LinuCレベル3 セキュリティスペシャリスト アクセスおよび権限制御の強化 問3
アクセスおよび権限制御の強化/Linux Access Control Lists によるアクセス制御POSIX ACLの保存形式や、ACLを考慮したコマンドの使い方に関する説明として、正しいものをすべて選べ。
当サイトのオリジナル問題(LinuCレベル3 セキュリティスペシャリストの出題範囲「アクセスおよび権限制御の強化」に対応。実際の試験問題ではありません)
- AACLは拡張属性 system.posix_acl_access 等として保存され、getfattr -d -m - で確認できる
- BGNU cpの -p はモードと所有者、時刻だけを保持し、ACLまで引き継ぐには -a が必要になる
- Crsyncは -a を付けるだけで、ACLと拡張属性を含めてファイルのメタデータをすべて複製する
- DGNU tarでACLを保存・復元するには、アーカイブの作成時と展開時の両方で --acls を指定する
正解:A、D
解説
LinuxのPOSIX ACLは、アクセスACLが system.posix_acl_access、デフォルトACLが system.posix_acl_default という拡張属性として格納されます。getfattrは既定では user. 名前空間しか表示しないため、-m - で全名前空間を対象にすると確認できます。GNU tarはACLを既定では扱わず、作成時・展開時ともに --acls(拡張属性は --xattrs)が必要です。一方GNU cpの -p(--preserve=mode,ownership,timestamps)の mode にはACLの保持が含まれ、rsyncの -a(-rlptgoD)にはACLの -A も拡張属性の -X も含まれません。
選択肢ごとの解説
- A正しい。ACLは system 名前空間の拡張属性として保存されます。getfattrは既定で user. 属性だけを表示するので、-m - で全属性を対象にします。
- B誤り。GNU cpの -p は --preserve=mode,ownership,timestamps と同じで、このうち mode にはACLの保持も含まれます。-p でもACLは引き継がれます。
- C誤り。rsyncの -a は -rlptgoD と同じで、ACLを複製する -A(--acls)や拡張属性を複製する -X(--xattrs)は含まれません。別途指定が必要です。
- D正しい。GNU tarはACLを既定では保存・復元しないため、作成時と展開時の両方で --acls を指定します。