1.10.2基礎
/etc/passwdのpassword欄がxになっているホストを調査する。
password hashの実体が置かれるファイルを選ぶ。
password hashの一般的な参照先はどれか。
× 不正解
shadow password構成では/etc/passwdのpassword欄にxなどのマーカーを置き、hashとaging情報を/etc/shadowへ分離する。
詳細解説
正しい
/etc/shadowshadow password構成ではhashとaging情報を/etc/shadowへ分離する。
shadow構成でxが示すhashの分離先が/etc/shadowである。
誤り
/etc/groupgroupの所属情報を持つファイルで、password hashの格納先ではない。
group情報のファイルで、ユーザーpassword hashを保存する場所ではない。
誤り
/etc/nologin非root loginを一時的に拒否するためのファイルで、hashを格納しない。
login停止用のファイルで、認証hashの保管先ではない。
誤り
/etc/hostshost名とIPアドレスの対応を持つファイルで、認証情報とは無関係である。
名前解決用のファイルで、認証情報と関係しない。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' 'trainee:x:1000:1000::/home/trainee:/bin/bash' | cut -d: -f1,2期待される結果
trainee:x理解のポイント
- /etc/passwdのx
- /etc/shadowのhash
- 認証情報の分離
確認時の注意
- 確認環境: GNU cut / 一時入力のみ
基礎のおさらい
分離の目的
一般ユーザーがpasswdの基本属性を読めても、hashへ直接アクセスできないようにする。
aging
パスワードの最終変更日や有効期間などもshadow側で管理する。
問題IDKL-102-1133
確認環境GNU cut / 一時入力のみ
最終技術確認2026-08-20
誤り・権利侵害を報告