1.01.1標準
利用者aliceの秘密鍵~/.ssh/id_rsaを保護する。
所有者だけが読み書きでき、グループとその他には権限を与えない。
適切なモード設定はどれか。
× 不正解
SSH秘密鍵は所有者以外から読めないようにする。600は所有者rw、groupとotherは権限なしである。
詳細解説
誤り
chmod 644 ~/.ssh/id_rsa他の利用者にも読み取りを許す。
otherにもreadがある。
誤り
chmod 755 ~/.ssh/id_rsa読み取りと実行を広く許可する。
広くread/executeを許す。
誤り
chmod 666 ~/.ssh/id_rsa全利用者に読み書きを許す危険な設定である。
全員がread/write可能である。
正しい
chmod 600 ~/.ssh/id_rsa所有者だけにread/writeを与える。
正解。ownerだけrwである。
実際に確かめる
一時的な検証環境で実行できる例です。
stat -c '%a %n' ~/.ssh/id_rsa期待される結果
鍵が存在すれば数値モード。変更は行わない理解のポイント
- mode 600
- owner only
- private key protection
確認時の注意
- 確認環境: OpenSSH 9.x/GNU coreutils 9.x
基礎のおさらい
OpenSSH検査
権限が緩い秘密鍵はclientが使用を拒否する場合がある。
directory
~/.ssh自体も通常700等で他者のaccessを制限する。
問題IDKL-101-312
確認環境OpenSSH 9.x/GNU coreutils 9.x
最終技術確認2026-08-13
誤り・権利侵害を報告