104.5基礎
所有者がrootのバイナリtoolにset-user-IDビットを追加する。
既存の通常権限は維持する。
適切なコマンドはどれか。
× 不正解
記号形式のu+sはset-user-IDビットを追加する。特権プログラムになる可能性があるため、対象と安全性を厳格に管理する。
詳細解説
誤り
chmod g+s toolset-group-IDを設定する。
setgidである。
誤り
chmod u+x tool所有者実行ビットだけを追加する。
通常の実行ビットである。
正しい
chmod u+s tool所有者側のset-user-IDビットを既存モードへ追加する。
正解。setuidを追加する。
誤り
chmod +t toolsticky bitを設定する。
sticky bitである。
実際に確かめる
一時的な検証環境で実行できる例です。
chmod --help期待される結果
MODEではsをset-user-IDまたはset-group-IDに使用できる理解のポイント
- u+sはsetuid
- 既存通常権限は維持
- 特権境界に注意
確認時の注意
- 確認環境: GNU coreutils 9.x/Linux
基礎のおさらい
数値表現
setuidは先頭特殊桁の4、例えば4755で表せる。
安全性
setuidプログラムの脆弱性は権限昇格につながるため最小化する。
問題IDKP-104-271
確認環境GNU coreutils 9.x/Linux
最終技術確認2026-08-13
誤り・権利侵害を報告