106.1標準
現在のXサーバーのホストベースアクセス制御で、client.example.netだけを許可リストへ追加する。
適切なコマンドはどれか。
× 不正解
xhost +HOSTは指定ホストを許可するが、ホスト単位制御は粗い。可能ならSSH X11 forwardingやxauthのcookie認証を優先する。
詳細解説
誤り
xauth +client.example.netxauthは認証情報を扱い、xhost形式のホスト追加を行わない。
誤り。xauthはcookie型の認証データベースを扱い、+HOSTというxhostのアクセス制御構文を受け取らない。
誤り
xhost +アクセス制御全体を無効化し、すべてのホストを許可する危険な指定である。
誤り。引数なしの+はすべてのホストからの接続を許す状態にし、設問の限定許可よりはるかに広い。
誤り
xhost -client.example.net指定ホストを許可リストから削除する。
誤り。-HOSTは対象ホストを許可リストから除く操作で、接続を新たに許可しない。
正しい
xhost +client.example.net+に続くホストだけをアクセス制御リストへ追加する。
正しい。+HOSTは現在のXサーバーのホストベース許可リストへ、その1ホストを追加する。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s\n' 'xhost +client.example.net'期待される結果
特定ホスト追加の構文を表示。実Xサーバーへは変更を加えない理解のポイント
- +HOSTは追加
- -HOSTは削除
- xhost +単独は避ける
確認時の注意
- 確認環境: xhost構文の静的確認 / Xサーバー変更なし
- xhost +はアクセス制御を無効化するため使用しない。
基礎のおさらい
xhostの限界
ホスト単位の許可では、そのホスト上の意図しない利用者まで信頼する可能性があり粒度が粗い。
安全な代替
SSH X11 forwardingは暗号化チャネルと一時的な認証cookieを組み合わせ、Xサーバーを広く公開せずに済む。
問題IDKP-106-643
確認環境xhost構文の静的確認 / Xサーバー変更なし
最終技術確認2026-08-13
誤り・権利侵害を報告