過去問ドリル

LinuCレベル2 システムのセキュリティ 問26

システムのセキュリティ/OpenSSH サーバーの設定と管理

/etc/ssh/sshd_configを編集した。sshdを再起動して反映する前に、編集した設定に誤りがないかを確かめたい。実行するコマンドとして適切なものはどれか。

当サイトのオリジナル問題(LinuCレベル2の出題範囲「システムのセキュリティ」に対応。実際の試験問題ではありません)

正解:B

解説

sshd -t はテストモードで、設定ファイルの内容とホスト鍵の妥当性を確認し、問題があればその内容を表示して終了します。サーバーとしては起動しないため、稼働中のsshdに影響を与えずに確認できます。設定を誤ったままsshdを再起動すると、リモートからログインできなくなるおそれがあるため、反映前の確認が重要です。反映はsystemctl reload sshd(Debian系ではssh)などで行います。

選択肢ごとの解説

  • A誤り。sshd -D はデーモンにならずフォアグラウンドでサーバーとして動かすオプションで、設定の確認だけを行うものではありません。
  • B正しい。設定ファイルとホスト鍵を検査して終了します。
  • C誤り。sshd -d はデバッグモードでサーバーを起動するオプションで、1つの接続を受け付けて詳しいログを出します。
  • D誤り。ssh-keygen -A は存在しない種類のホスト鍵を生成するコマンドで、設定ファイルは検査しません。
LinuCレベル2の問題を演習モードで解く