アカウント名:
パスワード:
デフォルト状態でBackupOperatorsやGuest、PowerUserなどと細かく分けられている
たくさんあっても、結局Administratorsしか使われないという哀しい現実。
ただ必ずしも全部が全部、Microsoftのせいというわけでもないでしょう。いま勤め先でインストールを強要されているセキュリティシステムは、Administrator権限を要求します。まったく、セキュリティを高めてるんだか、おとしてるんだか。まあ、本来は専門の部署に一切の管理をまかせているようなところで使われるものなんでしょうけれども。
一方でSUSE Linuxなどは、デフォルトでインストールしてrootでログインしようものなら、強烈な壁紙が表示されます。誰が見ても、危ないことをしているのだと理解できることでしょう。
デフォルト状態でBackupOperatorsやGuest、PowerUserなどと細かく分けられているWindowsNT系の方が出来が良いな。
Unix系実装(Linux)だと、 ・ユーザの種類は、全権管理者/一般の2種類 ・アクセス種別は自分/仲間/その他の3種類 ・1ユーザは1つのグループにしか所属できない だしなぁ……。
/etc/group ってファイルをご存知ですか? UNIX でも一人のユーザーが複数のグループに属することができます。
ファイルの ACL(Access Control List) 設定とゴッチャにしてませんか? (ACL を使うとファイルの書き込み/読み出し権限を任意のユーザーに対して設定可能)
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
日々是ハック也 -- あるハードコアバイナリアン
乗っ取れるのはLinuxだけ…? (スコア:2, 興味深い)
記事の最初の方に「侵入者がLinuxコンピュータを乗っ取ったり、Windows PCやOS Xが動作するMacに攻撃を仕掛けたりするおそれがある。」
と書いてあるんだけどlibPNG通してOSを乗っ取れる可能性はあるとして、
乗っ取れるのがLinuxだけと限定してしまうのはどうかなと。
天琉陳(Teruching)
Re:乗っ取れるのはLinuxだけ…? (スコア:1)
あ、でも最近は知識の足りない [itmedia.co.jp]
Re:乗っ取れるのはLinuxだけ…? (スコア:0)
出典はあります?
knoppix なんかでも root login じゃないんですけど。。。
とりあえず RedHat でサーバ立ててみましたーな人たちはそりゃ危ない
かもしれないけど、最近増えてるのは Live
Re:乗っ取れるのはLinuxだけ…? (スコア:0, 荒らし)
Unix系実装(Linux)だと、
・ユーザの種類は、全権管理者/一般の2種類
・アクセス種別は自分/仲間/その他の3種類
・1ユーザは1つのグループにしか所属できない
だしなぁ……。
#とかいうと、×××を導入しろ!などと叩かれるのがあえてID
Re:乗っ取れるのはLinuxだけ…? (スコア:2, 参考になる)
たくさんあっても、結局Administratorsしか使われないという哀しい現実。
ただ必ずしも全部が全部、Microsoftのせいというわけでもないでしょう。いま勤め先でインストールを強要されているセキュリティシステムは、Administrator権限を要求します。まったく、セキュリティを高めてるんだか、おとしてるんだか。まあ、本来は専門の部署に一切の管理をまかせているようなところで使われるものなんでしょうけれども。
一方でSUSE Linuxなどは、デフォルトでインストールしてrootでログインしようものなら、強烈な壁紙が表示されます。誰が見ても、危ないことをしているのだと理解できることでしょう。
Re:乗っ取れるのはLinuxだけ…? (スコア:2, 参考になる)
でもWindows Xpだとインストール時に作らされたユーザって、PowerUserだかAdministratorsだかになったような記憶があるのですが。記憶違い?これらだと、結構いじれちゃいますよね。
Security Enhanced Linuxとか、UNIXでもRole Based Access Control(RBAC)とかAccess Control List(ACL)とかあります。すべてのUNIXがこの機能を備えているかどうかは知りませんが。
# 1ユーザは1つのグループ、ってのは他の人が書いているので略。
Re:乗っ取れるのはLinuxだけ…? (スコア:1, 参考になる)
/etc/group ってファイルをご存知ですか?
UNIX でも一人のユーザーが複数のグループに属することができます。
ファイルの ACL(Access Control List) 設定とゴッチャにしてませんか?
(ACL を使うとファイルの書き込み/読み出し権限を任意のユーザーに対して設定可能)
Re:乗っ取れるのはLinuxだけ…? (スコア:1)
LinuxマンセーMS叩きでないとダメデスカね。
複数グループ所属の件は思い違いだけど、GuestやPowerUser
など、それなりに使えば有効だと思うがムシですか。
っていうか、こういう狂信的に「自分たちが絶対唯一正義」的な流れが/.Jに増えてきてるのが残念。
Re:乗っ取れるのはLinuxだけ…? (スコア:0)
えっ、複数のグループに所属できます...よね。