「CentOS release 5.5」で、Apache/2.2.3 ProFTPD Version 1.3.2 でWEBサーバを作り、ユーザ管理は、別立てのldapサーバで行い動いています。
ユーザからsuexec機能が欲しいということで実装すると、cgiが動かないという問合せがきました。
調べるとldap 上のUID.GID(hoge.hoge=UIDとGIDが同じ)と、ファイルシステム上(フォルダ、ファイル)のUID.GID(hoge.users)が異なる為、suexecが policy violation:を起こしていました。
両方のUID.GID(hoge.users)を一致させ動くようになりましたが、構築者(業者)は、UID.GIDがldapとファイルシステム上と異なる事で問題になるのはsuexec機能だけなので大きな問題ではないと主張しています。
質問:
今後、メールサーバ(postfix)等もldapを使う予定ですが、ldapとファイルシステム上のUID.GIDが異なる事でどの様な問題が起こる可能性があるのでしょうか。
ldapとファイルシステム上のUID.GIDを一致させないのは普通(default)のやり方なのでしょうか。
通常、/etc/passwd,group,shadowでアカウントは管理されていますが、これらとファイルシステム上のUID.GID は一致しています。→当然ldapにした場合も同じにすべきと私は考えていますがこの考えは正しいのでしょうか。
よろしくお願いします。
A 回答 (1件)
- 最新から表示
- 回答順に表示
No.1
- 回答日時:
postfixでは通常はUIDやGIDは使わないかと思われますが
(Postfix+LDAPで配送もLDAPに任せるのであれば別)
普通は、全システムでUIDとGIDは共通させます。
そうでないと動かないアプリケーションもあるでしょう
(DovecotやCourierもそうであったと記憶しています)
UID GIDを別物にするシステムを構築したことが無いため
具体的にどうなのかは説明出来ませんが、普通は合わせるものでしょう
ご回答、ありがとうございます。
「普通、UID.GID を一致させる」とのことで、安心しました。
一致させないと、思わぬ所で、問題が出るのでしょうか?
というか、一致させなかった場合を考えるより、一致させる方向で考える方が建設的な考え方ですね。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- オンラインゲーム 原神のフレンド申請について 原神を友達とやりたくてフレンド申請を送ろうとしましたが、フレンド検索画面 2 2023/06/13 19:17
- Visual Basic(VBA) VBAでの共有パスにつきまして 1 2023/03/04 17:24
- MySQL ある時間以内の利用者の抽出について 3 2022/03/26 11:15
- Android AndroidのAPN設定をいじっていたのですが、 MVNOの種類の中の 「なし」、「SPN」、「I 1 2023/04/14 10:15
- Android(アンドロイド) povo2.0 スマッシュというのを使えば半年で280円で済むのでしょうか 1 2022/10/10 22:54
- 格安スマホ・SIMフリースマホ 楽天を解約電話番号が必要なpovoの smash 年に1回チャージ 330円で使える? 5 2022/05/17 23:27
- その他(開発・運用・管理) WindowsからSSHでサーバーにあるファイルをダウンロードできない…。 3 2022/04/24 11:08
- その他(開発・運用・管理) フォルダの中にファルダを作成してファイルを格納するバッチコマンド 1 2022/06/30 11:39
- サーバー メールサーバーについて詳しい方、メールサーバーの管理業務経験のある方、教えてください。 3 2022/11/12 18:24
- HTML・CSS 全部のアクセスを指定したページに転送させたい 2 2022/06/28 16:33
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
会社の共有フォルダのIPアドレ...
-
530が出て、FTPアクセスできません
-
メモ帳の排他について
-
FedoraCore4 自宅サーバーの最...
-
Linuxの時刻を合わせたい
-
DNSサーバへの負荷試験ツール・...
-
ドメインをワークグループに変...
-
漫画喫茶のローカルフォルダに...
-
リモートデスクトップ接続機能...
-
Androidに関して質問です。私は...
-
リモートコントロールされてい...
-
ポート開放と閉鎖に関して
-
「ログオンできません」と表示...
-
リモートデスクトップの最大接...
-
Windowsファイヤウォールによる...
-
VPN接続後のリモートデスクトッ...
-
netstatコマンドのForeign Addr...
-
Windowsのグループユーザの要素...
-
「プリンター(1コピー)」の削除...
-
XP Professionalのアクセス制限...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
会社の共有フォルダのIPアドレ...
-
530が出て、FTPアクセスできません
-
メモ帳の排他について
-
ファイルコピーする場合のサー...
-
RHELのErrataの適用
-
fastcopyとタスクスケジューラ...
-
DNSサーバへの負荷試験ツール・...
-
自動メール送信するには?
-
administrator、administrators...
-
subversionサーバ用のGUIツール...
-
ActiveDirectoryのリプレース作業
-
サーバー台数は何台くらい必要なの
-
32bit/64bitアプリケーションの...
-
FSMOの時刻同期設定について
-
outlookで見る予定表の共有
-
net timeができない。
-
tarで/(ルート)から全ディレ...
-
プロセス多重起動エラー(「for...
-
Win2000サーバの割り当てエラー
-
DMZと社内LANは違うWindowsドメ...
おすすめ情報