過去問ドリル

LinuCレベル1 セキュリティ 問22

セキュリティ/ホストのセキュリティ設定

/etc/nologinファイルが存在するときの動作として適切なものはどれか。

当サイトのオリジナル問題(LinuCレベル1の出題範囲「セキュリティ」に対応。実際の試験問題ではありません)

正解:C

解説

/etc/nologinが存在すると、PAMのpam_nologinモジュールを使うサービス(loginやsshd等)で、root以外のユーザーのログインが拒否されます。ファイルに書いた内容は、ログインを拒否されたユーザーへのメッセージとして表示されます。メンテナンス中に一般ユーザーのログインを一時的に止めたいときに使い、作業が終わったらファイルを削除して元に戻します。

選択肢ごとの解説

  • A誤り。rootは対象外で、/etc/nologinがあってもrootはログインできます。
  • B誤り。ファイルの内容は拒否時に表示するメッセージで、対象ユーザーの一覧ではありません。
  • C正しい。/etc/nologinがあると、root以外のユーザーのログインが拒否されます。
  • D誤り。パスワードの有無は関係なく、root以外のユーザーは一律にログインを拒否されます。
LinuCレベル1の問題を演習モードで解く