LinuCレベル3 セキュリティスペシャリスト 認証・認可 問2
認証・認可/PAM による認証制御PAMモジュールの説明として、正しいものをすべて選べ。
当サイトのオリジナル問題(LinuCレベル3 セキュリティスペシャリストの出題範囲「認証・認可」に対応。実際の試験問題ではありません)
- Apam_nologin は、/etc/nologin 等のファイルが存在する間、root以外のユーザーのログインを拒否する
- Bpam_localuser は、ユーザーが /etc/passwd に記載されたローカルアカウントである場合に成功を返す
- Cpam_tty_audit は、指定したユーザーの端末入力を監査サブシステムを通さず独自の平文ファイルに記録する
- Dpam_securetty は、/etc/securetty に記載されていない端末からのrootのログインを拒否する
正解:A、B、D
解説
pam_nologin は /var/run/nologin または /etc/nologin が存在する間、root以外のログインを拒否し、ファイルの内容を利用者に表示します。メンテナンス中にログインを止める用途に使われます。pam_localuser は対象ユーザーが /etc/passwd に載っているローカルアカウントかどうかを判定するモジュールで、LDAP等のネットワークアカウントとローカルアカウントで扱いを分けるときに使います。pam_securetty は /etc/securetty に列挙された端末からのみrootのログインを許可します。pam_tty_audit は指定したユーザーの端末入力をカーネルの監査サブシステムに記録させるモジュールで、記録は aureport --tty 等で確認します。
選択肢ごとの解説
- A正しい。pam_nologin は /var/run/nologin または /etc/nologin が存在すると、root以外のユーザーのログインを拒否します。
- B正しい。pam_localuser はユーザーが /etc/passwd に記載されている場合に成功を返し、ローカルアカウントに限った制御に使えます。
- C誤り。pam_tty_audit は端末入力をカーネルの監査サブシステムにTTYレコードとして記録させます。記録は aureport --tty 等で確認します。
- D正しい。pam_securetty は /etc/securetty に列挙された端末以外からのrootのログインを拒否します。