$PATH 変数のすべての相対パス名、特に「カレント ディレクトリ」を意味するドット(.)パス名は、セキュリティ上の弱点です。 以下の例を考えてみましょう。
このセキュリティ上の脆弱性を排除するために、CA ControlMinder には_abspath というユーザ グループが用意されています。 _abspath グループのすべてのメンバは、プログラム起動時に相対パス名を使用することが禁止されます。
他のグループと同様に、ユーザを _abspath グループに追加できます。 この設定は次回のログインから有効になり、ユーザはプログラムにアクセスするときに相対パス名を使用できません。
|
Copyright © 2013 CA.
All rights reserved.
|
|