過去問ドリル

LinuCレベル2 システムのセキュリティ 問18

システムのセキュリティ/OpenSSH サーバーの設定と管理

/etc/ssh/sshd_configのAllowUsersディレクティブの動作として適切なものはどれか。

当サイトのオリジナル問題(LinuCレベル2の出題範囲「システムのセキュリティ」に対応。実際の試験問題ではありません)

正解:C

解説

AllowUsersを指定すると、列挙したパターンに一致するユーザーだけがSSHでログインでき、それ以外のユーザーはrootを含めて拒否されます。「[email protected].*」のように接続元ホストを組み合わせたパターンも書けます。特定のユーザーだけを拒否したい場合はDenyUsersを、グループ単位で制御したい場合はAllowGroups・DenyGroupsを使います。設定を変更したらsshd -tで構文を確認してから、sshdを再読み込みします。

選択肢ごとの解説

  • A誤り。認証方式の制御はPubkeyAuthenticationやPasswordAuthentication、AuthenticationMethods等で行います。AllowUsersはログインできるユーザーを限定する設定です。
  • B誤り。sudoの権限は/etc/sudoers等で設定するもので、sshdの設定とは関係ありません。
  • C正しい。AllowUsersに一致するユーザーだけがログインでき、記載のないユーザーはrootも含めて拒否されます。
  • D誤り。これはDenyUsersの動作です。AllowUsersは記載したユーザーだけにログインを許可します。
LinuCレベル2の問題を演習モードで解く