103056] (補足) LDAPのセキュリティ
- Indexes:[Main][Thread]