SUNTAC USB COM Port を購入

追記:2004.04.20
jerm(Jerminal version 0.8092)のREADMEを読んで来られた方々へ
はやぐい / hayagui.com さんの『はやぐい/MacOS X 10.3 + USB-シリアル変換ケーブル(VS-60R)』も一読されることをお勧めします。



SUNTAC USB COM Port(VS-60R)を購入しました。
私が買う物なんで、当然Mac OS Xに対応しています。



Mac OS Xでシリアル接続と言えば、Keyspanの製品が有名というかスタンダードだと思うんですが、というか先日 memo MLとHarden-Macに投げたの の時は、KeyspanのHigh Speed USB Serial Adapter(USA-19QW)を(人から借りて(汗)使ったのですが、自分個人でも持ってると便利だろうということでまぁ購入した次第です。



VS-60Rを選んだのは単純で、Mac OS Xでドライバが不要だから。
別に「ドライバを入れるのが嫌」とかじゃなくて、ドライバが入ってなくて且つインターネット接続環境も無いマシンを使う場合とか、もし他人のマシンを借りたりとか、まぁそんな状況を考えての事です。
ちなみに、/dev/cu.usbmodemUSB-COM として認識されております。> VS-60R



それと、Jerminaljerm)を使わせてもらってます。

なので、

$ jerm /dev/cu.usbmodemUSB-COM

ですね。


いや、実はコンソール接続って今までほとんどした事が無かったんですけど。えぇ、恥ずかしながら。でも便利ですね。

私的メモ: Solaris 9でsuの制限 :その3

その2」の内容を、とある人に相談してみたら。



「wheelがあるOSでは、wheel=gid 0なんだから、Solarisではgid 0のrootを使えば?」と。(超要約&意訳で済みません>○○さん)



あぁ、他のOSで、ってゆーか例えばMac OS X

$ ls -l /usr/bin/su
­r-sr-xr-x  1 root  wheel  20100 Jan 14  2003 /usr/bin/su

なら、Solarisでは、

(rootのgroupにユーザを追加しておいて)
chown root:root /usr/bin/su
chmod o-x /usr/bin/su

ってことか。



うむぅ。やっぱりすっきりしなかった...。

私的メモ: Solaris 9でsuの制限 :その2

いや、もともとね、Aというグループで使ってるサーバ(Solaris)があって、んで、新しく「Bというグループからもそのサーバを使いたい、でもSSHでログインできるだけにして欲しいし、他のユーザのホームディレクトリも見えないで欲しい」というお話でアレコレやった後。



「そいや、Solarisって誰でもsuできちゃうんじゃん」とか思って。



しかもね、そのグループBに属する方は、実は以前はグループAに属していたとゆー...。
だから、グループBからアクセスする方はそのサーバの内情を知ってる訳ですな。
で、rootになれないのは当然としてもね、グループBのユーザが、su - foo でグループAのユーザになれちゃ困る訳です。
だってお互いのホームディレクトリ内が見えちゃ困るって話な訳だから。
「んじゃぁやっぱり、とりあえずsuだけでもできちゃマズイじゃん。」などと。


んでまぁ「su位は制限しときますか」という話になって、下の「その1」を施したって事なんですけど。


でもねぇ、手元にある分厚ーいSolarisの本を数冊眺めてみても。
「/etc/default/su をきちんと設定して、定期的に /var/adm/sulog をチェックしましょー」
位しか書かれてなくて。
後は形ばかり「suは制限しましょー」と書かれていたり。そのsuの制限の仕方が解らない人は触っちゃいけないんだろうなぁ。Solarisは。


んで大体が、「rootにsuするのを制限する」って視点なのね。
マルチユーザ前提どころか、「/homeは実は/export/home」みたいな「ホームディレクトリだってNFSぅ〜」なSolarisで「他人にsuすることを制限する」って考えはないのかと。「wheel」ってグループがある様なOSしか縁のない私には理解不能でやんす。ってゆーか、マカーだし。ってゆーか、マカー(DTPオペ)がSolaris触ってるってのが異常事態って話もありますが(笑


つかさ、「/var/adm/sulog を定期的にチェック」ってさ、チェックして「あ。こいつrootになってやがる」って解った時にはもう終わってるんじゃないの? ってゆーか、消すよね。不正な利用者なら。


ちなみに、「その1」の方法は、『新 The UNIX Super Text [下] 』(のP656だったかな?)を参考にさせてもらってます。


いやホント、「wheelってgroupを作るのはSolarisの流儀(とやらがあれば)に反するのか?」とか、ツマンナイことで悩んでたんですが、すっきりしました。

私的メモ:Solaris 9でsuの制限:その1

# cp -p /usr/bin/su /usr/bin/xsu
(一応、/usr/bin/su のバックアップを取っておいてみたり)
# groupadd -g gid wheel
# vi /etc/group
(で、wheelにsuを許可するユーザを追加)
# chgrp wheel /usr/bin/su
# chmod o-x /usr/bin/su

んで、suを許可しないユーザでsuを使えないことを確認。
suを許可したユーザでsuを使えることを確認。

# rm -i /usr/bin/xsu