🎄teratailクリスマスプレゼントキャンペーン2024🎄』開催中!

\teratail特別グッズやAmazonギフトカード最大2,000円分が当たる!/

詳細はこちら
CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

さくらのVPS

さくらのVPSは、さくらインターネット社が提供するVPS(仮想専用サーバー)です。高速なSSDの選択や複数台構成も可能。利用者に応じた柔軟なプランが用意されています。大規模システムにも対応可能なスケーラビリティを備えたホスティングサービスです。

FTP

FTP(File Transfer Protocol)は、ネットワークでのファイル転送を行うための通信プロトコルの1つである。

SSH

SSH(Secure Shell)は、セキュアチャネルを通してデータを交換するためのネットワークプロトコルです。リモートサーバーへのコマンド実行やファイル転送を行う時に一般的に使用されます。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

Q&A

解決済

1回答

12133閲覧

SFTP接続でROOT同様権限でファイルを閲覧できない。

退会済みユーザー

退会済みユーザー

総合スコア0

CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

さくらのVPS

さくらのVPSは、さくらインターネット社が提供するVPS(仮想専用サーバー)です。高速なSSDの選択や複数台構成も可能。利用者に応じた柔軟なプランが用意されています。大規模システムにも対応可能なスケーラビリティを備えたホスティングサービスです。

FTP

FTP(File Transfer Protocol)は、ネットワークでのファイル転送を行うための通信プロトコルの1つである。

SSH

SSH(Secure Shell)は、セキュアチャネルを通してデータを交換するためのネットワークプロトコルです。リモートサーバーへのコマンド実行やファイル転送を行う時に一般的に使用されます。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

0グッド

0クリップ

投稿2019/10/12 02:08

編集2019/12/05 23:25

MrBのユーザでログインしてMrAやMrCをみたりRootと同様の強い権限で全ファイル閲覧権限を持たせるにはどのように設定をしたらいいのでしょうか?teraterm上ではwheelグループに紐づいたユーザですので「su -」をしてroot権限で他のユーザ例えばMrAやMrCをみることができているのですが、filezilla上ですとRootでのログインを禁止している状態ですしsu-というコマンドを打てないと思いますので困っています。

#FILEZILLA エラー名

状態: "/home/MrA" のディレクトリ リストを取得中...
コマンド: cd "/home/MrA"
エラー: Directory /home/MrA: permission denied
エラー: ディレクトリ リスト表示の取り出しに失敗しました

様々なユーザのファイルを強い権限で閲覧やコピーする必要があります.大変お手数をおかけしますが技術者の方の知恵を拝借したくなにとぞ宜しくお願いします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

setfaclコマンドを使って各ディレクトリに拡張ACLを設定することで実現できなくはないと思いますが、HOME以下のファイルのように常に動的に内容が変化するようなディレクトリを対象とする場合、拡張ACLの機能だと新規追加されていくディレクトリやファイルに追従しきれなくなることが容易に想像できてしまうので、rootアカウントをそのまま使うか、閲覧系コマンド以外を使うときに必ずsudoを求めてコマンドを実行するたびにログを記録するようなアカウントを別途作成して使って、SSHログインで管理するほうが要件的には合っているのではないかなと思います。

投稿2019/10/14 13:39

uzyexe

総合スコア239

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

退会済みユーザー

退会済みユーザー

2019/10/15 08:39

回答ありがとうございます。ちなみに業者のuserid hogeuserを visudoで hogeuser ALL=(ALL) ALL とした場合 1root権限と同じになりますか?※hogeuserはwheelグループに所属していない。 2業者に渡した場合rootのパスワードや他のパスワードもしられてしまいますか? ※業者はrootパスワードはしらない。hogeuserだけ
uzyexe

2019/10/15 09:27

> 1root権限と同じになりますか? ※hogeuserはwheelグループに所属していない。 はい、実質的にroot権限と同じ権限になりますね。 頭にsudoを付けて実行したコマンドであれば、/var/log/secureに監査ログとして記録保存されるようになるという違いはあります。 > 2業者に渡した場合rootのパスワードや他のパスワードもしられてしまいますか? 仮にsudo -iやsudo -sでroot権限に完全に昇格された場合でも、 そのサーバに設定されている各ユーザーのログインパスワードを知ることは一般的な操作ではできません。 ただし、意図的な悪意をもって解析する意思がある場合については、パスワード解析ツールなどを使用して解析することは不可能ではないと思います。(とはいえ、この手のリスクを考えていたらキリがないので、業者さんに管理を委託するという話であれば、そのあたりのリスクについては委託契約の契約書や秘密保持契約などの法的な手段でカバーすべき範囲ですね。)
退会済みユーザー

退会済みユーザー

2019/10/18 13:14

丁寧にありがとうございます。
退会済みユーザー

退会済みユーザー

2019/11/27 08:48

すみません。本件uzyexeさんにお伺いしたい事がいくつかあるのですがよろしいですか?
uzyexe

2019/11/28 01:20

はい、大丈夫です
退会済みユーザー

退会済みユーザー

2019/11/28 04:06

先般は丁寧に回答頂いてありがとうございました。実は本質問と全く同じ壁にぶち当たっている状況です。つまりこれです。 「filezilla上でMrBのユーザでログインしてMrAやMrCをみたりRootと同様の強い権限で全ファイル閲覧権限を持たせるにはどのように設定をしたらいいのでしょうか?」 setfaclはuzyexeさんのおすすめの通り実施する事はやめました。こちらの要件はGUIでFilezillaのようにさくっとファイルを手動でダウンロードしたりインポートしたいです。 >SSHログインで管理するほうが要件的には合っているのではないかなと思います。 これはGUIでさくっとダウンロードインポートするのではなく、CUIでSSHログインする話ですよね?どうしても日常的にファイルのアップロードをしますのでGUIで扱いたいです。 理解いただけると思いますがROOTを開放するのはとても抵抗があります。Filezillaというソフトに固執しているつもりはありませんが、CUIでコマンドを打つのではなく、GUIでさくっと「違うユーザのファイルなど強い権限で」閲覧・ダウンロードする方法はないでしょうか?
退会済みユーザー

退会済みユーザー

2019/11/28 04:07

非常に詳しく丁寧で複数の回答をuzyexeさんからは頂いておりましたので、uzyexeさんの情報なら信頼できるなと思い敢えて相談させて頂きました。 要件は、GUIでさくっとアップロードダウンロードしたい です。 お手数をおかけします。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.36%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問