• 締切済み

root権限保有者に仮想OSのIPアドレスを変更させたくない

root権限保有者に仮想OSのIPアドレスを変更させたくない XenServer5やVMWareESXi4などの無償版を使って仮想化プラットフォームを用意し、これらにLinuxやWindowsなどのVMを複数動作させる場合の質問です。 IPアドレスが他のVMとコンフリクトするなどのトラブルを避けるために(またそれ以外のトラブルを防ぐために)VMのネットワーク設定を変更できないようにして複数の利用者に提供したいと考えています。 しかしながら、提供先からはシェルアクセスをrootで要求された場合、これを抑制することは可能でしょうか? ご存じの方がいらっしゃれば、お教えください。

みんなの回答

  • uwi
  • ベストアンサー率74% (55/74)
回答No.2

LinuxならSELinuxで対処できませんか? WindowsはActive Directoryで対処できるかも…

lowland
質問者

お礼

ご指摘ありがとうございます。 Windowsはよく分からないのですが、SELinuxを使うという方法は考えませんでした。 SELinuxを動かすと現在提供しているVMアプライアンスの中には動かなくなるものがあるため、実際にはできないのですが、勉強してみようと思います。 OSレベルで対応するとなるとやはり大変なため、ネットワークレイヤーでの手法しかないかなと考えております。 ご指摘ありがとうございます。

  • mimzy
  • ベストアンサー率33% (32/96)
回答No.1

考え方が本末転倒です。 root権限とはシステムすべての操作権限を与えるものです。 rootパスワードを知られている以上どうしようもありません。 新たなグループ分けするなり別の方法を考えましょう。

lowland
質問者

補足

説明不足でした。 専用レンタルサーバーなどでrootを渡す所がありますが、おそらく何らかの対応を取っているんだろうと思っています。 OSレベルではなく(MACとIPのペアなどで)L3で制限しているのだと想像しているのですが、ネットワークも含めたシステム総体で利用者による(管理者にとって)不都合な変更を抑止する方法をご存じではないでしょうか?

関連するQ&A

  • グローバルIPアドレスの変更タイミング

    グローバルIPアドレスに関連していくつか質問があります。 ・固定IP利用時以外はグローバルIPアドレスは提供元のプロバイダが任意のタイミングで変更していると認識しています。グローバルIPアドレスが変更されるタイミングはどのような規則に乗っ取っているのでしょうか? ・Webサーバーなどではリクエスト元のIPを取得する事ができますが、これは偽装が可能ですか? ・既存のセッションにはグローバルIPアドレスの変更は影響を与えないのでしょうか? (グローバルIPアドレスが変更される事でセッションタイムアウトになったりしないですか?)

  • IPアドレスは、変えられますか?

    IPアドレスは、プロバイザーを変えなければ、変更できない物ですか? それとも、現プロバイザーに変更を申し込まれますか? IPアドレスは、一プロバイザー回線契約ごとに、決められる物だと思いますが、使うパソコンは、複数台有っても、同じIPアドレスです。 それに、同じパソコンも、一人しか使わないとは、限りません。 なのに、サイトによっては、IPが同じなら、あたかも同一個人、のような扱いをしている所が 有ります。

  • XenのIPアドレス

    Xen3.xを勉強しようと思っているのですが、 仮想化した際、IPアドレスはどのようになるのでしょうか? ドメイン0の上にドメインUを2つ構築して、それぞれWEBサーバーにした際、グローバルIPが二つ必要なのでしょうか? NICはどうなるのでしょうか? もちろん、NICを複数つけて複数のIPを用いる意味はわかっていますが。 ひとつのグローバルIPでホスト名で振り分けたりできないものなのでしょうか? 結局、筐体は仮想化でスペースを削減したり、あまったスペックを利用することが出来てもIPは削減できないってことなのでしょうか?

  • プリンターのIPアドレスの変更方法

    ■製品名を記入してください。 【 HL-L8250CDN 】 ■どのようなことでお困りでしょうか?  相談したいこと、トラブルに至った経緯、試したこと、エラーなどを教えてください。 【 間違って、プリンターのIPアドレスを変更してしまった。元に戻したい 】 ■お使いの環境について教えてください。 ・パソコンもしくはスマートフォンのOSは何ですか? Windows10 ・どのように接続されていますか? 有線LAN ■概要 複数のPCに接続されているプリンターについて、プリンターの調子が悪かった際、一台のPCからトラブルシューティングを行っていた際、案内に促されるまま、OKボタンを押していたところ、IPアドレスの変更と言うのをしてしまったみたいです その結果、トラブルシューティングを行っていた一台以外とのPCとの接続が切れました すべてのPCの設定をし直すのは骨ですし、今後同じようなことがあった時のために、直し方を知っておきたいです プリンターのIPアドレスの戻し方を教えてください ※OKWAVEより補足:「ブラザー製品」についての質問です。

  • IPアドレス

    あるサイトでは、同じPCから複数の書き込みをした時、IPアドレスによって 同じPCからの、物だと判別します。 例えばの話ですが、IPアドレスを非表示にしたり、一時的に、変更したり、 ダミーに変えたりする事は、出来るのでしょうか? よろしくお願いいたします。

  • 簡単な方法でIPアドレスを変更する方法

    ネットワーク機器としてはソフトバンクから提供されている白い機器、これがモデムらしいですが、NTTから提供されているものはなんというのでしょうか IPアドレスを変更する簡単な方法としてPCをシャットダウンするたびに回線の終端装置(屋内ケーブルとPCを繋ぐ機器)も電源を切ること。終端装置に電源を入れるたびにIPアドレスは変わるらしいですが、この終端装置とはどっちの方でしょうか

  • IPアドレスを変更後印刷できない

    PX-M160Tを使用しています。 セットアップして正常に印刷できていました。(複数のパソコンで) ただパソコンA(DHCP)とPX-M160TのIPアドレスが偶然同じなためパソコンAを使用しているときは印刷できないことがわかりました。 そこでEPSONNetConfigを利用してPX-M160TのIPアドレスを変更しました。 しかしコントロールパネル-- >デバイスとプリンター-- >PX-M160Tのプロパティを見るとIPアドレスが変わっていません。 そのためか印刷できません。 一端プリンターを削除しようとしてもできません。(削除中の表示が出たままです) PX-M160TのIPアドレスを変更して印刷可能にするにはどうすればよいかお教えください。 ※OKWAVEより補足:「EPSON社製品」についての質問です。

  • 1つのパソコンで複数のIPアドレス

    1つのパソコンで複数のIPアドレスを持つ事は可能でしょうか? http://itpro.nikkeibp.co.jp/members/NNW/NETHOT/20030822/1/ こちらのサイトに設定方法が記載されていますが、 このように設定すれば同じパソコンからアクセスしても、 アクセス先に同一人物だとわからないのでしょうか? それからもう一つ 家にパソコンが複数ありますが全て同じIPアドレスです。 一つのパソコンだけIPアドレスを変えるにはどのようにしたらよいのでしょうか。 IPアドレスを変更した場合、アクセス先に同一人物だとわからないですか? わかり辛い質問で大変申し訳ございませんがよろしくお願い致します。

  • インターネットのIPアドレスについて

    インターネットのIPアドレスについて 姉の大学でインターネットをしようと思い、IPアドレスを打ち込みましたが、 「警告 複数のデフォルトゲートウェイは単一のネットワーク(イントラネットまたはインターネットなど)に冗長を提供するために意図されています。ゲートウェイが2つ別々の切り離されたネットワーク(イントラネット上やインターネット上のネットワークなど)上にある場合はデフォルトゲートウェイは正常に機能しません。この構成を保存しますか?」 とでてきます。 はいといいえをどちらとも選択したとしてもインターネットはできません。どうしたらインターネットが出来るのでしょうか。 このパソコンはいつも大学にあり、正常につかえていました。 自動で取得ではなく、いつもIPアドレスを打ち込んでいます。 昨日だけは自宅に持ち帰り、自宅で使っていました。 どうしたらよいのでしょうか。 誰か助けてください! お願いします。

  • VMware使用、IPアドレスについて

    当方linuxなどはド初心者ですが、マインクラフトのサーバーを開設しようと思い、以下のサイトを参考にしながらVMwareを使用してなんとかサーバーを建てました。 http://wikiwiki.jp/kami/?%A5%B5%A1%BC%A5%D0%A4%CE%B7%FA%A4%C6%CA%FD マインクラフトを起動し、自分で接続してテストしようと思ったところ、このようなエラーが出ました。 java.net.BindException: Cannot assign requested address no further information 少し調べたところ、自分が使っているPCで仮想サーバーのIPアドレスをふさいでしまっていると分かりました。 そこで仮想サーバーのIPアドレスを変更したいのですが、どのように行えばよいのでしょうか、また変更するIPアドレスにルールはあるのでしょうか.... 大変低レベルな質問かと思いますが、よろしくお願いします。