yubokuです。 説明不足のところがあったのでちょっと補足です。 そのPC自体は既にユーザAがrootのパスワードを知っている という前提なので割り切っているのですが、そのPCがNFS クライアントになっている場合など、NFSサーバのデータを ユーザBになりすまして改竄できてしまう、ということを 心配しています。 よろしくお願いします。 On Thu, 24 Jun 2004 22:40:01 +0900 yuboku <yuboku@xxxxxxxxxxx> wrote: > yubokuです。 > > LDAPの導入を検討しているのですが、セキュリティで懸念が > あります。 > > LDAPにユーザAとユーザBが登録されていると仮定します。 > ユーザAに普通にログインして、「su -」でrootになると > 「su - B」を実行するとパスワード無しでユーザ切り替え > ができてしまうためでユーザAはユーザBになりすますこと > ができてしまうと思います。 > これを防ぐことはできるのでしょうか? > > サーバの場合だと、rootのパスワード管理をしっかりして > おくことである程度の防御ができると思うのですが、ワーク > ステーションでかつ、ユーザAがroot作業が必要な場合、 > 通常の設定では「なりすまし」がいとも簡単にできてしまう > のではないかと心配しています。 > > -- > yuboku <yuboku@xxxxxxxxxxx> > > > __________________________________________________ > Do You Yahoo!? > http://bb.yahoo.co.jp/ > -- yuboku <yuboku@xxxxxxxxxxx> __________________________________________________ Do You Yahoo!? http://bb.yahoo.co.jp/
Follow-Ups:
- [linux-users:103058] Re: NFSのセキュリティ( was: LDAPのセキュリティ)Hirokazu Aoyama
- Prev by Subject: [linux-users:103055] ISDN2回線をまとめる
- Next by Subject: [linux-users:103057] Re: kernel2.6 + HIGHMEM
- Previous by thread: [linux-users:103054] LDAPのセキュリティ
- Next by thread: [linux-users:103058] Re: NFSのセキュリティ( was: LDAPのセキュリティ)
- Indexes:[Main][Thread]