過去問ドリル

LinuCレベル2 システムのセキュリティ 問29

システムのセキュリティ/iptablesやfirewalldによるパケットフィルタリング

Ubuntuでufwを使っている。以前に ufw allow 22/tcp で追加した許可ルールを、ルールの一覧から取り除きたい。コマンドとして適切なものはどれか。

当サイトのオリジナル問題(LinuCレベル2の出題範囲「システムのセキュリティ」に対応。実際の試験問題ではありません)

正解:A

解説

ufwはiptablesやnftablesのルールを簡単なコマンドで管理するためのフロントエンドで、Ubuntuで標準的に使われます。追加したルールを削除するには、追加したときのルールの前に delete を付けて ufw delete allow 22/tcp のように実行します。ufw status numbered で番号付きの一覧を表示し、ufw delete 番号 で削除することもできます。delete の後ろには削除したいルールそのものを書く必要があり、動作(allow・deny)が違えば別のルールとして扱われます。

選択肢ごとの解説

  • A正しい。追加時のルールの前に delete を付けると、そのルールを一覧から削除できます。
  • B誤り。ufw insert 1 deny 22/tcp は、一覧の先頭に22/tcpを拒否するルールを挿入するもので、元の許可ルールは一覧に残ります。
  • C誤り。delete の後ろには削除したいルールと同じ内容を書く必要があり、deny のルールは存在しないため許可ルールは削除されません。
  • D誤り。ufw default deny incoming は着信の既定の方針を拒否にする設定で、個別に追加した許可ルールは一覧に残ります。
LinuCレベル2の問題を演習モードで解く