過去問ドリル

LinuCレベル3 セキュリティスペシャリスト アクセスおよび権限制御の強化 問3

アクセスおよび権限制御の強化/Linux Access Control Lists によるアクセス制御

POSIX ACLの保存形式や、ACLを考慮したコマンドの使い方に関する説明として、正しいものをすべて選べ。

当サイトのオリジナル問題(LinuCレベル3 セキュリティスペシャリストの出題範囲「アクセスおよび権限制御の強化」に対応。実際の試験問題ではありません)

正解:A、D

解説

LinuxのPOSIX ACLは、アクセスACLが system.posix_acl_access、デフォルトACLが system.posix_acl_default という拡張属性として格納されます。getfattrは既定では user. 名前空間しか表示しないため、-m - で全名前空間を対象にすると確認できます。GNU tarはACLを既定では扱わず、作成時・展開時ともに --acls(拡張属性は --xattrs)が必要です。一方GNU cpの -p(--preserve=mode,ownership,timestamps)の mode にはACLの保持が含まれ、rsyncの -a(-rlptgoD)にはACLの -A も拡張属性の -X も含まれません。

選択肢ごとの解説

  • A正しい。ACLは system 名前空間の拡張属性として保存されます。getfattrは既定で user. 属性だけを表示するので、-m - で全属性を対象にします。
  • B誤り。GNU cpの -p は --preserve=mode,ownership,timestamps と同じで、このうち mode にはACLの保持も含まれます。-p でもACLは引き継がれます。
  • C誤り。rsyncの -a は -rlptgoD と同じで、ACLを複製する -A(--acls)や拡張属性を複製する -X(--xattrs)は含まれません。別途指定が必要です。
  • D正しい。GNU tarはACLを既定では保存・復元しないため、作成時と展開時の両方で --acls を指定します。
LinuCレベル3 セキュリティスペシャリストの問題を演習モードで解く