過去問ドリル

LinuCレベル3 セキュリティスペシャリスト アクセスおよび権限制御の強化 問42

アクセスおよび権限制御の強化/Linux Access Control Lists によるアクセス制御

LinuxのPOSIX ACLに関する説明として、正しいものをすべて選べ。

当サイトのオリジナル問題(LinuCレベル3 セキュリティスペシャリストの出題範囲「アクセスおよび権限制御の強化」に対応。実際の試験問題ではありません)

正解:A、C

解説

ls -l でACLが設定されたファイルのパーミッション欄末尾には「+」が表示されます。mv による同一ファイルシステム内の移動は rename(2) システムコールで処理され、inode自体が変わらないためACLを含む全拡張属性が保持されます。setfacl -b は全ACLエントリを削除するオプションであり、マスクエントリだけを削除するのではありません。getfacl の出力には user::(所有者)・group::(所有グループ)・other:: のベースエントリも必ず含まれます。

選択肢ごとの解説

  • A正しい。ls -l でACLが設定されたファイルのパーミッション欄は「rwxrwxr-x+」のように末尾に「+」が付き、追加のACLエントリが存在することを示す。
  • B誤り。setfacl -b はマスクエントリに限らず、名前付きユーザー・グループエントリを含むすべての拡張ACLエントリを削除する。マスクエントリだけを削除したい場合は setfacl -x mask:: を使う。
  • C正しい。同一ファイルシステム内の mv は rename(2) システムコールで処理され、inode の付け替えが行われるためACLを含むすべての拡張属性がそのまま保持される。
  • D誤り。getfacl の出力には user::(所有者)、group::(所有グループ)、other:: のベースエントリも必ず含まれており、名前付きエントリだけを表示する仕組みではない。
LinuCレベル3 セキュリティスペシャリストの問題を演習モードで解く