File: su.1

package info (click to toggle)
manpages-ja 0.5.0.0.20210215%2Bdfsg-1
  • links: PTS, VCS
  • area: main
  • in suites: bullseye
  • size: 28,568 kB
  • sloc: perl: 161; makefile: 58
file content (169 lines) | stat: -rw-r--r-- 7,781 bytes parent folder | download | duplicates (6)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
.\"    This file documents the GNU shell utilities.
.\" 
.\"    Copyright (C) 1994 Free Software Foundation, Inc.
.\" 
.\"    Permission is granted to make and distribute verbatim copies of this
.\" manual provided the copyright notice and this permission notice are
.\" preserved on all copies.
.\" 
.\"    Permission is granted to copy and distribute modified versions of
.\" this manual under the conditions for verbatim copying, provided that
.\" the entire resulting derived work is distributed under the terms of a
.\" permission notice identical to this one.
.\" 
.\"    Permission is granted to copy and distribute translations of this
.\" manual into another language, under the above conditions for modified
.\" versions, except that this permission notice may be stated in a
.\" translation approved by the Foundation.
.\" 
.\" Japanese Version Copyright (c) 1997 NAKANO Takeo, all rights reserved.
.\" Translated Thu May 26 1997 by NAKANO Takeo <nakano@apm.seikei.ac.jp>
.\"
.TH SU 1 "GNU Shell Utilities" "FSF" \" -*- nroff -*-
.SH 名前
su \- ユーザ ID とグループ ID を変更してシェルを起動する
.SH 書式
.B su
[\-flmp] [\-c command] [\-s shell] [\-\-login] [\-\-fast]
[\-\-preserve-environment] [\-\-command=command] [\-\-shell=shell] [\-]
[\-\-help] [\-\-version] [user [arg...]]
.SH 説明
この文書はもうメンテナンスされていないので、不正確・不完全
な可能性がある。現在は texinfo 文書が正式な情報となっている。
.PP
このマニュアルページは GNU 版
.BR su
について記述したものである。
.B su
はあるユーザーが一時的に他のユーザになるために用いられる。
.B su
.I user
の実ユーザー ID、実効ユーザー ID、グループ ID、および所属グループ
の権限を与えてシェルを起動する。もし
.I user
が与えられなかった場合、デフォルトは root、すなわちスーパーユーザーで
ある。実行されるシェルは
.I user
のパスワードエントリから選択される。ここに何も書かれていない場合は 
/bin/sh が実行される。
.I user
にパスワードがある場合には、
.B su
はパスワードを要求するプロンプトを表示する。ただし
.B su
を実行したのが実ユーザー ID 0 (スーパーユーザー)の場合にはパスワード
認証は行われない。
.PP
.B su
はデフォルトではカレントディレクトリを変更しない。また
.B su
環境変数 `HOME' および `SHELL' を
.I user
のパスワードエントリの値にセットする。また
.I user
が スーパーユーザー以外の場合には、環境変数 `USER' と `LOGNAME' を
.I user
にセットする。デフォルトでは、起動されるシェルはログ
インシェルにはならない。
.PP
ひとつ以上の引き数
.I arg
が与えられた場合には、これらはシェルに渡され、
引き数としてシェルに付加される。
.PP
.B su
は /bin/sh あるいはそれ以外のいかなるシェルも特別には扱わない
.\"(setting argv[0] to "-su", passing -c only to certain shells, etc.).
(argv[0] に "-su" を設定したり、あるシェルにだけ -c を渡したり、といっ
たことはしない)。
.PP
syslog に対応しているシステムでは、
.B su
が失敗したとき syslog にレポートするようにコンパイルすること
ができる(成功をレポートするようにもできる)。
.PP
このプログラムは "wheel group" の機能(
.B su
によってスーパーユーザーアカウントになれるユーザを制限する機能)をサポー
トしない。これは専制的なシステム管理者が他のユーザーに不当な権力を振る
えないようにするためである。
.SS OPTIONS
.TP
.I "\-c COMMAND, \-\-command=COMMAND"
対話的なシェルを起動するのではなく、シェルに
.I \-c
オプションとともに COMMAND (実行されるコマンドライン一行)を渡す。
.TP
.I "\-f, \-\-fast"
シェルに
.I \-f
オプションを渡す。これは(おそらく)
.B csh
.BR tcsh
のみで意味を持つ。これらのシェルでは
.I \-f
オプションを指定すると、スタートアップファイル(.cshrc)を読み込まない。
Bourne 系のシェルでは
.I \-f
オプションはファイル名パターンの展開を抑制する。これは大抵の場合は望ま
しい動作ではないだろう。
.TP
.I "\-\-help"
使い方に関するメッセージを標準出力に表示し、実行成功を返して終了する。
.TP
.I "\-, \-l, \-\-login"
シェルをログインシェルにする。すなわち以下のような取り扱いをする:
すべての環境変数を解除する。その上で `TERM'、 `HOME'、 `SHELL' を前述
のように設定し、 `USER'、 `LOGNAME' (スーパーユーザーであっても)を同
じく前述のように設定する。続いて `PATH' をコンパイル時のデフォルト値に
設定する。ディレクトリを
.I user
のホームディレクトリに変更する。シェル名の前に `-' を付加し、シェルに
ログイン時のスタートアップファイルを読ませる。
.TP
.I "\-m, \-p, \-\-preserve\-environment"
`HOME'、 `USER'、 `LOGNAME' および `SHELL' 環境変数を変更しない。 
/etc/passwd で指定されている
.I user
のシェルではなく、現在の環境変数 `SHELL' で指定されているシェルを実行
する。ただし
.B su
を実行するユーザーがスーパーユーザではなく、
.I user
によるシェルの実行が制限されている場合はこの限りではない。実行が制限さ
れているシェルとは、 /etc/shells にリストされていないシェル、あるいは 
/etc/shells が無い場合はコンパイル時の指定リストに存在しないシェルのこ
とである。このオプションが実行する作業の一部は
.I \-\-login
または
.IR \-\-shell
によってオーバーライドされる。
.TP
.I "\-s, \-\-shell shell"
/etc/passwd に記述された
.I user
のシェルの代わりに
.I shell
を実行する。
.TP
.I "\-\-version"
バージョン情報を標準出力に表示し、実行成功を返して終了する。
.SH GNU su で wheel グループをサポートしないわけ(Richard Stallman)
ときおり、少数のユーザーによって、他のユーザーに対する全権を掌握しよう
とする試みがなされることがある。例えば 1984 年、 MIT AI ラボの少数のユー
ザーは Twenex システムのオペレーターパスワードの変更権限を強奪し、これ
を他のユーザーから秘匿することに決定した(この際には私はこのクーデター
の裏をかき、カーネルにパッチを当てて権限を取り返すことに成功した。しか
しこれが Unix であったら、私にはどうすればよいかわからなかっただろう)。
.PP
しかしながら、時には専制者も秘密を漏らすものである。通常の su のメカニ
ズムでは、一般ユーザーの側に立つ者が root のパスワードを知れば、これを
他のユーザーにも知らせることができる。しかし "wheel group" 機能はこれ
を不可能にし、結果として専制者達の権限を強固たるものにしてしまう。
.PP
私は大衆の側に立つものであり、専制的な立場には反対する。あなたはボスや
システム管理者のやり口に従うことに慣れているかも知れないが、その場合は
まずそのこと自身を不思議に思うべきではないだろうか。