1.09.2基礎
認証・認可に関する機密性の高いログをsyslog facilityで分類する。
一般に該当するfacilityはどれか。
× 不正解
authprivはログインや認証など、アクセスを制限したい認証関連ログに用いられる。
詳細解説
正しい
authpriv認証関連の機密ログ向けfacilityである。
authprivは認証処理や資格情報に関するアクセス制限付きログの分類に使われる。
誤り
kernkernelメッセージ向けfacilityである。
kernはkernel内部からのメッセージ用で、ユーザー認証の分類ではない。
誤り
mailメールシステム向けfacilityである。
mailはMTAなどメール処理の発生源を表し、認証全般とは異なる。
誤り
local0ローカル用途に自由に割り当てるfacilityである。
local0は任意用途に使えるが、認証機密ログの標準的な分類はauthprivである。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' authpriv kern mail local0期待される結果
4つのfacility名理解のポイント
- facilityは発生源分類
- authprivは認証
- priorityとは別軸
確認時の注意
- 確認環境: printf / 設定変更なし
基礎のおさらい
facilityによる配送
authprivを専用ファイルへ送り、一般ログより厳しい権限で保管できる。
priorityとの組合せ
authpriv.noticeのように発生分野と重大度を組み合わせてselectorを作る。
問題IDKL-102-1085
確認環境printf / 設定変更なし
最終技術確認2026-08-13
誤り・権利侵害を報告