過去問ドリル

LinuCレベル2 ネットワーククライアントの管理 問15

ネットワーククライアントの管理/PAM認証

SSSD(System Security Services Daemon)の説明として適切なものはどれか。

当サイトのオリジナル問題(LinuCレベル2の出題範囲「ネットワーククライアントの管理」に対応。実際の試験問題ではありません)

正解:D

解説

SSSDは、LDAPやActive Directory、Kerberosといったリモートの認証・ID情報源への問い合わせを仲介するデーモンです。設定は/etc/sssd/sssd.confにドメイン単位で書き、PAMからはpam_sssモジュール、名前解決からは/etc/nsswitch.confのsssエントリを通じて利用されます。取得した情報をキャッシュするため、認証サーバーへ一時的に接続できない状況でもログインを継続できる場合があります。

選択肢ごとの解説

  • A誤り。PAMの制御フラグは/etc/pam.d/配下のファイルに書くもので、sssd.confにはドメイン(接続先の情報源)やサービスの設定を書きます。
  • B誤り。パスワードの強度検査はpam_cracklibやpam_pwqualityといったPAMモジュールの役割です。
  • C誤り。プロセス数やファイル数の上限を設定するのはpam_limitsモジュールで、/etc/security/limits.confを参照します。
  • D正しい。SSSDはリモートの認証・ID情報源への問い合わせを仲介し、結果をキャッシュします。PAMからはpam_sssで利用します。
LinuCレベル2の問題を演習モードで解く