過去問ドリル

LinuCレベル3 セキュリティスペシャリスト 認証・認可 問2

認証・認可/PAM による認証制御

PAMモジュールの説明として、正しいものをすべて選べ。

当サイトのオリジナル問題(LinuCレベル3 セキュリティスペシャリストの出題範囲「認証・認可」に対応。実際の試験問題ではありません)

正解:A、B、D

解説

pam_nologin は /var/run/nologin または /etc/nologin が存在する間、root以外のログインを拒否し、ファイルの内容を利用者に表示します。メンテナンス中にログインを止める用途に使われます。pam_localuser は対象ユーザーが /etc/passwd に載っているローカルアカウントかどうかを判定するモジュールで、LDAP等のネットワークアカウントとローカルアカウントで扱いを分けるときに使います。pam_securetty は /etc/securetty に列挙された端末からのみrootのログインを許可します。pam_tty_audit は指定したユーザーの端末入力をカーネルの監査サブシステムに記録させるモジュールで、記録は aureport --tty 等で確認します。

選択肢ごとの解説

  • A正しい。pam_nologin は /var/run/nologin または /etc/nologin が存在すると、root以外のユーザーのログインを拒否します。
  • B正しい。pam_localuser はユーザーが /etc/passwd に記載されている場合に成功を返し、ローカルアカウントに限った制御に使えます。
  • C誤り。pam_tty_audit は端末入力をカーネルの監査サブシステムにTTYレコードとして記録させます。記録は aureport --tty 等で確認します。
  • D正しい。pam_securetty は /etc/securetty に列挙された端末以外からのrootのログインを拒否します。
LinuCレベル3 セキュリティスペシャリストの問題を演習モードで解く