1.10.1基礎
sudoers設定を変更せず、既定のsudoers fileとinclude先の構文を検査する。
適切なコマンドはどれか。
× 不正解
visudo -cはsudoersとinclude先を解析し、構文errorやowner・modeの問題を報告する。
詳細解説
誤り
sudo -csudoの-cはsudoers全体のsyntax check指定ではない。
sudo commandの-cはsudoers全体をcheckするための指定ではない。
誤り
cat /etc/sudoers内容を表示するだけでsudoers grammarをparseしない。
catで目視できてもincludeやaliasを含むsudoers grammarの妥当性は確定できない。
誤り
sudo -lcurrent userの許可commandを一覧する。
-lはpolicy適用結果の一覧で、設定file全体の構文checkではない。
正しい
visudo -csudoers fileをcheck-only modeで解析する。
visudo -cが既定fileとinclude先を専用parserで検査する。
実際に確かめる
一時的な検証環境で実行できる例です。
visudo -h 2>&1 | grep -E -- '-c|--check' | head -n 1期待される結果
-cまたは--checkの説明行理解のポイント
- visudoは専用parser
- -cはcheck
- 直接編集を避ける
確認時の注意
- 確認環境: sudo visudo help / sudoers読取・変更なし
基礎のおさらい
編集事故の防止
sudoersのsyntax errorは管理権限喪失につながるため、直接上書きせずvisudoを使う。
include先
@includedir等で分割した設定もowner・modeと構文を含めて確認する。
問題IDKL-102-1130
確認環境sudo visudo help / sudoers読取・変更なし
最終技術確認2026-08-13
誤り・権利侵害を報告