過去問ドリル

LinuCレベル2 ネットワーククライアントの管理 問27

ネットワーククライアントの管理/PAM認証

PAMの設定ファイル(/etc/pam.d/ 配下)では、各行の先頭にモジュールの管理グループ(タイプ)を書く。パスワード等の照合そのものではなく、アカウントの有効期限が切れていないかなど、そのアカウントが現在利用を許されているかを判定するタイプとして適切なものはどれか。

当サイトのオリジナル問題(LinuCレベル2の出題範囲「ネットワーククライアントの管理」に対応。実際の試験問題ではありません)

正解:C

解説

PAMのタイプは auth・account・password・session の4つです。account は、認証が済んだ利用者について、アカウントやパスワードの有効期限、アクセスを許す時間帯や接続元など、利用を許してよいかを判定します。たとえば pam_unix を account で使うと、/etc/shadow の有効期限情報にもとづく判定が行われます。auth は本人確認(パスワードの照合等)、password はパスワードの変更、session はログインの前後に行う処理を担当します。

選択肢ごとの解説

  • A誤り。auth は、パスワードの照合などで利用者が本人であることを確かめるタイプです。
  • B誤り。session は、ログインの前後にログの記録や資源の上限の設定などを行うタイプです。
  • C正しい。account は、アカウントの有効期限やアクセス条件にもとづいて、利用を許すかどうかを判定するタイプです。
  • D誤り。password は、passwd コマンド等でパスワードを変更するときの処理を担当するタイプです。
LinuCレベル2の問題を演習モードで解く