110.1標準
/usr/bin配下の通常fileから、group execute位置にSGID bitが設定されたものを検索する。
適切な条件はどれか。
× 不正解
SGIDはoctal 2000で表されるため、find -type f -perm -2000でSGID bitを持つ通常fileを監査できる。
詳細解説
誤り
-type f -perm -4000SUID bitを検索する条件である。
誤り。4000はSUIDで、実行時effective user IDに関係するbitである。
正しい
-type f -perm -2000通常fileにSGID bitが含まれる条件である。
正しい。2000はSGIDで、通常fileでは実行時effective group IDに影響する。
誤り
-type f -perm -1000sticky bitを検索する条件である。
誤り。1000はsticky bitで、共有directoryの削除制御等に使われる。
誤り
-type f -perm -0200group writeではなくowner write bitを含む条件である。
誤り。0200はowner write permissionで、SGIDを表す特殊bitではない。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' '4000=SUID' '2000=SGID' '1000=sticky'期待される結果
4000=SUID
2000=SGID
1000=sticky理解のポイント
- SGIDは2000
- SUIDは4000
- stickyは1000
確認時の注意
- 確認環境: permission bit対応表
基礎のおさらい
SGID executable
実行時にfile groupのeffective GIDを得るため、group権限の範囲とbinaryの信頼性を監査する。
SGID directory
directoryでは新規entryがdirectory groupを継承する用途があり、通常fileと効果が異なる。
問題IDKP-110-846
確認環境permission bit対応表
最終技術確認2026-08-13
誤り・権利侵害を報告