107.2標準
一般的なat実装で/etc/at.allowは存在しない。
/etc/at.denyにはaliceが記載されている。
aliceのat利用について適切な説明はどれか。
× 不正解
一般的なat実装ではat.allowがなければat.denyを参照し、そこに記載されたユーザーの利用を拒否する。
詳細解説
誤りat.allowがないため全員が必ず利用できる
allow不在時はat.denyの記載内容が判定に使われる。
誤り。at.allowがなくてもat.denyが存在するため、全員許可ではなくdenyの掲載内容を評価する。
正しいat.denyに記載されているため利用できない
allowが存在しない場合、deny掲載ユーザーはat利用を拒否される。
正しい。allow不在時のat.denyにaliceがあるため、aliceはatへjobを登録できない。
誤りat.denyへの記載は利用許可を意味する
denyは拒否対象を示し、許可リストとしては働かない。
誤り。denyへの掲載は拒否を表し、掲載者だけを許可するallowとは意味が逆である。
誤りcron.allowの内容だけで判定する
atのアクセス制御にはat.allowとat.denyを使う。
誤り。cron.allowはcron利用の制御fileであり、atはat.allowとat.denyを参照する。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s\n' 'at.allow: absent' 'at.deny: alice' 'alice: denied'期待される結果
at.allow: absent
at.deny: alice
alice: denied理解のポイント
- allowを先に確認
- allow不在時はdeny
- cron用ファイルとは別
確認時の注意
- 確認環境: 一般的なatアクセス制御規則の合成確認
- 両file不在時の既定は実装差を確認する。
基礎のおさらい
評価順
一般的な実装ではat.allowがあれば掲載者のみ許可し、なければat.denyの非掲載者を許可する。
管理
allow/deny fileはroot管理とし、一般ユーザーが自分の利用可否を書き換えられないmodeにする。
問題IDKP-107-698
確認環境一般的なatアクセス制御規則の合成確認
最終技術確認2026-08-13
誤り・権利侵害を報告