[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:103056] (補足) LDAPのセキュリティ


yubokuです。

説明不足のところがあったのでちょっと補足です。

そのPC自体は既にユーザAがrootのパスワードを知っている
という前提なので割り切っているのですが、そのPCがNFS
クライアントになっている場合など、NFSサーバのデータを
ユーザBになりすまして改竄できてしまう、ということを
心配しています。

よろしくお願いします。

On Thu, 24 Jun 2004 22:40:01 +0900
yuboku <yuboku@xxxxxxxxxxx> wrote:

> yubokuです。
> 
> LDAPの導入を検討しているのですが、セキュリティで懸念が
> あります。
> 
> LDAPにユーザAとユーザBが登録されていると仮定します。
> ユーザAに普通にログインして、「su -」でrootになると
> 「su - B」を実行するとパスワード無しでユーザ切り替え
> ができてしまうためでユーザAはユーザBになりすますこと
> ができてしまうと思います。
> これを防ぐことはできるのでしょうか?
> 
> サーバの場合だと、rootのパスワード管理をしっかりして
> おくことである程度の防御ができると思うのですが、ワーク
> ステーションでかつ、ユーザAがroot作業が必要な場合、
> 通常の設定では「なりすまし」がいとも簡単にできてしまう
> のではないかと心配しています。
> 
> -- 
> yuboku <yuboku@xxxxxxxxxxx>
> 
> 
> __________________________________________________
> Do You Yahoo!?
> http://bb.yahoo.co.jp/
> 

-- 
yuboku <yuboku@xxxxxxxxxxx>


__________________________________________________
Do You Yahoo!?
http://bb.yahoo.co.jp/

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
Follow-Ups: References: