1.01.1基礎
インストーラーで管理者用パスワードと一般利用者を設定する。
推測されやすい初期認証情報を避ける。
適切な方針はどれか。
× 不正解
インストール時から既定・共有・推測容易な認証情報を避け、必要な管理権限を持つアカウントを適切に保護する。
詳細解説
誤りホスト名と同じ短いパスワードを全利用者で共有する
推測と横展開が容易になる。
推測と横展開を招く。
正しい十分に強い個別の認証情報を設定し、安全な場所で管理する
共有・既定値を避け、アカウントごとに管理する。
正解。個別に保護する。
誤りインストール媒体のファイル名をパスワードにする
公開・推測可能な情報になりやすい。
公開情報に近い。
誤りすべてのアカウントへ空パスワードを設定する
不正アクセスの危険を高める。
認証保護を失う。
実際に確かめる
一時的な検証環境で実行できる例です。
passwd --status "$(id -un)"期待される結果
現在利用者のパスワード状態。秘密値は表示しない理解のポイント
- unique credentials
- strong password
- least privilege
確認時の注意
- 確認環境: shadow-utils系Linux
基礎のおさらい
管理者権限
日常操作は一般利用者で行い、必要時だけ昇格する。
自動化
無人導入では秘密をimageや公開scriptへ埋め込まない。
問題IDKL-101-302
確認環境shadow-utils系Linux
最終技術確認2026-08-13
誤り・権利侵害を報告