###前提・実現したいこと
素朴な質問で申し訳ありません。
sudoの意味が知りたいです。
気になる質問をクリップする
クリップした質問は、後からいつでもMYページで確認できます。
またクリップした質問に回答があった際、通知やメールを受け取ることができます。
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
回答6件
0
ベストアンサー
sudoは、主にroot権限でコマンドを実行するために用いることはご存知という前提で説明します。
root権限でコマンドを実行するには、以下の3種類の方法が考えられます。
(a)最初からrootでログインする
(b)個人のuseridでログインしてからsuコマンドでrootユーザーになる
(c)コマンドを実行する都度sudoを用いる
下に行くほど「面倒くさい」わけですが、安全性は高まります。
(a)と(b)の問題点は、root権限で作業する人全員にrootのパスワードを教えなければならないことです。そして、下記の欠点があります。
- root作業を行う人が担当を外れた(異動、退職など)場合でもrootのパスワードを知ったままなので、rootパスワードを変更する必要がある。漏れやすいし、パスワード変更も手間だし、他の人に新しいrootパスワードを安全に伝達する必要がある
- root権限で、誰が、いつ、どのコマンドを実行したか、トレースが難しいので、事故や悪用された際の追跡が難しい、ひいては、悪用に対する歯止めが弱くなる
- root権限は強大なので権限を絞りたくても、rootログインやsuではそれはできない。sudoであれば、「できること」を限定できる
sudoでも実行時にパスワードを入力する必要がありますが、それはrootのパスワードではなく、個人IDのパスワードです。そのため、rootパスワードを教えくてもすむという点が大きいと思います。
sudo権限を持っている人が管理者を外れた場合は、個人IDは残したままsudo権限を外すだけで良いし、管理者権限が必要なコマンドの中から、本当に必要なコマンドにだけ権限を与えることもできます。
上記のような理由から、rootログインやsuではなく、できるだけsudoを使うことが好ましいといえます。
投稿2017/01/17 05:15
総合スコア11701
0
マニュアルを引きましょう。ここでマニュアルを引けます。
https://linuxjm.osdn.jp/
man on WWW の欄に sudo と入力してみてください。
投稿2017/01/17 00:17
総合スコア2493
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
0
Switch User do
ユーザーを切り替えて実行
投稿2017/01/16 23:46
退会済みユーザー
総合スコア0
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
0
sudoコマンドが使われるシチュエーションとして「rootログインを禁止に設定したサーバで、root権限を必要とする操作を行う」ケースが一般的かと思います。昨今のLinuxデストリビューションではrootログイン禁止がデフォルトです。これはセキュリティー観点の設定でもありますが、root権限でログインした場合の操作は一般ユーザ権限でログインするものよりリスクがあるということも有ります。
例えばrootログインしたまま一般ユーザの設定ファイルやログファイルをviなどで閲覧して、無意識に書き込みしてしまうとファイルのオーナーが変更されて不具合が生じてしまうなどです。sudoでも用法を誤れば同じような結果となってしまいますが、この方式の方がroot権限を使用することを強く意識することになりケアミスが防げるのではないかと思います。
投稿2017/01/17 05:01
総合スコア1339
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
0
http://www.atmarkit.co.jp/ait/articles/1611/28/news036.html
super user権限でコマンドを実行したい場合に利用します。
投稿2017/01/16 23:46
総合スコア5488
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
あなたの回答
tips
太字
斜体
打ち消し線
見出し
引用テキストの挿入
コードの挿入
リンクの挿入
リストの挿入
番号リストの挿入
表の挿入
水平線の挿入
プレビュー
質問の解決につながる回答をしましょう。 サンプルコードなど、より具体的な説明があると質問者の理解の助けになります。 また、読む側のことを考えた、分かりやすい文章を心がけましょう。
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2017/10/12 07:17