前のトピック: 拒否アクセス制御リストの使用次のトピック: ネイティブ UNIX セキュリティとの同期


_abspath グループによるトロイの木馬のブロック

$PATH 変数のすべての相対パス名、特に「カレント ディレクトリ」を意味するドット(.)パス名は、セキュリティ上の弱点です。 以下の例を考えてみましょう。

このセキュリティ上の脆弱性を排除するために、CA ControlMinder には_abspath というユーザ グループが用意されています。 _abspath グループのすべてのメンバは、プログラム起動時に相対パス名を使用することが禁止されます。

他のグループと同様に、ユーザを _abspath グループに追加できます。 この設定は次回のログインから有効になり、ユーザはプログラムにアクセスするときに相対パス名を使用できません。