�Ǘ��҂Ƃ��Ĕ����Ēʂ�Ȃ��̂��A��ʃ��[�U�[���܂߂��p�X���[�h�̊Ǘ��Ɖ^�p�ł���B��ʃ��[�U�[�̃p�X���[�h���Z�L�����e�B�z�[���ɂȂ�\�������邪�A���[�U�[�ɑ��āu�K�ȃp�X���[�h�ɂ���v�Ƃ��������ł͂��܂������͂����Ȃ��B�Ǘ��҂Ƃ��ĉ����ł���̂��A�������ׂ��Ȃ̂����Č������Ă݂悤�B�i�ҏW�ǁj
Linux��Telnet��FTP�Ȃǂ̃T�[�r�X�𗘗p����ɂ́A�V�X�e�����炻�̗��p��������Ă���K�v������܂��B�傫���́A
��2���l�����܂��B�ʏ�͂����2�̕��@��g�ݍ��킹�āA���[�U�[�ɃV�X�e���𗘗p������̂ł����A����͌�҂̃��[�U�[�x�[�X�ŔF������@�����グ�܂��B
�@Linux�́A���O�C���v���Z�X�ɂ���Đ����ȃ��[�U�[�ł��邩�ǂ����������܂��B���[�U�[���V�X�e���Ƀ��O�C������ۂ́A���[�U�[���ƃp�X���[�h�̒��s���A�V�X�e���̗��p�̉ۂ⊄�蓖�Ă�ꂽ�����ł̍�Ƃ��s�����Ƃ��ł��܂��B
�@���̂��߁A�p�X���[�h�͐�ɔj���Ă͂Ȃ�Ȃ����̂ɂȂ�܂��B���܂߂ɏ����`�F�b�N���ăZ�L�����e�B��ۂ��Ă������ł��A�ȒP�ɔj����p�X���[�h��ݒ肵�Ă��邱�Ƃ��Z�L�����e�B�z�[���ɂȂ��Ă���ꍇ����������܂��B
�@�]����UNIX�̔F�ؕ����́A�P����/etc/passwd���Q�Ƃ���Ƃ������̂ł����B�������A���݂�Linux�f�B�X�g���r���[�V�����̓Z�L�����e�B�m�ۂ̂���MD5��V���h�E�p�X���[�h�ȂǁA���܂��܂ȔF�ؕ��@���̗p����悤�ɂȂ��Ă��܂��B�����Ȃ��Ă���ƁA���[�U�[�F���K�v�ȃv���O���������ꂼ�ꂪ�����̔F�ؕ����ɑΉ����Ȃ���Ȃ�Ȃ��Ȃ��Ă��܂��B����ł͊J���̎�Ԃ��肪�������Ă��܂��܂��B
�@�����ŁA�A�v���P�[�V����������ȒP�Ƀ��[�U�[�F�̃J�X�^�}�C�Y���s�����߂ɁA�ŋ߂�Linux�����UNIX�ł�PAM�iPluggable Authentication Modules�j�����p����Ă��܂��B���݂ł́A�قƂ�ǂ̃f�B�X�g���r���[�V�������f�t�H���g�ŗ��p���Ă��܂��B�]���̔F���K�v�ȍۂ��APAM����Ăяo����ė��p����܂��B
�@�F�ɕK�v�ȃf�[�^�����[�J���}�V���ȊO����擾���邱�Ƃ��\�ł��B���̏ꍇ�́APAM�̐ݒ�iRed Hat Linux�ł�/etc/pam.d�f�B���N�g���ȉ��̐ݒ�t�@�C���j�ƂƂ��ɁANSS�iName Service Switch�F/etc/nsswitch.conf�j�̐ݒ肪�K�v�ɂȂ�܂��B
/etc/nsswitch.conf
�@���̃t�@�C���ł́A�A�J�E���g��p�X���[�h�Ȃǂ̃f�[�^���ǂ����猟������̂����`���܂��B���ɉ����ӎ����Ȃ���A���[�J���ɑ��݂���/etc/passwd��/etc/shadow�A/etc/group�Ƃ������t�@�C�����Q�Ƃ���܂��B���̐ݒ�t�@�C����ҏW���邱�Ƃɂ���āA���[�U�[�A�J�E���g�Ȃǂ̏��̌���������LDAP�f�[�^�x�[�X��NIS�f�[�^�x�[�X�����[�J���t�@�C���̂悤�Ɏw�肷�邱�Ƃ��ł��܂��B
/etc/pam.d�f�B���N�g��
�@���̃f�B���N�g���Ɋe�T�[�r�X�̐ݒ�t�@�C�����쐬���܂��B�ݒ�t�@�C���ł́A�F�ؕ��@�A�p�X���[�h�̕ύX���@�A�F�،�̓���Ȃǂ�ݒ�ł��܂��B
�@�܂��A�ꌾ�Ɂu�p�X���[�h�v�Ƃ����Ă��A���܂��܂Ȃ��̂����݂��܂��B�V�X�e���ɃA�N�Z�X���邽�߂̃p�X���[�h�͊�{�I�ɂ�/etc/passwd�i�ŋ߂�/etc/shadow�j�ɂ���܂����ASamba��Apache�̃x�[�V�b�N�F�AAPOP�Ȃǂ��g�p����ꍇ��/etc/passwd�Ƃ͕ʂ̃t�@�C���œƎ��ɊǗ�����܂��B
�@�p�X���[�h�͂ǂ̂悤�ɂ��Ĕj����̂ł��傤���B�ȉ��̂悤�Ȃ��Ƃ����̌����Ƃ��čl�����܂��B
�@�p�X���[�h�͕����̑g�ݍ��킹�ł��B���̑g�ݍ��킹�����ׂĎ����A�ǂꂩ�͐����ɂȂ�܂��B�p�X���[�h�ɐݒ�ł���ASCII����95��ŁA�Ⴆ��4�����̃p�X���[�h��ݒ肷���8000���ȏ�̑g�ݍ��킹���l�����܂��B8000���ȏ�Ƃ����Ə\���ɂ݂��邩������܂��A�ŐV�̃R���s���[�^�ł͖��b800�����߂��̑g�ݍ��킹�����ł��邽�߁A���̂̏\���b�Ńp�X���[�h��j���Ă��܂��܂��B
�@�p�X���[�h��8�����܂ő��₷�ƁA6600�����̑g�ݍ��킹�ɂȂ�܂��B��������Ő����������悤�Ƃ���ƁA�P���v�Z��20�N�ȏ�̎��Ԃ��K�v�ɂȂ�܂��B
�@��������U�����������悭�p�X���[�h��j����@�Ƃ��āA�����U��������܂��B�p�X���[�h�Ɏg��ꂻ���ȒP����W�߂�������passwd�v���O�����Ɠ����Í����A���S���Y���ňÍ������A�������r���邱�ƂŃp�X���[�h����͂��܂��B
�@��������⎫���U������p�X���[�h�����ɂ́A�ȒP�ɔj����p�X���[�h��ݒ肵�Ȃ����Ƃ������ƂȂ�܂��B��̓I�ɂ́A�ȉ��̍��ڂɂ��čl����K�v������ł��傤�B
���Ղȕ����� | �����̖��O��N�����A�d�b�ԍ��ȂǁA�ȒP�ɗ\���ł�����͎̂g�p���Ȃ� |
---|---|
�Z�߂���p�X���[�h | ��������U���Ɏア |
�����ɍڂ��Ă���悤�ȒP�� | �����U���Ɏア |
�L���ł��Ȃ������� | �p�X���[�h���A���G�ɂ��߂���Ɗo�����Ȃ��B����ƁA�t�Ƀf�X�N�g�b�v��Ƀp�X���[�h�̃�����t�����肷�郆�[�U�[�������A�댯�ɂȂ� |
����I�ȃp�X���[�h�ύX | �p�X���[�h��ύX���Ȃ��Ƒ�������U���Ɏア |
�@�l�b�g���[�N�T�[�r�X�̑����́A���ꎩ�g�Í����@�\�������Ă��܂���BFTP�ATelnet�APOP3�ȂǁA�p�X���[�h�F���l�b�g���[�N�T�[�r�X�́A�A�J�E���g�^�p�X���[�h���̂܂܃l�b�g���[�N�ɗ����Ă��܂��܂��B�����̃A�J�E���g�^�p�X���[�h�́A�����c�[�����g���Δ��ɊȒP�Ɍ��邱�Ƃ��ł��܂��B
�@��������p�X���[�h�����ɂ́A�����^�C���p�X���[�h�̗��p��f�[�^�̈Í������l�����܂��B
�@���Ղɑ��l�Ƀp�X���[�h�������Ă��܂����Ƃ�A�p�X���[�h���o���悤�Ƃ����A�������f�B�X�v���C�ɒ����Ă��郆�[�U�[�̑��݂͔Y�݂̎��1�ł��B�p�X���[�h�̑�������[�U�[�ɔF��������K�v������܂��B
�@�܂��́A���[�U�[�ɑ��ăf�[�^�̑�������炷��K�v������܂��B�܂��A�p�X���[�h�̒���I�ȕύX�����������i����܂��傤�B
�@�p�X���[�h�ɗL��������ݒ肷�邱�Ƃ��ł��܂��B����́A/etc/shadow�ŊǗ�����Ă��܂��iLDAP�ȂǂŊǗ����邱�Ƃ��\�ł��j�B
�@/etc/shadow�̊e�s�ɂ́A�u�F�v�i�R�����j�ŋ��ꂽ9�̃t�B�[���h�����݂��܂��B
�@�����̒l��vipw�R�}���h�ŕҏW���邩�A���邢��chage�R�}���h�Őݒ�\�ł��B���[�U�[�A�J�E���g�������ɂ���chage�R�}���h�����s����ƁA�Θb�I��
���w��ł��܂��B
# chage test Changing the aging information for test Enter the new value, or press return for the default Minimum Password Age [0]: Maximum Password Age [99999]: Last Password Change (YYYY-MM-DD) [2002-06-07]: Password Expiration Warning [7]: Password Inactive [-1]: Account Expiration Date (YYYY-MM-DD) [1969-12-31]:
�@�܂��A�ȉ��̃I�v�V�����𗘗p����ƁA�Θb�`���ł͂Ȃ����ڐݒ�ύX���\�ł��B�������A���̏������g����̂�root���[�U�[�݂̂ł��B
�I�v�V���� | �ݒ荀�� |
---|---|
-m | �p�X���[�h�̕ύX�\�Œ�����B�p�X���[�h��ύX�������Ȃ����[�U�[���A�p�X���[�h���ꎞ�ύX������A������x���̃p�X���[�h���g�p���邱�Ƃ�h�����ʂ�����B�u0�v���w�肷��ƁA���[�U�[�͂��ł��p�X���[�h��ύX�ł��� |
-M | �p�X���[�h�̍ő�L������ |
-d | �i1970�N1��1������j�p�X���[�h�ŏI�X�V���܂ł̓����B�uYYYY/MM/DD�v�Ƃ��������ł��w��ł��� |
-E | �i1970�N1��1������j�A�J�E���g�����b�N����Ďg�p�ł��Ȃ��Ȃ�܂ł̓����B�uYYYY/MM/DD�v�Ƃ��������ł��w��ł��� |
-I | �L��������A�A�J�E���g�����b�N�����܂ł̓����B�u0�v���w�肷��ƁA���̋@�\�������ɂȂ� |
-W | �p�X���[�h�̕ύX���K�v�ɂȂ�O�Ɍx�����o������ |
�@�܂��A/etc/login.defs�ɂ���ď�L���ڂ̈ꕔ�̃f�t�H���g�l��ݒ�ł��܂��B�p�X���[�h�̕ύX�\�Œ�����A�L�������A�x�������́A���ꂼ��PASS_MIN_DAYS�APASS_MAX_DAYS�APASS_WARN_AGE�ɑΉ����Ă��܂��B
Copyright © ITmedia, Inc. All Rights Reserved.