LinuCレベル3 3SS試験の例題と解説

主題3SS.02システム保護と監査

2.1カーネルセキュリティとシステムリソース保護

LinuCレベル3 セキュリティスペシャリスト 3SS試験の出題範囲から「2.1_カーネルセキュリティとシステムリソース保護」についての例題を解いてみます。

LinuCレベル3 セキュリティスペシャリスト 3SS試験 出題範囲


例題

Linuxサーバーで以下のコマンドを実行した。この設定で IPv4 による ping への影響として正しいものは次のうちどれか。

# sysctl -w net.ipv4.icmp_echo_ignore_all=1
  1. 外部からこのサーバーへの ping も、このサーバーから外部への ping も両方とも不可能になる。
  2. 外部からこのサーバーへの ping は応答しないが、このサーバーから外部への ping は可能である。
  3. 外部からこのサーバーへの ping は応答するが、このサーバーから外部への ping は不可能になる。
  4. 外部からこのサーバーへの ping も、このサーバーから外部への ping も両方とも可能になる。

※この例題は実際の試験問題とは異なります。


解答と解説

正解は、「2.外部からこのサーバーへの ping は応答しないが、このサーバーから外部への ping は可能である。」です。

net.ipv4.icmp_echo_ignore_all は、IPv4 の ICMP echo request への応答を制御するカーネルパラメータです。 外部から受信した IPv4 の ICMP echo request を応答しない設定です。


例題作成者

LinuC 試験開発コミュニティ

ページトップへ