1.08.1基礎
既存ユーザーguest01のパスワード欄をロックし、パスワードによる認証を一時停止する。
適切なコマンドはどれか。
× 不正解
usermod -L USERは暗号化パスワードをロックする。SSH鍵など別の認証経路まで一律に停止する操作ではない。
詳細解説
誤り
usermod -U guest01-Uはパスワード欄のロックを解除する。
-Uはロック済みパスワードを解除するため、停止させる操作とは逆方向である。
正しい
usermod -L guest01-Lは暗号化パスワードの先頭へ!を付けてロックする。
-Lはshadowの暗号化パスワード先頭へ!を付け、パスワード照合を成立しない状態にする。
誤り
usermod -l guest01小文字-lは新しいログイン名を指定する。
小文字-lは新しいログイン名を引数に取り、パスワード認証の状態を変更しない。
誤り
usermod -e guest01-eはアカウント期限日を指定し、引数には日付が必要である。
-eは期限日を必要とし、guest01を日付として扱うこの形ではアカウント期限を設定できない。
実際に確かめる
一時的な検証環境で実行できる例です。
usermod --help | grep -E -- '-L,|--lock'期待される結果
password lockの説明行理解のポイント
- 大文字-Lはlock
- password欄へ作用
- 全ログイン経路停止とは限らない
確認時の注意
- 確認環境: shadow-utils usermod help / 状態変更なし
基礎のおさらい
パスワードロック
パスワードハッシュを照合不能にすることで、パスワード認証を止める。
ログイン全体との違い
公開鍵や実行中セッションなど別経路まで止める保証はなく、完全停止には追加の運用判断が必要である。
問題IDKL-102-1022
確認環境shadow-utils usermod help / 状態変更なし
最終技術確認2026-08-13
誤り・権利侵害を報告