LinuCレベル2 ネットワーククライアントの管理 問31
ネットワーククライアントの管理/PAM認証/etc/pam.d/ 配下のauth行で pam_unix.so に付けるオプションのうち、パスワードが空に設定されているアカウントでも認証を成功させられるようにするものとして適切なものはどれか。
当サイトのオリジナル問題(LinuCレベル2の出題範囲「ネットワーククライアントの管理」に対応。実際の試験問題ではありません)
- Atry_first_pass
- Buse_authtok
- Cnodelay
- Dnullok
正解:D
解説
pam_unixは、既定ではパスワードが空のアカウントの認証を失敗させます。nullokを付けると、空のパスワードのアカウントでも認証を成功させられるようになります。ディストリビューションの既定の設定(Debian系の common-auth 等)には nullok が含まれていることがあるため、空のパスワードを許したくない環境では設定を確認します。try_first_passやuse_authtokは、スタックの前のモジュールが受け取ったパスワードの再利用に関するオプションです。
選択肢ごとの解説
- A誤り。try_first_passは、前のモジュールが受け取ったパスワードをまず試し、失敗したら改めて入力を求めるオプションです。
- B誤り。use_authtokは、主にpasswordタイプの行で、前のモジュールが設定した新しいパスワードを使うよう指示するオプションです。
- C誤り。nodelayは、認証に失敗したときの待ち時間(遅延)を入れないようにするオプションです。
- D正しい。nullokを付けると、パスワードが空のアカウントでも認証を成功させられます。