1.08.1基礎
管理者が既存ユーザーapp01の新しいパスワードを対話的に設定する。
適切なコマンドはどれか。
× 不正解
管理権限でpasswd USERを実行すると、指定した既存ユーザーのパスワードを対話的に設定できる。
詳細解説
誤り
passwd引数なしでは実行者自身のパスワードを変更する。
引数がないpasswdは現在の実行ユーザーを対象とし、app01を明示していない。
正しい
passwd app01指定ユーザーapp01のパスワードを対話的に設定する。
passwdのLOGIN引数へapp01を指定し、権限のある管理者がそのパスワードを対話入力する。
誤り
useradd app01新規ユーザーを追加しようとし、既存パスワードの変更にならない。
useraddは新規アカウント作成用で、既存app01のパスワード変更を行わない。
誤り
usermod -p app01-pは暗号化済みパスワード値を必要とし、この形ではユーザー指定も不足する。
usermod -pは暗号化済み値と対象LOGINの両方を必要とし、この形はapp01の対話的設定にならない。
実際に確かめる
一時的な検証環境で実行できる例です。
passwd --help | sed -n '1,12p'期待される結果
passwd [options] [LOGIN]の使用方法理解のポイント
- 引数は対象login
- 対話的に入力
- 平文をコマンドラインへ置かない
確認時の注意
- 確認環境: shadow-utils passwd help / 状態変更なし
- 実際のパスワード変更は行わず、helpだけを確認する。
基礎のおさらい
対話入力
passwdは端末から秘密を入力でき、平文パスワードをコマンド履歴やプロセス引数へ残さない。
保存先
一般的なshadow構成では、パスワードハッシュやエージング情報を/etc/shadowへ保存する。
問題IDKL-102-1030
確認環境shadow-utils passwd help / 状態変更なし
最終技術確認2026-08-13
誤り・権利侵害を報告