タグ付けされた質問 「multiuser」

1
端末を複数のユーザーと共有する(画面などを使用)
複数のアプリケーションで作業する複数の開発者がいるサーバーをセットアップしています。 私が使用して、特定の開発者に必要なアプリケーション・ディレクトリへの共有アクセス権を与える方法を考え出したsetgid bitとdefault ACLsグループアクセスで誰を与えます。 これらのアプリケーションの多くは、簡単にアクセスできるように開発中にターミナルで実行されます。一人で作業する場合、アプリケーションのユーザーを設定し、そのユーザーとして画面を実行します。これには、すべての開発者がscreen sessionパスワードを知る必要があるという欠点があり、ユーザーアカウントとアプリケーションアカウントを分離しておくことは困難です。 機能する1つの方法は、画面のマルチユーザー機能を使用することです。これらはそのままでは機能しませんが、画面にはが必要であるという不満がありsuid rootます。それを与えることには欠点がありますか?私はsuid root何かを使用することにかなり注意しています。多分それがデフォルトではない理由がありますか? 私はそれを行うべきscreenですか、それとも私がやりたいことを実行する他のインテリジェントな方法はありますか?

7
Linuxで使用できるマルチユーザーwebdavサーバーはありますか?
私のSMBAサービスを完全に廃止し、WebDavサービスに置き換えたいと考えています。 これまでのすべてのGoogle検索で、Apache / Webdavを使用するように指示されてきました。これは私が必要とするものに近いですが、私が読む限りでは、Apacheがユーザーのファイルにアクセスする必要があり、さらに悪いことです。ファイルを作成する場合、新しいファイルは(ユーザーではなく)Apacheが所有します。 一部のユーザーはSSHに直接アクセスできるため、正しいUnixの所有権と権限を持つファイルを用意することが必要です。 だから私はApache / Webdavをマルチユーザーで「正しく」機能させる方法(つまり、ファイルを提供しようとする前にUNIXユーザーをログインユーザーに変更する方法)またはApache /の完全な代替手段を見つける方法を探しています Webdav。 これまでのところ、検索では何も改善されていません。

4
デスクトップ環境の複数のユーザー[終了]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? 質問を更新して、 Unix&Linux Stack Exchangeのトピックとなるようにしてください。 4年前休業。 * nixというかなり強力なシステムがあったとしましょう...これで、システムにログインするために複数のユーザーを設定できることがわかります。たとえば、すべてのモニターをどのように接続するのか、またはより小さなコンピューターノードが必要なのか、それを再ルーティングするのでしょうか。 システム管理者などは、* nixシステムに複数のユーザーをどのように設定しますか?大きな建物か何かで?

4
Linuxはユーザーをどのように識別しますか?
つまり、2人のユーザーが同じ名前を持っている場合、システムは、ファイルのアクセス許可を適用するときに、実際には異なるユーザーであることをどのようにして知るのでしょうか。 /home/old-archシステムを再インストールする前に家の名前を変更することを検討しているときにこの疑問が浮かびました(私は/home独自のパーティションにあり、フォーマットしていません)/home/arch。それにより、新しい、元の状態に戻すことができました。新しいシステムが私のファイルに対する古い許可を与えるのか、それとも私を別のものとして認識するのかと思ったarch。

1
スワップはユーザーごとに暗号化できますか?
暗号化されたスワップを使用するマルチユーザーコンピュータで、各ユーザーが他のユーザーのセキュリティを損なうことなく休止状態から休止状態に復帰できるようにする方法に関して問題が発生します。 各ユーザーのスワップ使用量を暗号化して、休止状態から再開したいときに、パスワード/パスフレーズのみを入力することで暗号化を解除できる方法を探しています。他のユーザーのスワップを解読することはできません。それぞれのユーザーがスワップを復号化してプロセスを続行するためのパスフレーズを提供できるようになるまで、すべてのユーザーのプロセスを停止する必要があります。 ユーザーは、プロセスの一部またはすべてを暗号化解除して、誰がコンピュータを再開したかに関係なく続行できるようにすることを希望する場合があります。 システムプロセスに個人データが保存されておらず、システムがユーザーのキーをスワップにヒットさせない限り、システムのスワップを暗号化する必要はありません。つまり、どのユーザーも他のユーザーを危険にさらすことなくシステムを再開できます。 。 CorebootやLibreBootなどのBIOSファームウェアに格納されたキーでシステムを暗号化して改ざんを非常に困難にすることでこれを補完できることに注意してください。改ざんが問題ではないと想定して、人々が他人の個人データを読まないようにする暗号化アプローチ。セキュリティを最適化するために、これら2つのメカニズムを一緒に使用することができますが、この質問では、完全な暗号化アプローチを求めています。 理論的には理にかなっていますが、実際には実装されていない場合があります。これがLinuxで可能になることを願っています。
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.