1.10.1基礎
現在login中のuserについて、terminal、login時刻、接続元を一覧する。
実行中commandの表示は不要である。
適切なコマンドはどれか。
× 不正解
whoは現在のlogin user、terminal、login時刻、接続元などを一覧する。
詳細解説
誤り
last過去のlogin・logout履歴をwtmpから表示する。
lastは履歴監査には使えるが、現在login中だけを表示する要件ではない。
正しい
who現在のlogin sessionをutmp系情報から表示する。
whoがcurrent sessionのuser、terminal、login時刻、接続元を一覧する。
誤り
id指定userまたはcurrent processのUID・GIDを表示する。
idはidentityとgroupを示し、複数login sessionのterminalや時刻を扱わない。
誤り
userslogin名は表示するがterminalや時刻などの詳細を省く。
usersはuser名中心の簡略出力で、terminalとlogin時刻の情報が不足する。
実際に確かめる
一時的な検証環境で実行できる例です。
who 2>/dev/null | sed -n '1,3p'; printf '%s
' 'who reads current login sessions'期待される結果
login中ならsession行、続いて確認文字列理解のポイント
- whoは現在
- lastは履歴
- usersは簡略表示
確認時の注意
- 確認環境: GNU coreutils who / 読み取り専用
基礎のおさらい
utmpとwtmp
current sessionはutmp系、継続的なlogin履歴はwtmpへ記録される。
session監査
想定外の接続元や長時間sessionを見つけたら、processや認証logと関連付けて確認する。
問題IDKL-102-1124
確認環境GNU coreutils who / 読み取り専用
最終技術確認2026-08-13
誤り・権利侵害を報告