「rbash」の版間の差分

提供: セキュリティ
移動: 案内検索
(ページの作成:「<!-- vim: filetype=mediawiki --> [[{{PAGENAME}}]] とは、制限付きのシェル(RESTRICTED SHELL) です。システム運用アカウントのために役に...」)
 
行5: 行5:
  
 
'''読み方'''
 
'''読み方'''
;[[{{PAGENAME}}]]:
+
;[[{{PAGENAME}}]]:あーる ばっしゅ
 
__TOC__
 
__TOC__
  

2013年5月31日 (金) 00:53時点における版

rbash とは、制限付きのシェル(RESTRICTED SHELL) です。システム運用アカウントのために役に立つシェルです。rbash は、bash に付属しています。

読み方

rbash
あーる ばっしゅ

概要

rbash とは、制限付きのシェル(RESTRICTED SHELL) です。システム運用アカウントのために役に立つシェルです。rbash は、bash に付属しています。

rbash は、bash へのシンボリックリンクです。

rbash の特徴

  • 環境変数 PATH などが上書きや取り消しができません。
  • コマンドに / を含むパスが指定できません。
  • リダイレクトが使えません。
  • execシェル が置き換えられません。
  • 制限モードを解除できません。

インストール

bash をインストールしてください。 Linuxオペレーティングシステム では、おそらく、最初からbashは、インストールされています。

使い方

起動方法

rbash の起動方法は、2通りあります。

% bash -r

もしくは、

% rbash

です。

制限する環境の作り方

  • ログインシェルを rbash にします。
  • 制限付きアカウントに許したいコマンドだけを集約したディレクトリを用意します。 /usr/local/rbash/bin
  • 環境変数 PATH を /usr/local/rbash/bin だけにしておきます。

関連項目