Systemwalker Centric Manager 使用手引書 監視機能編 - UNIX共通 - - Microsoft(R) Windows(R) 2000/ Microsoft(R) Windows Server(TM) 2003 -
目次 索引 前ページ次ページ

第8章 セキュリティを強化して運用する> 8.3 サーバでの操作を制御する【Solaris版/Linux版】> 8.3.5 サーバ操作制御機能を使用する【Solaris版/Linux版】

8.3.5.1 オペレータとしての使用方法

■実効ユーザでコマンドを実行する

実効ユーザでコマンドを実行するためのswexecコマンドについて説明します。

swexecコマンドには次の2つの機能があります。

swexecコマンドは、セキュリティ管理者に許可されたコマンドを実行するためのコマンドです。swexecコマンドのオプションに指定されたコマンドが、ポリシーにより許可されていれば実効ユーザでコマンドを実行します。

◆許可されているコマンドを実行する

swexecコマンドの実行例を示します。

user1% swexec shutdown -y -i5 -g0

password%
user1%


swexecコマンドの詳細については、“Systemwalker Centric Managerリファレンスマニュアル”を参照してください。

◆許可/拒否されているコマンドの一覧を表示する

許可/拒否されているコマンドの一覧は、swexecコマンドに-lオプションを指定することによって表示できます。

swexecコマンドの実行例を示します。

user1 % swexec -l
password%
allow,/usr/sbin/,root
deny,shutdown
deny,halt
deny,reboot
user1%

swexecコマンドの詳細については、“Systemwalker Centric Managerリファレンスマニュアル”を参照してください。

■操作を録画する

やむを得ずrootアカウントを使用する場合や、一般ユーザの可能な操作でも確実なログを残しておきたい場合など、自らの操作の正当性を保証するための記録として録画機能を利用できます。swexecコマンドの利用では十分ではない重要ファイルの編集作業を行う場合は、録画機能の併用を検討してください。なお、swexecによる許可/拒否コマンドをポリシーとして配付する際、swexecと同時に自動的に録画機能を有効にすることも可能です。

設定方法については、“ポリシーを作成する【Solaris版/Linux版】”を参照してください。

ここでは、録画機能を使用する場合のswrecコマンドについて説明します。swrecコマンドは、コマンドを実行後から“exit”を入力するまでの間、ターミナルで実施した操作をすべて記録します。

swrecコマンドで録画した操作は暗号化され、ポリシーで設定したディレクトリに出力されます。

以下にコマンドの実行例を示します。

◆例

swrecコマンドの実行例を示します。

user1% swrec
Started recording operations.
user1% ls
・・・
user1% vi /export/home/user1/data.txt
・・・
user1% exit

Stopped recording operations.
user1%

swrecコマンドの詳細については、“Systemwalker Centric Managerリファレンスマニュアル”を参照してください。

ディスク容量の確保のため、録画ファイルは定期的にバックアップし、バックアップした録画ファイルは削除してください。

 


目次 索引 前ページ次ページ

All Rights Reserved, Copyright(C) 富士通株式会社 1995-2006