
No.1ベストアンサー
- 回答日時:
OSが示されていませんが(UNIX系なら大方は同じですが、細かい違いがたくさんあります)、BSD起源の一般的なr系デーモンについて言えば、tcp wrapperを使用していたとしても、rhostsファイルは参照します。
具体的には、最初にtcp wrapperによる認証(つまりhosts.allow,hosts.denyによる確認)が行われ、これで許可されて初めて、r系デーモンの本来の認証(~/.rhosts, /etc/hosts.equivによる確認)が行われます。両方の認証に通過した場合に限り、r系コマンドの実行が許可されるということになります。
~/.rhostsには、各ユーザが任意のホストを好きに書くことができますが、管理者が/etc/hosts.allowなどを記述することにより、「特定のホスト群からだけ、rloginを許可する」ということができます。
なお、r系コマンドは時代遅れのコマンドです(今でもベンダ系UNIXの資格検定などに出てくるのが信じられません)。アクセス制御がかなり貧弱な上に通信内容も暗号化されませんので、ホストのネットワークが完全に外部と物理的に隔絶され、利用者も絶対に信頼できる人々に限られ、ウィルス・ワームなどの侵入もありえない、という環境でもない限り利用はおすすめしません。tcp wrapperでアクセス制御が必要、ということは、そのような確実に安全な環境ではないと思いますので、ssh などの利用をお勧めします。
この回答へのお礼
お礼日時:2006/01/29 08:36
ご回答ありがとうございます。
r系デーモンの本来の認証は、ユーザが任意に設定することが可能なのに対して、Tcp Wrapperでは管理者が包括的に認証の設定をするというものなのですね。
(ただTcp Wrapperの認証では、ユーザごとの認証はできないように思いましたが。)
おっしゃるとおり、r系コマンドは安全性の観点から一般的には使用されていないものですので、ssh利用についても検討しなければと考えております。
大変参考になるご意見ありがとうございました。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
コマンドでのコンピュータ名変...
-
scpコマンドでリモートサーバの...
-
wgetの正規表現について
-
FTP接続中のコマンド実行結果を...
-
起動しているプロセスをリスト
-
DATメディア内のファイルを消去...
-
BIND9 更新ゾーンファイルの強...
-
kshのファイルが存在しない時
-
SolarisからWindowsへFTPすると...
-
cactiでグラフが表示されない
-
loggerコマンドでkern.warning...
-
DOSコマンドでのワイルドカ...
-
Windows10のRegSys32に登録され...
-
動的に日時を取得しファイル名...
-
HP-UXのdateコマンドについて
-
lsコマンドの色設定が反映されない
-
コマンド終了ステータス
-
FedoraCore4 の.ba...
-
telnet へのパイプができないです
-
/ が何時の間にか「Read-only f...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
scpコマンドでリモートサーバの...
-
DOSコマンドでのワイルドカ...
-
Illustratorのデータをまとめて...
-
【ターミナル】MacBookにディー...
-
cactiでグラフが表示されない
-
FTP接続中のコマンド実行結果を...
-
Windows10のRegSys32に登録され...
-
rcpコマンドについて、教えて!
-
IBM漢字コードのSJIS変...
-
AIX ksh利用 grep 検索で マ...
-
属性変更できないです。
-
コマンド プロンプトで作成し...
-
BATファイル実行にフォーカ...
-
kshのファイルが存在しない時
-
Linux shell ftp 転送 エラー制御
-
loggerコマンドでkern.warning...
-
linuxのreadコマンドについて
-
Warning: Output is not to
-
cron登録不可(´・ω・`)
-
su - soft
おすすめ情報