[過去ログ] CentOS Part 47【RHEL Clone】 [無断転載禁止] [無断転載禁止]©2ch.net (1002レス)
上下前次1-新
抽出解除 レス栞
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
リロード規制です。10分ほどで解除するので、他のブラウザへ避難してください。
607(5): 2017/11/26(日)00:16 ID:/oc5cop0(1/4) AAS
CentOSというかLinux使い始めたばっかで、ユーザーアカウント1つだけ作成してるんだけど
シェルでyum updateとかやると権限がないと言われるからsudo yum updateってやったら
rootのパスワード聞かれるのかと思いきや、けっきょく今の一般ユーザーのパスワードの
入力を求められるんだけど、なぜ?
今ログインしてるユーザーのパスワード聞いてどうすんねんというつっこみもあるし
セキュリティ的にもこれおかしくないか?
608(1): 2017/11/26(日)00:57 ID:mRH6bnYG(1/5) AAS
>>607
短い説明: あなたという利用者が root 相当の権限を与えられているから。
長くちょっと間違ってるかもしれない説明:
$ su root -c COMMAND とやると root のパスワードを訊かれる筈。
su root というコマンドは root という身元に切り替えることを意味するから。
$ sudo -u root COMMAND は,それとは対照的に,
あなたという利用者の身元を保ったまま root という利用者として COMMAND を実行する。
あなたのパスワードが必要な理由は,もしあなたが端末を立ち上げたまま (つまり一度ログインしている状態で)
席を離れた隙に悪意ある人間があなたの権限を利用してシステムに損害を与えるのを防止する為。
あなたは /etc/sudoers あたりでグループもしくは利用者名そのものをもって
省6
609(1): 607 2017/11/26(日)04:33 ID:/oc5cop0(2/4) AAS
>>608
詳しい説明どうもです
ということはCentOSインストールしてユーザーアカウントを1つだけ作った状態だと
勝手にそのユーザーアカウントにroot相当の権限が付与されるということですか
自分でアカウント周りの設定をいじったことはありません(まだ初心者だし)ので
そういうことなのかな
610(2): 607 2017/11/26(日)04:58 ID:/oc5cop0(3/4) AAS
試しにもう1つアカウントを作ってみました
最初につくったアカウントをuser1、次に作ったものをuser2とすると
user1はroot相当の権限があるようですが、user2はないようでした
sudo yum updateができませんでしたから
それにしても勝手にuser1にroot相当の権限を与えるってセキュリティの見地からは
いかがなものでしょうかな
612: 607 2017/11/26(日)05:25 ID:/oc5cop0(4/4) AAS
なるほど、鯖がらみはありえますね
実際、インストールはサーバー(GUI使用)で行いました
ということは、マルチユーザーによる使用はあまり想定されてないということですかね
621: 2017/11/26(日)11:37 ID:MZJtslEN(2/3) AAS
>>607
昔はsudo したらrootのパスワード打ってたような気がするな。
どの鳥のどういうインストールの時だったか全く覚えてないが。
いつからか、自分のパスを打つようになって似たような感想は
持ったが、問題があるか考えてみても特に問題はないように思う。
上下前次1-新書関写板覧索設栞歴
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.049s