システム全体からSGIDビットが設定されたファイルだけを検索するコマンドはどれか?

LPIC-1(101/102 試験)「セキュリティ」の練習問題。正解と選択肢ごとの個別解説つきで、過去問対策・例題演習に。

LPIC-1 / セキュリティ ・ コマンド問題
#
  1. find / -perm -4000 -type f
  2. find / -perm -2000 -type f✓ 正解
  3. find / -perm -1000 -type f
  4. find / -perm 2000 -type f
💡 SGIDは8進数で2000です。-perm -2000 は2000ビットが立っているファイルにマッチします。-4000はSUID、-1000はスティッキービット、-perm 2000(先頭の-なし)はパーミッションが完全一致のものだけを探します。
✕ find / -perm -4000 -type f:-perm -4000はSUID(8進4000)の検索で、SGIDの検索ではない。
○ find / -perm -2000 -type f:-perm -2000はSGID(8進2000)が立つファイルにマッチし、設問に合致するため正しい。
✕ find / -perm -1000 -type f:-perm -1000はスティッキービットの検索で、SGIDの検索ではない。
✕ find / -perm 2000 -type f:-perm 2000は先頭の-が無く完全一致検索のため、他のビットが立つSGIDファイルを取りこぼす。
▶ この分野をクイズ形式で解く