1.10.2基礎
保守中、root以外の対話loginを一時的に拒否する。
利用者へ拒否理由も表示できるようにする。
一般的に利用するファイルはどれか。
× 不正解
/etc/nologinは保守時などに非rootのloginを拒否するために使われ、ファイル内容を案内として表示できる。
詳細解説
誤り
~/.nologin個人home配下のファイルはシステム全体のlogin拒否を表さない。
個人homeのファイルは他ユーザーのloginやシステム全体を制御しない。
誤り
/etc/hosts名前解決の静的対応表であり、login可否を制御しない。
hostsは名前解決の設定で、login可否を扱わない。
正しい
/etc/nologin存在時に非root loginを拒否し、内容を利用者へ示すlogin実装がある。
/etc/nologinが目的に合い、内容を保守案内にできる。
誤り
/var/log/nologinログ保存先の名前であり、login制御用の標準ファイルではない。
ログ保存先の名前であり、標準的なlogin拒否ファイルではない。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' 'maintenance in progress' > /tmp/pathpass-nologin; cat /tmp/pathpass-nologin; rm -f /tmp/pathpass-nologin期待される結果
maintenance in progress理解のポイント
- /etc/nologin
- 非root login拒否
- 内容を案内に使う
確認時の注意
- 確認環境: GNU coreutils / /tmpの一時ファイル
- 実環境ではSSHやPAMの設定により挙動が追加される場合がある。
基礎のおさらい
保守モード
サービス停止だけでなくloginを制限して作業中の変更を保護する。
適用範囲
認証方式やPAM設定による差があるため、実環境のlogin経路も確認する。
問題IDKL-102-1135
確認環境GNU coreutils / /tmpの一時ファイル
最終技術確認2026-08-20
誤り・権利侵害を報告