Go to main content

Oracle SuperCluster M7 シリーズセキュリティーガイド

印刷ビューの終了

更新: 2016 年 2 月
 
 

だれでも書き込めるファイルへのスティッキービットの設定

ディレクトリ上にスティッキービットを設定すれば、だれでも書き込めるディレクトリ内のファイルを、ファイルの所有者や root の役割を除く任意のユーザーが削除または移動できなくなります。この設定は、多数のユーザーに共通のディレクトリ (/tmp ディレクトリなど) で役立ちます。

  1. 計算サーバーのいずれかにログインし、スーパーユーザーとしてホストコンソールにアクセスします。

    計算サーバーへのログインとデフォルトパスワードの変更を参照してください。

  2. /tmp およびその他のだれでも書き込めるファイル上にスティッキービットを設定します。
    # chmod 1777 /tmp