From 6c26362948395f58a1243437d97944c5fd64a5b2 Mon Sep 17 00:00:00 2001 From: cyoichi Date: Sun, 14 Apr 2019 10:16:59 +0900 Subject: [PATCH] sudo: a few corrections --- manual/sudo/draft/man5/sudoers.5 | 17 +++++++-------- manual/sudo/draft/man8/sudo.8 | 2 +- manual/sudo/draft/man8/sudoreplay.8 | 4 ++-- manual/sudo/po4a/sudo.8/sudo.ja.po | 7 +++---- manual/sudo/po4a/sudoers.5/sudoers.ja.po | 29 +++++++++++--------------- manual/sudo/po4a/sudoreplay.8/sudoreplay.ja.po | 6 +++--- manual/sudo/release/man5/sudoers.5 | 17 +++++++-------- manual/sudo/release/man8/sudo.8 | 2 +- manual/sudo/release/man8/sudoreplay.8 | 4 ++-- 9 files changed, 40 insertions(+), 48 deletions(-) diff --git a/manual/sudo/draft/man5/sudoers.5 b/manual/sudo/draft/man5/sudoers.5 index 8507d91f..1872b503 100644 --- a/manual/sudo/draft/man5/sudoers.5 +++ b/manual/sudo/draft/man5/sudoers.5 @@ -134,9 +134,8 @@ su(1) とは違って、\fBsudoers\fP ポリシーが認証に当たってチェ \fBsudo\fP を使用する権限のないユーザが、\fB\-l\fP や \fB\-v\fP オプションを付けて \fBsudo\fP の実行を試みても、認証に失敗し、しかも \fImail_always\fP または \fImail_badpass\fP フラグが有効になっている場合を除いて、 -メールは送付されないことに注意していただきたい。 -そうした動作になっていることで、ユーザとしては、 -自分が \fBsudo\fP を使用できるかどうか、自分で判断できるわけである。 +メールは送付されないことに注意していただきたい。そうした動作にすることで、自分に +\fBsudo\fP の使用が許可されているかどうか、ユーザが自分で判断できるようにしているのである。 \fBsudo\fP 実行の試みは (成功、失敗にかかわらず)、すべてログに記録される。 メールが送られるかどうかには関係がない。 .PP @@ -182,7 +181,7 @@ syslog(3) 経由でログを記録することになっているが、この動 .PP デフォルトでは \fIenv_reset\fP オプションが有効になっている。 この場合、コマンドは新しい、最小の環境で実行されることになる。 -ATX (及び PAM を使用していない Linux システム) では、\fI/etc/environment\fP +AIX (及び PAM を使用していない Linux システム) では、\fI/etc/environment\fP ファイルの内容で環境が初期化される。新しい環境には、TERM, PATH, HOME, MAIL, SHELL, LOGNAME, USER, USERNAME, 及び SUDO_* という変数、 それに、呼び出し側のプロセスから来た変数で、\fIenv_check\fP や \fIenv_keep\fP @@ -1219,7 +1218,7 @@ fast_glob シェル・スタイルのワイルドカード展開 (glob) を行う。 しかし、glob(3) はファイルシステムにアクセスするので、 指定パターンによっては、作業を完了するまでに時間がかかることがある。 -必要な時にマウントするようになっている (つまりオートマウントの) +必要に応じてマウントするようになっている (つまりオートマウントの) ネットワーク・ファイル・システムを参照するときは、とりわけ時間がかかる。 \fIfast_glob\fP オプションを指定すると、\fBsudo\fP が fnmatch(3) 関数を使うようになるが、 こちらの関数はマッチングを行う際にファイルシステムにアクセスしない。 @@ -2161,7 +2160,7 @@ Defaults group_plugin=system_group.so グループ・プロバイダー・プラグインの API については、sudo_plugin(5) に詳細な説明がある。 .SH ログの書式 -\fBsudoers\fP は、何が起きたかを記録するのに、suslog(3) を使用することもできるし、 +\fBsudoers\fP は、何が起きたかを記録するのに、syslog(3) を使用することもできるし、 単独のログ・ファイルを使用することもできる。 どちらの場合も、ログの書式はほとんど同じである。 .SS 実行を許可されたコマンドに関するログ記載事項 @@ -3095,9 +3094,9 @@ Todd C. Miller .PP ネットグループを (ユーザについてではなく) マシンについて使用し、 \fInetgroup\fP ファイルに完全修飾ホスト名を記載する場合は -(たいていそうするものだが)、そのマシンのホスト名を -hostname コマンドが出力する通りの完全修飾名で書くか、さもなければ、 -\fIsudoers\fP ファイルで \fIfqdn\fP オプションを使うかしなければならない。 +(たいていそうするものだが)、hostname コマンドの返すそのマシンのホスト名が、 +完全修飾ホスト名になっていなければならない。そうでないときは、\fIsudoers\fP +ファイルで \fIfqdn\fP オプションを使う必要がある。 .SH バグ \fBsudo\fP にバグを発見したと思ったら、https://bugzilla.sudo.ws/ にアクセスして、バグレポートを提出していただきたい。 diff --git a/manual/sudo/draft/man8/sudo.8 b/manual/sudo/draft/man8/sudo.8 index 61a597c6..6bbaf899 100644 --- a/manual/sudo/draft/man8/sudo.8 +++ b/manual/sudo/draft/man8/sudo.8 @@ -772,7 +772,7 @@ Todd C. Miller シェル・エスケープを通してユーザがコマンドを実行できるようにしており、 この方法でユーザは \fBsudo\fP によるチェックをすり抜けることができる。 とは言え、たいていのシステムでは、sudoers(5) プラグインの \fInoexec\fP -機能を使用することでシェルエスケープを抑止することが可能だ。 +機能を使用することでシェル・エスケープを抑止することが可能だ。 .PP 下記のように \fBsudo\fP 中で直に \fBcd\fP コマンドを実行しても意味がない。 .nf diff --git a/manual/sudo/draft/man8/sudoreplay.8 b/manual/sudo/draft/man8/sudoreplay.8 index 6e5141b4..472df2ce 100644 --- a/manual/sudo/draft/man8/sudoreplay.8 +++ b/manual/sudo/draft/man8/sudoreplay.8 @@ -47,14 +47,14 @@ コマンドライン・オプションによって再生速度を (早くしたり、 遅くしたり) 調節することもできる。 .PP -上記書式の一つ目 (再生モード) で指定する引数 \fIID\fP は、たとえば 0100A5 のような、 +上記書式の一つ目 (再生モード) で指定する引き数 \fIID\fP は、たとえば 0100A5 のような、 数字とアルファベットの大文字からなる 6 字の文字列か、 \fIsudoers\fP ファイルの \fIiolog_file\fP オプションにマッチするパターンかの、 どちらかでなければならない。 \fIsudoers\fP ファイルの \fIlog_output\fP オプションが有効な状態で \fBsudo\fP を使ってコマンドを実行すると、 \fITSID=ID\fP という文字列が、syslog 経由や \fBsudo\fP 独自のログファイルに記録される -(訳注: その ID を引数として指定するのである)。 +(訳注: その ID を引き数として指定するのである)。 また、\fIID\fP は、\fBsudoreplay\fP のリストモード (上記書式の二つ目) を使用して、 突き止めることもできる。 .IP "[\fB訳注\fP]:" 8 diff --git a/manual/sudo/po4a/sudo.8/sudo.ja.po b/manual/sudo/po4a/sudo.8/sudo.ja.po index c2c0cda3..3f39d6f1 100644 --- a/manual/sudo/po4a/sudo.8/sudo.ja.po +++ b/manual/sudo/po4a/sudo.8/sudo.ja.po @@ -7,7 +7,7 @@ msgid "" msgstr "" "Project-Id-Version: PACKAGE VERSION\n" "POT-Creation-Date: 2016-09-11 21:14+0900\n" -"PO-Revision-Date: 2016-10-08 13:08+0900\n" +"PO-Revision-Date: 2019-04-02 21:29+0900\n" "Last-Translator: Chonan Yoichi \n" "Language-Team: Linux JM project \n" "Language: \n" @@ -1945,14 +1945,13 @@ msgid "" "avoiding B's checks. However, on most systems it is possible to " "prevent shell escapes with the sudoers(5) plugin's I functionality." msgstr "" -"もし、ユーザが B 経由で任意のコマンドを実行することを許可されているな" -"ら、\n" +"もし、ユーザが B 経由で任意のコマンドを実行することを許可されているなら、\n" "そのユーザがルート・シェルを手に入れるのを防止する簡単な方法は存在しない。\n" "また、(エディタをはじめとする) 多くのプログラムが、 \n" "シェル・エスケープを通してユーザがコマンドを実行できるようにしており、\n" "この方法でユーザは B によるチェックをすり抜けることができる。\n" "とは言え、たいていのシステムでは、sudoers(5) プラグインの I \n" -"機能を使用することでシェルエスケープを抑止することが可能だ。" +"機能を使用することでシェル・エスケープを抑止することが可能だ。" #. type: Plain text #: sudo.man:1177 diff --git a/manual/sudo/po4a/sudoers.5/sudoers.ja.po b/manual/sudo/po4a/sudoers.5/sudoers.ja.po index b0dae7ee..0335c19b 100644 --- a/manual/sudo/po4a/sudoers.5/sudoers.ja.po +++ b/manual/sudo/po4a/sudoers.5/sudoers.ja.po @@ -7,7 +7,7 @@ msgid "" msgstr "" "Project-Id-Version: PACKAGE VERSION\n" "POT-Creation-Date: 2016-09-11 21:32+0900\n" -"PO-Revision-Date: 2016-10-09 10:41+0900\n" +"PO-Revision-Date: 2019-04-13 10:33+0900\n" "Last-Translator: Chonan Yoichi \n" "Language-Team: Linux JM project \n" "Language: \n" @@ -293,9 +293,8 @@ msgstr "" "B を使用する権限のないユーザが、B<-l> や B<-v> オプションを付けて \n" "B の実行を試みても、認証に失敗し、しかも I または \n" "I フラグが有効になっている場合を除いて、 \n" -"メールは送付されないことに注意していただきたい。\n" -"そうした動作になっていることで、ユーザとしては、\n" -"自分が B を使用できるかどうか、自分で判断できるわけである。\n" +"メールは送付されないことに注意していただきたい。そうした動作にすることで、自分に \n" +"B の使用が許可されているかどうか、ユーザが自分で判断できるようにしているのである。\n" "B 実行の試みは (成功、失敗にかかわらず)、すべてログに記録される。\n" "メールが送られるかどうかには関係がない。" @@ -432,15 +431,14 @@ msgid "" msgstr "" "デフォルトでは I オプションが有効になっている。\n" "この場合、コマンドは新しい、最小の環境で実行されることになる。\n" -"ATX (及び PAM を使用していない Linux システム) では、I \n" +"AIX (及び PAM を使用していない Linux システム) では、I \n" "ファイルの内容で環境が初期化される。新しい環境には、TERM, PATH, \n" "HOME, MAIL, SHELL, LOGNAME, USER, USERNAME, 及び SUDO_* という変数、\n" "それに、呼び出し側のプロセスから来た変数で、I や I \n" "オプションによって許可されたものが含まれている。これは、言わば、\n" "環境変数のホワイトリストである。値が () で始まる環境変数は、\n" "変数名と値の両方が I や I の指定にマッチしないかぎり、\n" -"除去されるが、それは、B シェルの古いバージョンでは関数と解釈されること" -"になるからである。\n" +"除去されるが、それは、B シェルの古いバージョンでは関数と解釈されることになるからである。\n" "1.8.11 より前のバージョンでは、そうした変数は無条件で除去されていた。" #. type: Plain text @@ -2850,18 +2848,16 @@ msgstr "" "シェル・スタイルのワイルドカード展開 (glob) を行う。\n" "しかし、glob(3) はファイルシステムにアクセスするので、\n" "指定パターンによっては、作業を完了するまでに時間がかかることがある。\n" -"必要な時にマウントするようになっている (つまりオートマウントの)\n" +"必要に応じてマウントするようになっている (つまりオートマウントの)\n" "ネットワーク・ファイル・システムを参照するときは、とりわけ時間がかかる。\n" -"I オプションを指定すると、B が fnmatch(3) 関数を使うようにな" -"るが、\n" +"I オプションを指定すると、B が fnmatch(3) 関数を使うようになるが、\n" "こちらの関数はマッチングを行う際にファイルシステムにアクセスしない。\n" "I の欠点は、I<./ls> や I<../bin/ls> \n" "のような相対パスに対するマッチができないことである。そのため、\n" "ワイルドカードを含むパス名が、否定演算子 '!\\&' \n" "と一緒に使われている場合に、セキュリティ上の問題が生じるおそれがある。\n" "そうしたルールは簡単に迂回できるからだ。\n" -"従って、I ファイルに、ワイルドカードを含むパス名を否定するルールが存" -"在する場合は、\n" +"従って、I ファイルに、ワイルドカードを含むパス名を否定するルールが存在する場合は、\n" "このオプションを使ってはいけない。このフラグはデフォルトでは I である。" #. type: TP @@ -5359,8 +5355,7 @@ msgid "" "B can log events using either syslog(3) or a simple log file. The " "log format is almost identical in both cases." msgstr "" -"B は、何が起きたかを記録するのに、suslog(3) を使用することもできる" -"し、\n" +"B は、何が起きたかを記録するのに、syslog(3) を使用することもできるし、\n" "単独のログ・ファイルを使用することもできる。\n" "どちらの場合も、ログの書式はほとんど同じである。" @@ -7682,9 +7677,9 @@ msgid "" msgstr "" "ネットグループを (ユーザについてではなく) マシンについて使用し、\n" "I ファイルに完全修飾ホスト名を記載する場合は \n" -"(たいていそうするものだが)、そのマシンのホスト名を \n" -"hostname コマンドが出力する通りの完全修飾名で書くか、さもなければ、\n" -"I ファイルで I オプションを使うかしなければならない。" +"(たいていそうするものだが)、hostname コマンドの返すそのマシンのホスト名が、\n" +"完全修飾ホスト名になっていなければならない。そうでないときは、I \n" +"ファイルで I オプションを使う必要がある。" #. type: SH #: sudoers.man:5028 diff --git a/manual/sudo/po4a/sudoreplay.8/sudoreplay.ja.po b/manual/sudo/po4a/sudoreplay.8/sudoreplay.ja.po index 08921354..919946e4 100644 --- a/manual/sudo/po4a/sudoreplay.8/sudoreplay.ja.po +++ b/manual/sudo/po4a/sudoreplay.8/sudoreplay.ja.po @@ -7,7 +7,7 @@ msgid "" msgstr "" "Project-Id-Version: PACKAGE VERSION\n" "POT-Creation-Date: 2016-09-11 21:44+0900\n" -"PO-Revision-Date: 2016-10-08 13:23+0900\n" +"PO-Revision-Date: 2019-04-02 21:38+0900\n" "Last-Translator: Chonan Yoichi \n" "Language-Team: Linux JM project \n" "Language: \n" @@ -100,14 +100,14 @@ msgid "" "the B log file. The I may also be determined using " "B's list mode." msgstr "" -"上記書式の一つ目 (再生モード) で指定する引数 I は、たとえば 0100A5 のような、\n" +"上記書式の一つ目 (再生モード) で指定する引き数 I は、たとえば 0100A5 のような、\n" "数字とアルファベットの大文字からなる 6 字の文字列か、\n" "I ファイルの I オプションにマッチするパターンかの、\n" "どちらかでなければならない。\n" "I ファイルの I オプションが有効な状態で \n" "B を使ってコマンドを実行すると、\n" "I という文字列が、syslog 経由や B 独自のログファイルに記録される \n" -"(訳注: その ID を引数として指定するのである)。\n" +"(訳注: その ID を引き数として指定するのである)。\n" "また、I は、B のリストモード (上記書式の二つ目) を使用して、\n" "突き止めることもできる。" diff --git a/manual/sudo/release/man5/sudoers.5 b/manual/sudo/release/man5/sudoers.5 index 8507d91f..1872b503 100644 --- a/manual/sudo/release/man5/sudoers.5 +++ b/manual/sudo/release/man5/sudoers.5 @@ -134,9 +134,8 @@ su(1) とは違って、\fBsudoers\fP ポリシーが認証に当たってチェ \fBsudo\fP を使用する権限のないユーザが、\fB\-l\fP や \fB\-v\fP オプションを付けて \fBsudo\fP の実行を試みても、認証に失敗し、しかも \fImail_always\fP または \fImail_badpass\fP フラグが有効になっている場合を除いて、 -メールは送付されないことに注意していただきたい。 -そうした動作になっていることで、ユーザとしては、 -自分が \fBsudo\fP を使用できるかどうか、自分で判断できるわけである。 +メールは送付されないことに注意していただきたい。そうした動作にすることで、自分に +\fBsudo\fP の使用が許可されているかどうか、ユーザが自分で判断できるようにしているのである。 \fBsudo\fP 実行の試みは (成功、失敗にかかわらず)、すべてログに記録される。 メールが送られるかどうかには関係がない。 .PP @@ -182,7 +181,7 @@ syslog(3) 経由でログを記録することになっているが、この動 .PP デフォルトでは \fIenv_reset\fP オプションが有効になっている。 この場合、コマンドは新しい、最小の環境で実行されることになる。 -ATX (及び PAM を使用していない Linux システム) では、\fI/etc/environment\fP +AIX (及び PAM を使用していない Linux システム) では、\fI/etc/environment\fP ファイルの内容で環境が初期化される。新しい環境には、TERM, PATH, HOME, MAIL, SHELL, LOGNAME, USER, USERNAME, 及び SUDO_* という変数、 それに、呼び出し側のプロセスから来た変数で、\fIenv_check\fP や \fIenv_keep\fP @@ -1219,7 +1218,7 @@ fast_glob シェル・スタイルのワイルドカード展開 (glob) を行う。 しかし、glob(3) はファイルシステムにアクセスするので、 指定パターンによっては、作業を完了するまでに時間がかかることがある。 -必要な時にマウントするようになっている (つまりオートマウントの) +必要に応じてマウントするようになっている (つまりオートマウントの) ネットワーク・ファイル・システムを参照するときは、とりわけ時間がかかる。 \fIfast_glob\fP オプションを指定すると、\fBsudo\fP が fnmatch(3) 関数を使うようになるが、 こちらの関数はマッチングを行う際にファイルシステムにアクセスしない。 @@ -2161,7 +2160,7 @@ Defaults group_plugin=system_group.so グループ・プロバイダー・プラグインの API については、sudo_plugin(5) に詳細な説明がある。 .SH ログの書式 -\fBsudoers\fP は、何が起きたかを記録するのに、suslog(3) を使用することもできるし、 +\fBsudoers\fP は、何が起きたかを記録するのに、syslog(3) を使用することもできるし、 単独のログ・ファイルを使用することもできる。 どちらの場合も、ログの書式はほとんど同じである。 .SS 実行を許可されたコマンドに関するログ記載事項 @@ -3095,9 +3094,9 @@ Todd C. Miller .PP ネットグループを (ユーザについてではなく) マシンについて使用し、 \fInetgroup\fP ファイルに完全修飾ホスト名を記載する場合は -(たいていそうするものだが)、そのマシンのホスト名を -hostname コマンドが出力する通りの完全修飾名で書くか、さもなければ、 -\fIsudoers\fP ファイルで \fIfqdn\fP オプションを使うかしなければならない。 +(たいていそうするものだが)、hostname コマンドの返すそのマシンのホスト名が、 +完全修飾ホスト名になっていなければならない。そうでないときは、\fIsudoers\fP +ファイルで \fIfqdn\fP オプションを使う必要がある。 .SH バグ \fBsudo\fP にバグを発見したと思ったら、https://bugzilla.sudo.ws/ にアクセスして、バグレポートを提出していただきたい。 diff --git a/manual/sudo/release/man8/sudo.8 b/manual/sudo/release/man8/sudo.8 index 61a597c6..6bbaf899 100644 --- a/manual/sudo/release/man8/sudo.8 +++ b/manual/sudo/release/man8/sudo.8 @@ -772,7 +772,7 @@ Todd C. Miller シェル・エスケープを通してユーザがコマンドを実行できるようにしており、 この方法でユーザは \fBsudo\fP によるチェックをすり抜けることができる。 とは言え、たいていのシステムでは、sudoers(5) プラグインの \fInoexec\fP -機能を使用することでシェルエスケープを抑止することが可能だ。 +機能を使用することでシェル・エスケープを抑止することが可能だ。 .PP 下記のように \fBsudo\fP 中で直に \fBcd\fP コマンドを実行しても意味がない。 .nf diff --git a/manual/sudo/release/man8/sudoreplay.8 b/manual/sudo/release/man8/sudoreplay.8 index 6e5141b4..472df2ce 100644 --- a/manual/sudo/release/man8/sudoreplay.8 +++ b/manual/sudo/release/man8/sudoreplay.8 @@ -47,14 +47,14 @@ コマンドライン・オプションによって再生速度を (早くしたり、 遅くしたり) 調節することもできる。 .PP -上記書式の一つ目 (再生モード) で指定する引数 \fIID\fP は、たとえば 0100A5 のような、 +上記書式の一つ目 (再生モード) で指定する引き数 \fIID\fP は、たとえば 0100A5 のような、 数字とアルファベットの大文字からなる 6 字の文字列か、 \fIsudoers\fP ファイルの \fIiolog_file\fP オプションにマッチするパターンかの、 どちらかでなければならない。 \fIsudoers\fP ファイルの \fIlog_output\fP オプションが有効な状態で \fBsudo\fP を使ってコマンドを実行すると、 \fITSID=ID\fP という文字列が、syslog 経由や \fBsudo\fP 独自のログファイルに記録される -(訳注: その ID を引数として指定するのである)。 +(訳注: その ID を引き数として指定するのである)。 また、\fIID\fP は、\fBsudoreplay\fP のリストモード (上記書式の二つ目) を使用して、 突き止めることもできる。 .IP "[\fB訳注\fP]:" 8 -- 2.11.0