1.08.2標準
/etc/cron.allowが存在し、内容はaliceの1行だけである。/etc/cron.denyにはbobがある。
一般ユーザーのcrontab利用可否を判断する。
適切な説明はどれか。
× 不正解
cron.allowが存在すると、通常はそこに記載されたユーザーだけがcrontabを利用でき、cron.denyより優先して判定される。
詳細解説
正しいaliceだけが許可対象となる
cron.allowが存在する場合、そこに列挙されたユーザーが許可対象となる。
allowが存在するため、その一覧にあるaliceが一般ユーザーの許可対象となる。
誤りbob以外の全員が許可対象となる
cron.allowが存在するため、denyだけで判定しない。
denyのbobだけを除外する方式は、allowが存在しない場合の判定と混同している。
誤りaliceとbobの両方が許可対象となる
bobはallowへ列挙されていない。
bobはallowへ列挙されていないため、allow優先の判定では許可対象にならない。
誤り全員が許可対象となる
allowファイルの列挙による制限を無視している。
allowファイルが利用範囲を制限するため、全一般ユーザーが許可されるわけではない。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' alice | grep -Fx alice期待される結果
alice理解のポイント
- allowがあれば列挙者のみ
- denyよりallowを優先
- rootの扱いは実装確認
確認時の注意
- 確認環境: POSIX grep / 模擬一覧のみ
基礎のおさらい
制御ファイルの優先
allowが存在するかを先に確認し、なければdenyによる除外を評価する。
1行1ユーザー
制御ファイルには通常、利用を許可または拒否するログイン名を1行ずつ記載する。
問題IDKL-102-1045
確認環境POSIX grep / 模擬一覧のみ
最終技術確認2026-08-13
誤り・権利侵害を報告