前のトピック: 条件付きアクセス

次のトピック: 通常のプログラムの保護

login コマンドの保護

/bin/login の使用は、スーパーユーザのみに限定することを強くお勧めします。 スーパーユーザに限定しない場合、他のユーザのパスワードを知っているユーザは、他のユーザとしてログインし、他のユーザのパスワードを指定して、ユーザ ID 変更と端末に関するすべての制限を省略することができます。

/bin/login を使用する権限を selang で変更するには、以下のコマンドを使用します。

chres LOGINAPPL /bin/login defaccess(N) owner(root)