HEX
Server: Apache/2.4.29 (Ubuntu)
System: Linux bareserver 4.15.0-213-generic #224-Ubuntu SMP Mon Jun 19 13:30:12 UTC 2023 x86_64
User: root (0)
PHP: 7.2.24-0ubuntu0.18.04.17
Disabled: pcntl_alarm,pcntl_fork,pcntl_waitpid,pcntl_wait,pcntl_wifexited,pcntl_wifstopped,pcntl_wifsignaled,pcntl_wifcontinued,pcntl_wexitstatus,pcntl_wtermsig,pcntl_wstopsig,pcntl_signal,pcntl_signal_get_handler,pcntl_signal_dispatch,pcntl_get_last_error,pcntl_strerror,pcntl_sigprocmask,pcntl_sigwaitinfo,pcntl_sigtimedwait,pcntl_exec,pcntl_getpriority,pcntl_setpriority,pcntl_async_signals,
Upload Files
File: //usr/share/webmin/dhcpd/help/acl_info.ja.auto.html
<header> DHCPd ACLサブシステム</header><h3>ターゲット: </h3> ACLサブシステムの主な目的は、DHCPd構成内のさまざまなオブジェクトに対して、強力で柔軟で拡張可能なアクセス制御メカニズムを提供することです。これらのオブジェクトは、共有ネットワーク、サブネット、ホストのグループおよびホストです。 <p>また、ACLサブシステムでは、一意のオブジェクト名、変更された構成の適用、DHCPリースの表示と削除など、他のいくつかの機能を制御できます。 <p><h3>コンセプト: </h3> DHCPd構成ファイルをツリー構造で表示できます。このツリーの各ノードは、異なるDHCPオブジェクトの構成を表します(図0)。 <p> ACLサブシステムは、2つのアクセス許可レベルをサポートしています。 <ul><li>グローバル:読み取り、書き込み、作成。 </li><li>オブジェクトごと:読み取り、書き込み。 </li></ul>オブジェクトのタイプ(ホスト、グループ、サブネット、共有ネットワーク)ごとにグローバル権限があり、指定されたタイプのオブジェクトセット全体で操作を制御します。 <ul type=circle><li>グローバル作成</li><li>グローバル読み取り</li><li>グローバル書き込み</li></ul>オブジェクトごとの権限により、より柔軟なアクセス制御が可能になります。オブジェクトごとの権限ACLは、個々のオブジェクトごとに存在します。現在、オブジェクトごとのACLは、ホストとサブネットに対してのみ実装されています。 <ul type=circle><li>オブジェクトごとの読み取り</li><li>オブジェクトごとの書き込み</li></ul> ACLサブシステムは、4つの異なるセキュリティレベル(またはモード)で動作できます。 <p><img SRC="images/ctree0.gif" alt="DHCPd構成ツリー、セキュリティレベル0、subnetX権限を確認" height=229 width=314><img SRC="images/ctree1.gif" alt="DHCPd構成ツリー、セキュリティレベル1、subnetXのアクセス許可を確認する" height=229 width=314><img SRC="images/ctree2.gif" alt="DHCPd構成ツリー、セキュリティレベル2、subnetXのアクセス許可を確認する" height=229 width=314><img SRC="images/ctree3.gif" alt="DHCPd構成ツリー、セキュリティレベル3、subnetXのアクセス許可を確認する" height=229 width=314>