LinuCレベル3 セキュリティスペシャリスト アクセスおよび権限制御の強化 問43
アクセスおよび権限制御の強化/SELinux による強制アクセス制御RHEL 9系のシステムで、現在実行中のすべてのプロセスと各プロセスのSELinuxセキュリティコンテキストを一覧表示したい。適切なコマンドはどれか。
当サイトのオリジナル問題(LinuCレベル3 セキュリティスペシャリストの出題範囲「アクセスおよび権限制御の強化」に対応。実際の試験問題ではありません)
- Asestatus
- Bps -eZ
- Cseinfo --type
- Dgetenforce
正解:B
解説
ps -Z オプションを付けると、プロセスの一覧にSELinuxセキュリティコンテキストが追加して表示されます。ps -eZ は全プロセスを対象とし、コンテキストは「ユーザー:ロール:タイプ:レベル」の形式で表示されます。ls -Z がファイルのコンテキストを表示するのと同様に、ps -Z はプロセスのコンテキストを確認するコマンドです。sestatus はSELinuxの動作モードとポリシー情報を表示し、getenforce は動作モードだけを返します。
選択肢ごとの解説
- A誤り。sestatus はSELinuxの動作モード(Enforcing/Permissive)やポリシー名・バージョンを表示するコマンドで、実行中のプロセス一覧は表示しない。
- B正しい。ps -eZ は全プロセスのSELinuxセキュリティコンテキストを「ユーザー:ロール:タイプ:レベル」の形式で一覧表示する。-Z オプションがコンテキスト列を追加し、-e が全プロセスを対象にする。
- C誤り。seinfo --type はSELinuxポリシー中に定義されているタイプの一覧を表示するコマンドで、実行中のプロセスに関する情報は含まない。
- D誤り。getenforce は現在のSELinux動作モード(Enforcing/Permissive/Disabled)を1行だけ返すコマンドで、プロセスの一覧やコンテキストは表示しない。