No.1ベストアンサー
- 回答日時:
OSが示されていませんが(UNIX系なら大方は同じですが、細かい違いがたくさんあります)、BSD起源の一般的なr系デーモンについて言えば、tcp wrapperを使用していたとしても、rhostsファイルは参照します。
具体的には、最初にtcp wrapperによる認証(つまりhosts.allow,hosts.denyによる確認)が行われ、これで許可されて初めて、r系デーモンの本来の認証(~/.rhosts, /etc/hosts.equivによる確認)が行われます。両方の認証に通過した場合に限り、r系コマンドの実行が許可されるということになります。
~/.rhostsには、各ユーザが任意のホストを好きに書くことができますが、管理者が/etc/hosts.allowなどを記述することにより、「特定のホスト群からだけ、rloginを許可する」ということができます。
なお、r系コマンドは時代遅れのコマンドです(今でもベンダ系UNIXの資格検定などに出てくるのが信じられません)。アクセス制御がかなり貧弱な上に通信内容も暗号化されませんので、ホストのネットワークが完全に外部と物理的に隔絶され、利用者も絶対に信頼できる人々に限られ、ウィルス・ワームなどの侵入もありえない、という環境でもない限り利用はおすすめしません。tcp wrapperでアクセス制御が必要、ということは、そのような確実に安全な環境ではないと思いますので、ssh などの利用をお勧めします。
ご回答ありがとうございます。
r系デーモンの本来の認証は、ユーザが任意に設定することが可能なのに対して、Tcp Wrapperでは管理者が包括的に認証の設定をするというものなのですね。
(ただTcp Wrapperの認証では、ユーザごとの認証はできないように思いましたが。)
おっしゃるとおり、r系コマンドは安全性の観点から一般的には使用されていないものですので、ssh利用についても検討しなければと考えております。
大変参考になるご意見ありがとうございました。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- UNIX・Linux cronの@rebootでのdateコマンドの実行につきまして 2 2023/06/11 16:23
- その他(プログラミング・Web制作) IT初心者です 仕事で、vb.netで作成されたdllをvbaで呼び出すプログラムを作成しろと言われ 1 2023/03/27 08:22
- C言語・C++・C# TCP/IP通信時のサーバーからの受信 2 2022/11/23 09:11
- Visual Basic(VBA) VBA★PDFをPDFアプリで印刷しようと思っていますが上手くゆきません 1 2022/06/06 22:04
- Windows 10 ネットワークプリンターにファイルを直接送る方法・コマンドないですか?(´・ω・`) 3 2023/03/13 23:15
- UNIX・Linux jsLinuxのコマンドについて。 aliasを使い、必ず削除前に確認メッセージを表示するコマンドを 1 2022/07/25 18:37
- その他(Microsoft Office) 【スプレドシート】IMPORTRANGE関数とSUMIFSの組み合わせ 1 2023/03/05 18:17
- その他(開発・運用・管理) WindowsからSSHでサーバーにあるファイルをダウンロードできない…。 3 2022/04/24 11:08
- Visual Basic(VBA) VBA アドインについて お詳しい方 ご教授をお願いします。 相談事項 現在以下の対応を実施した所、 1 2022/11/02 16:53
- UNIX・Linux Linuxについて質問です。 以下のhistoryの出力結果から、sedコマンドのファイル名tmp1 1 2023/02/03 20:11
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
DOSコマンドでのワイルドカ...
-
ウィンドウズお自動起動後、ラ...
-
CPUのbit数を調べるコマンド
-
cactiでグラフが表示されない
-
別名でリンク先を保存。
-
【ターミナル】MacBookにディー...
-
IBM漢字コードのSJIS変...
-
snmpでMIB取得
-
rcpコマンドについて、教えて!
-
コマンドの結果を変数へ代入@...
-
DOSコマンドでディレクトリ以下...
-
GNOME端末の起動 及び コマンド...
-
Illustratorのデータをまとめて...
-
端末エミュレータでの出力について
-
Viで書き込もうとすると、保...
-
書き込み権限が無いためコピー...
-
シェルの -eq の動作について
-
/ が何時の間にか「Read-only f...
-
メールサーバの/var/spool/mail...
-
solaris ディスク情報の見方に...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
scpコマンドでリモートサーバの...
-
DOSコマンドでのワイルドカ...
-
rcpコマンドについて、教えて!
-
Illustratorのデータをまとめて...
-
telnet,rlogin,rshの違いってな...
-
IBM漢字コードのSJIS変...
-
GNOME端末の起動 及び コマンド...
-
FTP接続中のコマンド実行結果を...
-
AIX ksh利用 grep 検索で マ...
-
【ターミナル】MacBookにディー...
-
lsコマンドで表示するファイル...
-
Windows10のRegSys32に登録され...
-
別名でリンク先を保存。
-
属性変更できないです。
-
AIXの勉強方法について
-
linuxのreadコマンドについて
-
ログイン、ログアウト時にコマ...
-
cactiでグラフが表示されない
-
Macの Terminal でのエラーと...
-
Solaris rmコマンドをシェルで...
おすすめ情報