1.08.2標準
/etc/at.allowが存在し、carolだけが記載されている。/etc/at.denyにはdaveが記載されている。
一般ユーザーのat利用について適切な説明はどれか。
× 不正解
at.allowが存在する場合、通常はそこへ列挙された一般ユーザーだけがatを利用できる。
詳細解説
正しいcarolだけが許可対象となる
at.allowが存在する場合、列挙されたユーザーが許可対象となる。
allowが存在し、その一覧にあるcarolが一般ユーザーの許可対象になる。
誤りdave以外の全員が許可対象となる
allowが存在するため、denyだけで判定しない。
denyだけによる除外はallowがない場合の考え方で、現在の条件に合わない。
誤りcarolとdaveが許可対象となる
daveはallowへ記載されていない。
daveはallowにないため、allow優先の判定で許可対象へ入らない。
誤り全員が拒否対象となる
allowにcarolが記載されている。
carolがallowへ記載されているため、全員拒否という判定にはならない。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' carol | grep -Fx carol期待される結果
carol理解のポイント
- at.allowを優先
- 列挙者を許可
- denyはallow不在時に評価
確認時の注意
- 確認環境: POSIX grep / 模擬一覧のみ
基礎のおさらい
cronとの類似
at.allow/denyもcron.allow/denyと同様に利用者制御へ使われる。
管理者確認
実際の扱いはat実装、PAM、ディストリビューション設定も含めて確認する。
問題IDKL-102-1049
確認環境POSIX grep / 模擬一覧のみ
最終技術確認2026-08-13
誤り・権利侵害を報告