LinuCレベル2 ネットワーククライアントの管理 問15
ネットワーククライアントの管理/PAM認証SSSD(System Security Services Daemon)の説明として適切なものはどれか。
当サイトのオリジナル問題(LinuCレベル2の出題範囲「ネットワーククライアントの管理」に対応。実際の試験問題ではありません)
- A/etc/pam.d/のファイルを自動生成するデーモンで、sssd.confに各サービスの制御フラグを書く
- Bパスワードの強度を検査するデーモンで、辞書に載っている語や短すぎるパスワードを拒否する
- Cユーザーごとのプロセス数やオープンできるファイル数の上限を、ログイン時に割り当てる
- DLDAPやActive Directory等への問い合わせを仲介し、認証情報をキャッシュして利用できるようにする
正解:D
解説
SSSDは、LDAPやActive Directory、Kerberosといったリモートの認証・ID情報源への問い合わせを仲介するデーモンです。設定は/etc/sssd/sssd.confにドメイン単位で書き、PAMからはpam_sssモジュール、名前解決からは/etc/nsswitch.confのsssエントリを通じて利用されます。取得した情報をキャッシュするため、認証サーバーへ一時的に接続できない状況でもログインを継続できる場合があります。
選択肢ごとの解説
- A誤り。PAMの制御フラグは/etc/pam.d/配下のファイルに書くもので、sssd.confにはドメイン(接続先の情報源)やサービスの設定を書きます。
- B誤り。パスワードの強度検査はpam_cracklibやpam_pwqualityといったPAMモジュールの役割です。
- C誤り。プロセス数やファイル数の上限を設定するのはpam_limitsモジュールで、/etc/security/limits.confを参照します。
- D正しい。SSSDはリモートの認証・ID情報源への問い合わせを仲介し、結果をキャッシュします。PAMからはpam_sssで利用します。