LinuCレベル1 システム管理 問20
システム管理/ジョブスケジューリング/etc/cron.allowが存在する場合の、crontabコマンドの利用可否に関する説明として適切なものはどれか。
当サイトのオリジナル問題(LinuCレベル1の出題範囲「システム管理」に対応。実際の試験問題ではありません)
- Acron.allowの内容に関係なく、全ユーザーがcrontabを利用できる
- Bcron.allowに記載されたユーザーだけが、crontabを利用できなくなる
- Ccron.allowは無視され、/etc/cron.denyの記載だけで可否が決まる
- Dcron.allowに記載されたユーザーだけが、crontabを利用できる
正解:D
解説
/etc/cron.allowが存在すると、そこに1行1ユーザーで記載されたユーザーだけがcrontabを利用でき、/etc/cron.denyより優先されます。cron.allowが無くcron.denyがある場合は、cron.denyに記載されたユーザーだけが利用を禁止されます。atコマンドについても/etc/at.allow・/etc/at.denyで同じ考え方の制御を行います。なお、実装によってはrootはこれらのファイルに関係なくcrontabを利用できます。
選択肢ごとの解説
- A誤り。cron.allowが存在すれば、記載のないユーザーはcrontabを利用できません。
- B誤り。記載されたユーザーの利用を禁止するのはcron.denyの役割で、allowは許可する側です。
- C誤り。cron.allowが存在する場合はそちらが優先され、cron.denyは参照されません。
- D正しい。cron.allowがあると、そこに記載されたユーザーだけがcrontabを利用できます。