LinuCレベル1 セキュリティ 問22
セキュリティ/ホストのセキュリティ設定/etc/nologinファイルが存在するときの動作として適切なものはどれか。
当サイトのオリジナル問題(LinuCレベル1の出題範囲「セキュリティ」に対応。実際の試験問題ではありません)
- Arootを含むすべてのユーザーが、ログインできなくなる
- Bファイルに記載されたユーザーだけが、ログインできなくなる
- Croot以外のユーザーは、ログインできなくなる
- Dパスワードの無いユーザーだけが、ログインできなくなる
正解:C
解説
/etc/nologinが存在すると、PAMのpam_nologinモジュールを使うサービス(loginやsshd等)で、root以外のユーザーのログインが拒否されます。ファイルに書いた内容は、ログインを拒否されたユーザーへのメッセージとして表示されます。メンテナンス中に一般ユーザーのログインを一時的に止めたいときに使い、作業が終わったらファイルを削除して元に戻します。
選択肢ごとの解説
- A誤り。rootは対象外で、/etc/nologinがあってもrootはログインできます。
- B誤り。ファイルの内容は拒否時に表示するメッセージで、対象ユーザーの一覧ではありません。
- C正しい。/etc/nologinがあると、root以外のユーザーのログインが拒否されます。
- D誤り。パスワードの有無は関係なく、root以外のユーザーは一律にログインを拒否されます。