タグ

2024年3月22日のブックマーク (1件)

  • PATH 環境変数

    PATH 環境変数は、重要なセキュリティー管理の要素です。 この変数では、コマンドを見つけるために検索するディレクトリーを指定します。 デフォルトのシステム共通 PATH 値は /etc/profile ファイルに指定され、各ユーザーは、通常、そのユーザーの $HOME/.profile ファイルに PATH 値を持っています。.profile ファイルにある PATH 値は、システム共通 PATH 値をオーバーライドするか、あるいは、エクストラ・ディレクトリーを追加します。 PATH 環境変数に無許可変更を行うと、システム上のユーザーが他のユーザー (root ユーザーを含む) を「スプーフ」できるようになります。 スプーフィング・プログラム (トロイの木馬 プログラムとも呼ばれる) は、システム・コマンドを置換してから、そのコマンドで扱われる情報 (ユーザー・パスワードなど) を取り込