LinuCレベル2 Webサーバーとプロキシサーバー 問32
Webサーバーとプロキシサーバー/Apache HTTPサーバーの設定と管理Apache HTTP Server 2.4で、Basic認証のユーザーのうちstaffグループに属する者だけを許可するため、AuthGroupFileでグループファイルを指定し、「Require group staff」を書いた。AuthGroupFileで指定するファイルの書式として適切なものはどれか。
当サイトのオリジナル問題(LinuCレベル2の出題範囲「Webサーバーとプロキシサーバー」に対応。実際の試験問題ではありません)
- Aユーザー名:ハッシュ化したパスワード の形式で、1行に1ユーザーを書く
- Bユーザー名 = グループ名 の形式で、ユーザーごとに所属を1行ずつ書く
- Cグループ名:x:GID:ユーザー1,ユーザー2 の形式で、/etc/groupと同じに書く
- Dグループ名: ユーザー1 ユーザー2 の形式で、所属ユーザーを空白区切りで並べる
正解:D
解説
AuthGroupFileはmod_authz_groupfileが提供するディレクティブで、グループ名と所属ユーザーの対応を書いたテキストファイルを指定します。ファイルの各行は、グループ名の後にコロンを置き、所属するユーザー名を空白で区切って並べます(例: staff: user1 user2)。ユーザー名とパスワードはAuthUserFileで指定するファイル(htpasswdで作成)で別に管理し、グループファイルにはパスワードを書きません。グループファイルも、Webで公開されるディレクトリの外に置くのが安全です。
選択肢ごとの解説
- A誤り。これはAuthUserFileで指定する、htpasswdで作成するパスワードファイルの書式です。
- B誤り。この書式のファイルはAuthGroupFileでは使いません。グループファイルは1行に1グループを書きます。
- C誤り。これはOSの/etc/groupの書式で、AuthGroupFileのファイルはGIDやパスワード欄を持ちません。
- D正しい。グループ名の後にコロンを置き、所属ユーザー名を空白区切りで並べます。