プロが教える店舗&オフィスのセキュリティ対策術

telnetd, rlogind, crondはroot権限で実行し、namedはroot以外の権限で実行すべきでしょうか?

A 回答 (1件)

telnet や rlogin や cron が固定ユーザのみサポートするなら root 権限で実行する必要はないけど、普通はそんな事ないですよね。


root 権限で実行し利用者に応じてその利用者でのアクセスに切り替えてます。

named は、アクセスしてきた者のアカウントに切り替えたりする必要はないので固定のユーザで良いです。そしてアカウントが奪われるなどの事故時に被害を少なくする為、root権限でない(というより可能な限り低い権限)のユーザを使います。
もしくはシステムから遮断した特別な環境で動かします。(chroot や FreeBSD の jail 環境など)
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!