質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.49%
CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

Q&A

解決済

2回答

23130閲覧

wheelグループはどのような時に意味があるのでしょうか?

Ineda

総合スコア45

CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

0グッド

1クリップ

投稿2021/05/02 11:54

rootユーザーを日常的に使いまわすのはよくないため、sudoコマンドがあるという意味はわかります。

ただ、wheelグループに属すると、コマンドに関してはroot同等の権限を持つとありました。

wheelグループはどの様な場合に使用するのでしょうか?
ただ、単にユーザーをwheelグループに追加すると、
せっかくあるsudoコマンドの意味が無くなっている気がします。。。

なにか考え方間違っているでしょうか?

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ベストアンサー

wheelグループはどの様な場合に使用するのでしょうか?

これは歴史的な話が絡みます。

今でも使われますが su で root ユーザにスイッチして特権の必要な作業を行う、という方式がありまして。
ただ、それだと root のパスワードを知っている一般ユーザは誰でも root になれてしまうということで、「rootのパスワードを知っている」+「特定のグループに所属している」と、条件を厳しくしたUNIXが出てきました。その特定のグループというのが wheel です。

それで、このグループ名は「root権限を(パスワードの追加入力等で)行使できるユーザ用のグループ」として、Linuxを含む各種UNIX系のシステムで伝統的に使われるようになりました。
今では、wheel という名前に拘る必要はなくて、設定で幾らでも替えられるのですが ( そもそも機能的に使うかどうかも選べるのですが )、各設定ファイルではやはりデフォルトで wheel が使われています。

投稿2021/05/02 13:05

angel_p_57

総合スコア1672

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

wheelグループに属しているだけで権限が変わるわけでは無いです。

rootのパスワードを知っている人は、suコマンドでrootユーザーにスイッチできますが、
/etc/pam.d/suの設定次第では、wheelグループに属していない人は、rootのパスワードを知っていてもsuコマンドでrootになれません。
まあ、パスワードを知っていればコンソールを物理的に触れればrootでログインできますが(ネット経由のsshだとrootでログインできないのが普通)。

sudoの設定を書く/etc/sudoersででも、「wheelグループに属する人はこれこれができる」という設定をする事が多いです。

再度書くと、
wheelグループに属しているだけで何か出来るわけでは無い
susudoコマンドを使う際に、wheelグループに属していないと出来ないことがある

投稿2021/05/02 12:29

otn

総合スコア84491

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

otn

2021/05/02 12:42

> wheelグループに属しているだけで何か出来るわけでは無い -rw-rw-r-- 1 root wheel 0 May 2 21:38 9999 みたいなファイルがあれば、グループ権限で書けますけど、そういうファイルは普通は無い。
otn

2021/05/02 13:23

Unixだとsuでrootになるのにwheel必須でしたが、Linuxに関しては、 「Linusがwheelグループの概念が特権階級的だということで反対してLinuxのsuにその機能を入れなかったが、PAMが出来てオプションでwheel必須が出来るようになった」という話だったはずですが、いまググっても見つからない。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.49%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問