システム全体からSUIDビットが設定されたファイルを検索するコマンドはどれか?

LPIC-1(101/102 試験)「セキュリティ」の練習問題。正解と選択肢ごとの個別解説つきで、過去問対策・例題演習に。

LPIC-1 / セキュリティ ・ コマンド問題
#
  1. find / -perm -4000 -type f✓ 正解
  2. find / -perm -2000 -type f
  3. find / -perm 0400 -type f
  4. find / -perm -1000 -type f
💡 SUIDは8進数で4000。-perm -4000 は4000ビットが立っているファイルにマッチします。2000はSGID、1000はスティッキービットです。
○ find / -perm -4000 -type f:-perm -4000はSUID(8進4000)が立つファイルにマッチし、設問に合致するため正しい。
✕ find / -perm -2000 -type f:-perm -2000はSGIDを検索するもので、SUIDの検索ではない。
✕ find / -perm 0400 -type f:-perm 0400は完全一致で読み取り権のみを探すもので、SUID検索にならない。
✕ find / -perm -1000 -type f:-perm -1000はスティッキービットを検索するもので、SUIDの検索ではない。
▶ この分野をクイズ形式で解く