過去問ドリル

LinuCレベル1 セキュリティ 問29

セキュリティ/セキュリティ管理業務の実施

sudoの設定ファイル /etc/sudoers を編集するときに使うことが推奨されているコマンドはどれか。

当サイトのオリジナル問題(LinuCレベル1の出題範囲「セキュリティ」に対応。実際の試験問題ではありません)

正解:A

解説

visudoは、/etc/sudoersをロックしたうえで一時ファイルとしてエディタで開き、保存時に構文をチェックしてから書き戻すコマンドです。構文に誤りがあると警告して再編集を促すため、誤った設定でsudoが使えなくなる事故を防げます。/etc/sudoers.d/ 以下のファイルも「visudo -f ファイル名」で同様に編集できます。sudoで許可されている操作を確認するには sudo -l を使います。

選択肢ごとの解説

  • A正しい。ロックと保存時の構文チェックを行ったうえで /etc/sudoers を編集できるコマンドです。
  • B誤り。vipwは /etc/passwd(-sで /etc/shadow)をロックして編集するコマンドで、sudoersの編集には使いません。
  • C誤り。sudo -l は、実行しているユーザーにsudoで許可されているコマンドの一覧を表示するものです。
  • D誤り。rootでエディタを直接起動すると構文チェックが行われず、誤りがあるとsudoが使えなくなるおそれがあります。
LinuCレベル1の問題を演習モードで解く