104.5基礎
複数利用者が書き込める/srv/dropboxで、他人のファイルを無制限に削除できないようにする。
既存の通常権限は維持する。
適切なコマンドはどれか。
× 不正解
ディレクトリのsticky bitは、書き込み可能な共有ディレクトリで削除・改名できる主体を制限する。/tmpが代表例である。
詳細解説
正しい
chmod +t /srv/dropboxディレクトリへsticky bitを追加し、削除・改名を制限する。
正解。sticky bitを追加する。
誤り
chmod u+s /srv/dropboxset-user-IDでありrestricted deletionを設定しない。
setuidである。
誤り
chmod g+s /srv/dropboxグループ継承には使えるが、他人のファイル削除制限とは別である。
setgidである。
誤り
chmod a-x /srv/dropbox全員の検索権限を外し、ディレクトリ利用自体を妨げる。
ディレクトリ利用を妨げる。
実際に確かめる
一時的な検証環境で実行できる例です。
stat --format=%A /tmp期待される結果
一般的なLinuxでは末尾tを含むdrwxrwxrwt理解のポイント
- +tはsticky bit
- restricted deletion
- 共有書き込み領域
確認時の注意
- 確認環境: GNU coreutils 9.x/Linux
基礎のおさらい
表示
othersのexecute位置にtまたはTとして表示される。
代表例
/tmpは通常1777で、全員が書ける一方sticky bitを持つ。
問題IDKP-104-275
確認環境GNU coreutils 9.x/Linux
最終技術確認2026-08-13
誤り・権利侵害を報告