共有ディレクトリ /srv/team に対し chmod 1777 を実行した。このディレクトリの動作として正しいものはどれか。

LPIC-1(101/102 試験)「デバイスとファイルシステム」の練習問題。正解と選択肢ごとの個別解説つきで、過去問対策・例題演習に。

LPIC-1 / デバイスとファイルシステム
  1. 全員が書き込めるが、ファイルの削除・改名はそのファイルの所有者(とディレクトリ所有者・root)に限定される✓ 正解
  2. ファイルを実行すると常にディレクトリ所有者の権限で動作する
  3. 新規作成ファイルがディレクトリの所有グループを必ず継承する
  4. 全員が読み取りできるが書き込みは所有者だけに制限される
💡 先頭の1はスティッキービット(1000)、777はrwxrwxrwxです。スティッキービット付きで全員書き込み可能なディレクトリでは、各ファイルの削除・改名はそのファイル所有者・ディレクトリ所有者・rootに限定されます。/tmp と同じ仕組みです。
○ 全員が書き込めるが、ファイルの削除・改名はそのファイルの所有者(とディレクトリ所有者・root)に限定される:正解。スティッキービット(1)+777で、全員書込み可だが削除は所有者等に限定されます。
✕ ファイルを実行すると常にディレクトリ所有者の権限で動作する:実行時に所有者権限で動くのはSUID(4000)の効果で、スティッキービットではありません。
✕ 新規作成ファイルがディレクトリの所有グループを必ず継承する:所有グループを継承させるのはSGID(2000)の効果で、スティッキービットではありません。
✕ 全員が読み取りできるが書き込みは所有者だけに制限される:777は全員に読み書き実行を許可しており、書き込みを所有者に限定する説明は誤りです。
▶ この分野をクイズ形式で解く