1.10.1基礎
ユーザーtraineeのpasswordが利用可能かlock中かを、設定を変更せず表示する。
適切なコマンドはどれか。
× 不正解
passwd -S USERはpasswordの状態、最終変更日、aging値などを1行で表示する。
詳細解説
誤り
passwd -l trainee-lはpasswordをlockする変更操作である。
-lはshadow entryへlock markerを加える変更操作で、参照だけという要件に合わない。
正しい
passwd -S trainee-Sはpassword statusを表示する。
-Sはpasswordが利用可能・lock・未設定などのstatusを設定変更なしで表示する。
誤り
chage -M trainee-Mには最大有効日数が必要で、状態表示の指定ではない。
-Mは最大有効日数の設定に使い、この引数形では日数も不足する。
誤り
last traineelastはlogin履歴を表示し、password状態を示さない。
lastが読むのはlogin履歴であり、認証に使うpassword hashの状態ではない。
実際に確かめる
一時的な検証環境で実行できる例です。
passwd --help 2>&1 | grep -E -- '-S|--status' | head -n 1期待される結果
-Sまたは--statusの説明行理解のポイント
- -Sはstatus
- -lはlock
- 表示と変更を区別
確認時の注意
- 確認環境: shadow-utils passwd help / account変更なし
基礎のおさらい
status記号
passwd -Sの実際の記号は実装によりP・L・NPなどで、password有効・lock・未設定を表す。
lockの範囲
password lockはSSH public keyや既存sessionまで必ず止めるものではない。
問題IDKL-102-1116
確認環境shadow-utils passwd help / account変更なし
最終技術確認2026-08-13
誤り・権利侵害を報告