[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[harden-mac:0062] Windows ファイル共有で制限ユーザーのhomeもマウント可能



Macにadmin1(Windowsからのログイン不許可)、user1(Windowsからのログイン許可)
というユーザーが登録されているとします。
このときに、Windows側から¥¥hoge.domain¥user1を共有し、user1としてログインす
ると、user1のhomeが共有されますが、このログインアカウントを使っ
て¥¥hoge.domain¥admin1も共有できます。もちろん、パーミッション制限は有効な状
態ですが、ホーム直下のファイルなどは見えてしまいます。
ログインを不許可にしているならばWindowsからログインされることはないのですが、
ホームディレクトリがマウントされてしまうのにちょっと驚きました。

FinderなどGUIで作ったほとんどのファイルやフォルダはパーミッションが644になっ
ているのでhome直下にはファイルを置かないようにしなきゃいけないですね(UNIX的
には当たり前なのかもしれませんが)。


E-Mail:taiyo@xxxxxxxxxxx
PGP署名   http://www.u-struct.com/taiyoFUJII.gpgkey
Fingerprint = 7706 0496 952C 1734 E584  FF4A AEC3 7AC9 8647 B761




--[PR]------------------------------------------------------------------
        ┌────────┐   ┏━━━━━━━━━━┓
 今の仕事 ≠ |本当はしたい仕事| ≠ ┃本当は向いている仕事┃
        └────────┘   ┗━━━━━━━━━━┛
☆もれなくIT適性とポジションギャップ無料診断!【日経BPエキスパート】
 http://ad.freeml.com/cgi-bin/ad.cgi?id=bn7Ba
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp