LPIC-1 / セキュリティ
- /bin/bash
- /sbin/nologin✓ 正解
- /bin/sh
- /usr/bin/passwd
💡 ログインシェルを /sbin/nologin(または /bin/false)にすると対話的ログインを拒否できます。nologin は拒否メッセージを表示してから終了します。
✕ /bin/bash:/bin/bashは対話的シェルで、ログインを許可してしまうため禁止用途には不適切である。
○ /sbin/nologin:/sbin/nologinはログインを拒否しメッセージを表示するため、ログイン禁止に適切で正しい。
✕ /bin/sh:/bin/shも対話的シェルであり、ログインを許可するため禁止用途には適さない。
✕ /usr/bin/passwd:/usr/bin/passwdはパスワード変更コマンドで、ログインシェルとして指定するのは不適切である。