110.2標準
TCP Wrappers対応のsshdについて、192.0.2.0/24からの接続を/etc/hosts.allowで許可する。
ほかのsourceの扱いは別ruleで定める。
適切な行はどれか。
× 不正解
hosts.allow/denyの基本ruleはDAEMON_LIST : CLIENT_LISTであり、sshd : 192.0.2.0/24は指定networkを許可する。
詳細解説
誤り
192.0.2.0/24 : sshddaemon listとclient listの順が逆である。
誤り。client networkとdaemon nameの位置が逆である。
誤り
sshd = allow 192.0.2.0/24hosts.allowのdaemon:client構文ではない。
誤り。equalやallow keywordではなくdaemon : clientの基本形式を使う。
誤り
ALLOW sshd FROM 192.0.2.0/24SQL風の構文でhosts.allow形式ではない。
誤り。自然言語風のALLOW/FROM syntaxはhosts_access ruleとしてparseされない。
正しい
sshd : 192.0.2.0/24daemon list、colon、client networkの順に記述する。
正しい。左へsshd、右へ192.0.2.0/24を置き、対象networkからの接続を許可する。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' 'sshd : 192.0.2.0/24' | cut -d: -f1期待される結果
sshd 理解のポイント
- daemonを左側
- clientを右側
- colonで区切る
確認時の注意
- 確認環境: hosts_access rule構文の表示のみ
- 実hosts.allowは変更しない。
基礎のおさらい
CIDR対応
実装とversionでclient network notationの対応を確認し、必要ならnetmask形式を使う。
適用確認
sshd binary/configurationが実際にTCP Wrappers checkを利用するかを確認する。
問題IDKP-110-872
確認環境hosts_access rule構文の表示のみ
最終技術確認2026-08-13
誤り・権利侵害を報告