107.1基礎
/etc/shadowのレコードを管理者として確認する。
alice:$6$examplehash:20000:0:90:7::: password hashまたはロック印を保持するフィールドはどれか。
× 不正解
/etc/shadowの第2フィールドにpassword hashやロックを示す印が入る。shadowは一般ユーザーから読み取れない権限で保護する。
詳細解説
誤り第1フィールド
第1フィールドはログイン名である。
誤り。第1フィールドはpasswdレコードと対応するログイン名で、認証秘密そのものではない。
正しい第2フィールド
第2フィールドがpassword hashや!等のロック印を保持する。
正しい。第2フィールドへhashのほか!や*等が入り、password認証不可やロック状態を表す場合がある。
誤り第3フィールド
第3フィールドは最後にpasswordを変更した日である。
誤り。第3フィールドはepochから最後にpasswordを変更した日までの日数で、hash文字列ではない。
誤り第5フィールド
第5フィールドはpasswordの最大有効日数である。
誤り。第5フィールドはpasswordを変更せず使える最大日数で、chage -M等の対象になる。
実際に確かめる
一時的な検証環境で実行できる例です。
entry='alice:$6$examplehash:20000:0:90:7:::'; printf '%s\n' "$entry" | cut -d: -f2期待される結果
$6$examplehash理解のポイント
- 第1はlogin名
- 第2はpassword欄
- 一般公開しない
確認時の注意
- 確認環境: POSIXシェル / 合成レコード
基礎のおさらい
shadow分離
/etc/passwdは多くのプロセスから参照可能だが、hashを持つ/etc/shadowは特権ユーザーへ読取を限定する。
ロックと期限
password欄のロック、password aging、アカウント期限は別の状態なので目的に応じて管理する。
問題IDKP-107-662
確認環境POSIXシェル / 合成レコード
最終技術確認2026-08-13
誤り・権利侵害を報告