日刊アスキー Linux Top ASCII24 News ASCII24 Review ASCII24 Business Center 携帯24 Mac24 Akiba2GO! 日刊アスキー Linux デジタル用語辞典 ASCII24 Broadband Center ニュース 今日のコラム イベント情報 セミナー情報 Linux magazine ASCII24メールサービス アスキー編集会議
ASCII24 - [Main Menu] [Menu 2]
  ASCII24 > 日刊アスキー Linux > All ASCII Linux Issue 1
111
記事/用語/ID検索 

Linux Magazineの最新記事一覧

Biz Express Focus 『HDE Mail Filter 1.0』 (2003年7月8日)
Biz Express Focus “Ready for e-business” (2002年6月7日)
これで解決! Linux 100の疑問―その3 (2001年9月6日)
これで解決! Linux 100の疑問―その2 (2001年8月27日)
これで解決! Linux 100の疑問―その1 (2001年8月24日)
覚えておきたい必須コマンド30―その6・vi、最初の一歩 (2001年7月13日)
覚えておきたい必須コマンド30―その5・シェルを使おう (2001年6月27日)
覚えておきたい必須コマンド30―その4・コマンドリファレンス (2001年6月18日)
覚えておきたい必須コマンド30―その3・管理コマンド (2001年6月12日)
覚えておきたい必須コマンド30―その2・便利なコマンド (2001年6月9日)
覚えておきたい必須コマンド30―その1・ファイルの基本操作 (2001年5月31日)
初めてでも大丈夫!今日から使える Linux (第3部) (2001年5月25日)
初めてでも大丈夫!今日から使える Linux (第2部) (2001年5月21日)
初めてでも大丈夫!今日から使える Linux (第1部) (2001年5月14日)






Contact Information

[PR]
Printable Version All ASCII Linux Issue / Linux Magazine 2000年5月号

覚えておきたい必須コマンド30―その3・管理コマンド

管理者たるもの、システム管理はコマンドを駆使してきめ細かく行ないたい。


2001年6月12日

パスワード

銀行のキャッシュカードやクレジットカードの暗証番号は極めて重要な役割を持っている。パスワードを知っていれば、本人になりすましてたいていのことができてしまうからだ。現代社会ではそれなりに認識されていると思う。Linuxのパスワードも同じだ。

パスワードを忘れないようにと手帳に残しておいてはいけない。ましてや、それをディスプレイに貼っておいたり、机の引出しにいれておくことは論外だ。また、パスワードを入力するときは、周りに人がいないことを確認したり、背中で手もとを隠して、他人に見られないように気を配ろう。逆に、他人がパスワードを入力するときには、認証が終るまで、うしろを向いたりして画面や手もとを見ないようにするのが礼儀だ。

銀行口座の入出金を記帳したり、クレジット明細書を見て、おかしな取り引きがないかを確認するように、自分のログインした 日付をときどき確認しよう。


USER$ last | grep ken-na

lastコマンドは、/var/log/wtmpファイルに保存されているログイン記録を表示している。ただし、ファイルサイズが大きくなりがちなため、1カ月程度でファイルをリセットして運営することも多い。このとき、前月分を/var/log/wtmp.1、前々月分を/var/log/wtmp.2ファイルとして残すようになっていれば、fオプションで、前月分の記録を参照することができる。


USER$ last -f /var/log/wtmp.1 | grep ken-na

もしも不審な時間にログインしているようであれば、すぐにパスワードを変更し、管理者に連絡をする。

パスワードの変更はpasswdコマンドで行う。コマンドを実行すると、現在のパスワードを求められる。変更しようとしているユーザーが本人かどうかを確認するわけだ。入力したパスワードが正しければ、新しく設定するパスワードの入力が求められる。そして、新パスワードの内容を確認するために再び入力を求められる。この2度のパスワードが一致して初めて、パスワードが更新される(画面6)。



USER$ passwd
New UNIX password:      新しく設定するパスワードを入力する
Retype UNIX password:   再度、新しく設定するパスワードを入力する
Sorry, passwords do not match   2つのパスワードが一致しない場合
New UNIX password:
Retype new UNIX password:
passwd: all authentication tokens updated successfully  成功
画面6 passwdコマンドの実行例

新パスワードに変更を終えたら、一度ログアウトして、新パスワードでログインできるかを確認したほうがよいだろう。

パスワードを設定するときに、たまたま2度同じタイプミスをしたりすると、ログインできないかもしれない。あるいは他人によって変更されていたり、忘れてしまってログインできない場合もある。このときはスーパーユーザーに頼むしかない。

一般ユーザーは自分のログイン名のパスワードしか変更することができないが、スーパーユーザーは誰のパスワードでも変更することができる。スーパーユーザーが他人のパスワードを設定するときは、引数に変更するユーザーのログイン名を指定する。


root# passwd ken-na

スーパーユーザーが実行したときは、現在設定されているパスワードの入力を求められない。そこで、新パスワードを適当に設定して、それをユーザーに伝える。もちろん、受け取ったユーザーはすぐにパスワードを変更する。

それでは、スーパーユーザーがrootのパスワードを忘れてしまった場合はどのようにするか。シングルモードで起動をし、passwdコマンドで設定をするだけだ。

シングルモードで起動するには、LILOで複数のカーネルを切り替えて起動するようにしてあるのならば、起動ラベル名の引数として、1またはsを指定する。


linux 1

LILOを使っておらず、オプションを指定するチャンスのない場合は、レスキューディスクやブートディスクで起動するしかない。そして、passwdファイルのあるファイルシステムをマウントし、パスワードを変更する。

(中野 賢)


[前ページ][次ページ]

Contents...



Copyright (C) 1997-2006 ASCII Corporation. All Rights Reserved.
No portion of this web site may be reproduced or duplicated without the express written permission of ASCII Corporation.
This web site is written in Japanese only.
記事に関するご意見やご質問は、お問い合わせフォームにてお送りください