LinuCレベル3 セキュリティスペシャリスト 認証・認可 問12
認証・認可/PAM による認証制御PAMの設定の auth に次の行を記述した。この行の動作として適切なものはどれか。 auth required pam_faildelay.so delay=4000000
当サイトのオリジナル問題(LinuCレベル3 セキュリティスペシャリストの出題範囲「認証・認可」に対応。実際の試験問題ではありません)
- A認証に失敗したとき、次の入力を受け付けるまでの待ち時間を4000000ミリ秒(約67分)にする
- B認証の成功と失敗にかかわらず、すべてのログインで結果を返すまでに4秒の待ち時間を入れる
- C認証の失敗が4回続いたユーザーのアカウントを一定時間ロックし、以降のログインを拒否する
- D認証に失敗したとき、失敗を返すまでの待ち時間を約4秒にする(値はマイクロ秒で指定する)
正解:D
解説
pam_faildelay は、認証に失敗したときにアプリケーションへ結果を返すまでの遅延を設定するモジュールです。delay= の値はマイクロ秒単位なので、4000000は4秒になります。遅延は失敗したときにだけ入るため、パスワードの総当たりを遅くする効果があります。複数のモジュールが遅延を要求した場合は、その中で最も長い値が使われます。一定回数の失敗でアカウントをロックするのは pam_faillock の役割です。
選択肢ごとの解説
- A誤り。delay= の単位はマイクロ秒で、4000000は約4秒です。
- B誤り。遅延は認証に失敗したときにだけ入り、成功したログインは待たされません。
- C誤り。失敗回数に応じたアカウントのロックは pam_faillock の機能です。
- D正しい。失敗時の遅延をマイクロ秒で指定するため、4000000は約4秒の待ち時間になります。