LinuxにログインしたWindowsシステムのIPに基づいてファイルを許可する

LinuxにログインしたWindowsシステムのIPに基づいてファイルを許可する

私たちはパテを使ってWindowsからLinuxサーバーに接続し、すべての共通ユーザーとパスワードを共有します。ファイルを作成していて、他のユーザーに読み取り専用権限を与えたいのですが(自分のコンピュータで)ログインすると、ファイルへのフルアクセス権があります。

すべて同じユーザー/パスワードを共有するため、ユーザーごとに権限を分割することはできません。

ログインしたコンピュータ(IPアドレス)に基づいてファイル権限を付与できますか?

ベストアンサー1

[ユーザー]がログインしているコンピュータ(IPアドレス)に基づいてファイル権限を付与できますか?

いいえ、できません。従来のLinuxアクセスフレームワークは、ユーザーとグループに基づいてDAC(Discretionary Access Control)を使用しています。より細かい権限を許可するACLもそれに基づいています。 PAM(IIRC)も同様です。

理論的には可能たぶんあなたが望むものに似たものを達成するSElinuxポリシーを見つけるかもしれませんが、それは非常に軽率な解決策です。

あなたが使用しているサーバーが正しく管理されていないようです。すべての人が同じアカウントを持っている場合は、別の人がいなく、1人の「ユーザー」しかありません。代わりに、システム管理者にあなたと同僚のために別々のLinuxアカウントを作成するように依頼する必要があります。

おすすめ記事