LinuCレベル2 システムのセキュリティ 問26
システムのセキュリティ/OpenSSH サーバーの設定と管理/etc/ssh/sshd_configを編集した。sshdを再起動して反映する前に、編集した設定に誤りがないかを確かめたい。実行するコマンドとして適切なものはどれか。
当サイトのオリジナル問題(LinuCレベル2の出題範囲「システムのセキュリティ」に対応。実際の試験問題ではありません)
- Asshd -D
- Bsshd -t
- Csshd -d
- Dssh-keygen -A
正解:B
解説
sshd -t はテストモードで、設定ファイルの内容とホスト鍵の妥当性を確認し、問題があればその内容を表示して終了します。サーバーとしては起動しないため、稼働中のsshdに影響を与えずに確認できます。設定を誤ったままsshdを再起動すると、リモートからログインできなくなるおそれがあるため、反映前の確認が重要です。反映はsystemctl reload sshd(Debian系ではssh)などで行います。
選択肢ごとの解説
- A誤り。sshd -D はデーモンにならずフォアグラウンドでサーバーとして動かすオプションで、設定の確認だけを行うものではありません。
- B正しい。設定ファイルとホスト鍵を検査して終了します。
- C誤り。sshd -d はデバッグモードでサーバーを起動するオプションで、1つの接続を受け付けて詳しいログを出します。
- D誤り。ssh-keygen -A は存在しない種類のホスト鍵を生成するコマンドで、設定ファイルは検査しません。