110.1基礎
current userがsudo policyにより実行を許可・拒否されているcommandを一覧する。
管理command自体は実行しない。
適切なコマンドはどれか。
× 不正解
sudo -lはcurrent hostでcurrent userに適用されるDefaultsと許可・拒否commandを一覧する。
詳細解説
誤り
sudo -vcredentialを検証・更新するが許可command一覧ではない。
誤り。-vは必要なら認証してcredential timestampを更新するが、policyのcommand一覧表示ではない。
誤り
sudo -kcached credentialを無効化する。
誤り。-kは次回sudoで再認証を促すためtimestampを無効化する。
誤り
sudo -u root実行commandがなくpolicy一覧を求める指定ではない。
誤り。-uは後続commandを実行するtarget identityを選ぶoptionで、単独でprivilege一覧を求めない。
正しい
sudo -lcurrent userのsudo privilegeを一覧する。
正しい。-lはsudoers等のpolicyからcurrent userに適用される許可・拒否commandを表示する。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' '-l=list privileges' '-v=validate credentials' '-k=invalidate timestamp' '-u=target user'期待される結果
-l=list privileges
-v=validate credentials
-k=invalidate timestamp
-u=target user理解のポイント
- -lはlist
- policy確認を先に行う
- suとの権限model差
確認時の注意
- 確認環境: sudo option対応表
基礎のおさらい
sudoとsu
sudoはpolicyに基づき個別commandを監査可能に実行し、suは別identityのsessionへ切り替える用途が中心である。
実行前確認
sudo -lで許可範囲を把握し、必要最小限のcommandだけを昇格して実行する。
問題IDKP-110-860
確認環境sudo option対応表
最終技術確認2026-08-13
誤り・権利侵害を報告