LinuCレベル3 3SS試験の例題と解説
主題3SS.02システム保護と監査
2.1カーネルセキュリティとシステムリソース保護
LinuCレベル3 セキュリティスペシャリスト 3SS試験の出題範囲から「2.1_カーネルセキュリティとシステムリソース保護」についての例題を解いてみます。
LinuCレベル3 セキュリティスペシャリスト 3SS試験 出題範囲
例題
Linuxサーバーで以下のコマンドを実行した。この設定で IPv4 による ping への影響として正しいものは次のうちどれか。
# sysctl -w net.ipv4.icmp_echo_ignore_all=1- 外部からこのサーバーへの ping も、このサーバーから外部への ping も両方とも不可能になる。
- 外部からこのサーバーへの ping は応答しないが、このサーバーから外部への ping は可能である。
- 外部からこのサーバーへの ping は応答するが、このサーバーから外部への ping は不可能になる。
- 外部からこのサーバーへの ping も、このサーバーから外部への ping も両方とも可能になる。
※この例題は実際の試験問題とは異なります。
解答と解説
正解は、「2.外部からこのサーバーへの ping は応答しないが、このサーバーから外部への ping は可能である。」です。
net.ipv4.icmp_echo_ignore_all は、IPv4 の ICMP echo request への応答を制御するカーネルパラメータです。 外部から受信した IPv4 の ICMP echo request を応答しない設定です。
例題作成者
LinuC 試験開発コミュニティ