- 167 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/12/27(火) 12:36:07 .net]
- kerberosを使ってるマシン(Fedore Core 4)に誰かがsshでログイン中、チケットキャッシュが
/tmp/krb5cc_500_kGobGm8510 という感じで出来てる。別の誰かが su で root になったあと、 このファイルを /tmp/krb5cc_501 のように自分のチケットキャッシュとしてコピーして chown でオーナー変えてしまえば、簡単に盗めてしまい、kerberosに参加してる他のサーバにログインできてしまうけど、どう対策すれば… kerberos に参加している全てのマシンで root 権限を廃止すればいいんだろうけど、 運用が大きく変わりそうだし、他に手はない?
|

|