LinuCレベル2 システムのセキュリティ 問18
システムのセキュリティ/OpenSSH サーバーの設定と管理/etc/ssh/sshd_configのAllowUsersディレクティブの動作として適切なものはどれか。
当サイトのオリジナル問題(LinuCレベル2の出題範囲「システムのセキュリティ」に対応。実際の試験問題ではありません)
- A記載したユーザーについて、パスワード認証を省略して公開鍵認証だけでログインさせる
- B記載したユーザーに、SSHでログインした後にsudoでroot権限を得ることを許可する
- C記載したユーザーにだけSSHログインを許可し、記載のないユーザーはrootも含め拒否する
- D記載したユーザーのログインを拒否し、それ以外のユーザーには制限なくログインを許可する
正解:C
解説
AllowUsersを指定すると、列挙したパターンに一致するユーザーだけがSSHでログインでき、それ以外のユーザーはrootを含めて拒否されます。「[email protected].*」のように接続元ホストを組み合わせたパターンも書けます。特定のユーザーだけを拒否したい場合はDenyUsersを、グループ単位で制御したい場合はAllowGroups・DenyGroupsを使います。設定を変更したらsshd -tで構文を確認してから、sshdを再読み込みします。
選択肢ごとの解説
- A誤り。認証方式の制御はPubkeyAuthenticationやPasswordAuthentication、AuthenticationMethods等で行います。AllowUsersはログインできるユーザーを限定する設定です。
- B誤り。sudoの権限は/etc/sudoers等で設定するもので、sshdの設定とは関係ありません。
- C正しい。AllowUsersに一致するユーザーだけがログインでき、記載のないユーザーはrootも含めて拒否されます。
- D誤り。これはDenyUsersの動作です。AllowUsersは記載したユーザーだけにログインを許可します。