110.2基礎
/etc/hosts.allowへ必要な許可ruleを記述済みである。
TCP Wrappers対応daemonについて、それ以外のclientを/etc/hosts.denyでdefault denyにする。
適切な行はどれか。
× 不正解
/etc/hosts.denyのALL : ALLは、hosts.allowで先に許可されなかったTCP Wrappers対応accessを拒否するdefault deny構成になる。
詳細解説
正しい
ALL : ALL全daemonと全clientに一致するfallback deny ruleになる。
正しい。すべてのdaemon/clientに一致し、allow fileで許可されなかったaccessを拒否する。
誤り
ALLOW : ALLALLOWを全daemonを表すtokenとして使わない。
誤り。ALLOWをdaemon wildcardとして扱う基本tokenではなく、ALLを使う。
誤り
ALL = DENYdaemon:client形式ではない。
誤り。equal式ではなくcolonでdaemon listとclient listを区切る。
誤り
DENY ALL FROM ALLhosts.denyの標準rule構文ではない。
誤り。DENY ALL FROM ALLという自然言語形式はhosts_accessの標準ruleではない。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' 'ALL : ALL'期待される結果
ALL : ALL理解のポイント
- ALL daemon
- ALL client
- allow ruleを先に設計
確認時の注意
- 確認環境: hosts_access rule構文の表示のみ
- 実hosts.denyは変更しない。
基礎のおさらい
lockout防止
remote管理中にdefault denyへ切り替える前に、自分の管理sourceをhosts.allowへ正しく許可する。
適用範囲
非対応daemonにはこのfallbackが効かないため、firewallとservice設定で補完する。
問題IDKP-110-873
確認環境hosts_access rule構文の表示のみ
最終技術確認2026-08-13
誤り・権利侵害を報告