FreeBSDの場合には,rootのログイン制限は/etc/ttysファイルで行われている。ttysの書式は次の通りだ。
|
FreeBSDの場合,仮想コンソールはttyv0からttyv7に該当する。これらのコンソールは,一般的には安全と思われるためrootログインを許可しているわけだ。
ほかの仮想コンソールからのrootログインを許可または制限する場合,secureと記述,またはsecureという記述を削除する。
たとえば,ttyv0からのみのrootログインを許可したい場合,標準でsecureになっている個所を削除するのだ。
Solarisでrootログインをコンソールに限定する場合,/etc/default/loginファイルで行う。
loginファイルの中で次の行を探してみよう。
| #CONSOLE=/dev/console |
この行のコメント「#」を取ることで,rootは/dev/consoleからのみログインできるようになる。
このようにOS別で若干の差はあるものの,アクセスをコントロールする概念に違いはない。Linuxのインストール後,インターネットにつなぐ前には最低限今回紹介した点を確認するべきである。
[永安悟史,ITmedia]
| 11/11 |
