107.2標準
Cronie互換の環境で/etc/cron.allowが存在し、aliceは記載されていない。
/etc/cron.denyにはaliceが記載されている。
aliceがcrontabを利用できるか。
× 不正解
一般的なCronie系ではcron.allowが存在すると、その掲載者だけがcrontabを利用できる。allowが優先され、denyはallow不在時に使われる。
詳細解説
誤りcron.denyにあるため許可される
denyの記載は許可を意味しない。
誤り。denyへの掲載は拒否候補を意味し、許可へ反転する規則はない。
誤り両ファイルに矛盾があるため常に許可される
allowの存在時はallow掲載者に限定する。
誤り。allowが存在する環境ではallow掲載者の集合へ利用者を限定し、矛盾を理由に全員許可しない。
正しいcron.allowにないため許可されない
allowが存在すると掲載ユーザーだけが利用できる。
正しい。cron.allowが存在するので、その中にないaliceはcrontab利用を許可されない。
誤りどちらのファイルも無視される
cron daemonはこれらを利用制御に参照する。
誤り。cron daemonとcrontabはallow/denyをアクセス制御へ利用し、ファイルの存在と掲載内容を無視しない。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s\n' 'cron.allow exists -> only listed users are allowed'期待される結果
allow存在時の判定規則理解のポイント
- allow存在時は掲載者のみ
- denyはallow不在時
- 実装のman pageも確認
確認時の注意
- 確認環境: Cronie互換アクセス制御の概念確認
- ここではCronie互換の規則を前提とする。
基礎のおさらい
rootの扱い
管理者の特例や両ファイル不在時の既定は実装差があるため、cron.allow(5)やcrontab(1)を確認する。
ファイル権限
allow/deny自体を一般ユーザーが変更できないよう、root管理の適切な所有権とモードにする。
問題IDKP-107-691
確認環境Cronie互換アクセス制御の概念確認
最終技術確認2026-08-13
誤り・権利侵害を報告