1ユーザーが同時に開けるファイル数などのシェル単位のリソース制限を、システム全体で永続的に設定するファイルはどれか?

LPIC-1(101/102 試験)「セキュリティ」の練習問題。正解と選択肢ごとの個別解説つきで、過去問対策・例題演習に。

LPIC-1 / セキュリティ
  1. /etc/sysctl.conf
  2. /etc/security/limits.conf✓ 正解
  3. /etc/profile
  4. /etc/login.defs
💡 /etc/security/limits.conf(および limits.d/)で ulimit に対応するソフト/ハードのリソース制限をユーザーやグループ単位で恒久設定します。ulimit コマンドはセッション単位の設定です。
✕ /etc/sysctl.conf:/etc/sysctl.confはカーネルパラメータの設定ファイルで、シェルのリソース制限用ではない。
○ /etc/security/limits.conf:/etc/security/limits.confでulimit相当の制限をユーザー単位で恒久設定でき正しい。
✕ /etc/profile:/etc/profileはシェル初期化スクリプトで、リソース制限の恒久設定用ファイルではない。
✕ /etc/login.defs:/etc/login.defsはパスワード期限やUID範囲等の既定値で、ulimit制限の設定先ではない。
▶ この分野をクイズ形式で解く