「sshdは/var/emptyを使う」の版間の差分

提供: セキュリティ
移動: 案内検索
(ページの作成:「<!-- vim: filetype=mediawiki --> sshd は、 /var/empty と呼ばれるディレクトリを利用します。 '''読み方''' ;/var/empty: すらっしゅ ばー ...」)
(相違点なし)

2013年8月24日 (土) 19:39時点における版

sshd は、 /var/empty と呼ばれるディレクトリを利用します。

読み方

/var/empty
すらっしゅ ばー すらっしゅ えんぷてぃ、 すら ばー すら えんぷてぃ

概要

sshd は、認証前のフェーズで、特権分離のために chroot ディレクトリとして /var/empty を使用します。所有者は、 root で、他のユーザやグループが書き込めるようになっていてはいけません。

schg のフラグが立っています。そのため、root ユーザーであっても、フラグを外さないと削除できません。

% ls -lod /var/empty
dr-xr-xr-x  2 root  wheel  schg 512  13  2012 /var/empty/

関連項目