1.10.2標準
アカウント管理資料に、ユーザー識別情報とpassword aging情報の保存先を記載する。
shadow password構成を前提とする。
正しい対応はどれか。
× 不正解
/etc/passwdはUIDやlogin shellなどの基本属性、/etc/shadowはhashとpassword aging情報を担う。
詳細解説
誤り
/etc/passwdにhash、/etc/shadowにUIDを保存するhashとUIDの保存先が逆である。
hashとUIDの保存先を入れ替えている。
誤り
/etc/groupにhash、/etc/passwdにagingを保存するgroup情報とユーザーpassword情報を混同している。
groupとpasswd/shadowの役割を混同している。
誤り
/etc/nologinにhash、/etc/shadowにshellを保存するnologinはlogin停止用で、shellはpasswd側の情報である。
nologinやshellの用途・保存先がいずれも不正確である。
正しい
/etc/passwdに基本属性、/etc/shadowにhashとaging情報を保存するユーザー基本属性と認証秘密情報を分離する対応である。
基本属性とhash/agingを分離する正しい対応である。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' 'passwd: name:x:UID:GID:comment:home:shell' 'shadow: name:hash:last:min:max:warn:inactive:expire'期待される結果
passwdは基本属性、shadowはhashとaging理解のポイント
- passwdの基本属性
- shadowのhash
- agingフィールド
確認時の注意
- 確認環境: printf / フィールド対応の確認のみ
基礎のおさらい
アカウントデータ
passwdはログインに必要な公開性の高い属性を提供する。
認証データ
shadowは権限を制限して扱うhashと期限情報を提供する。
問題IDKL-102-1136
確認環境printf / フィールド対応の確認のみ
最終技術確認2026-08-20
誤り・権利侵害を報告