詳細を開く
英語表記
権限昇格
正式名称
権限昇格
参考リンク
2 件
関連コマンド
2 件
最終レビュー日
2026-04-07
用語のひとこと解説
権限昇格は、今より強い権限へ切り替わることです。
この用語が使われる場面
管理作業でのsudo利用と、不審な特権取得をログ上で区別して確認する。
混同注意
1件の比較メモがあります。
学ぶと役立つ場面
sudo運用、脆弱性調査、監査ログの読解で重要です。
理解チェック
1件の確認項目があります。
参考リンク
2件の参考リンクがあります。
難しいLinux用語でも、まず意味をつかみ、関連コマンドや混同しやすい概念へ自然に進めるように設計した辞典一覧です。
公開用語数
512
英語表記付き
512 件
参考リンク付き
512 件
主要カテゴリ
Development Build 52件 / Network Services Remote 39件 / Security Auth 37件
知識レベル分布
Practical 239件 / Basic 215件 / Beginner 45件
この一覧の使い方
学習ルート
用語集は暗記帳ではなく、コマンド操作を理解するための地図です。分からない語から、関連コマンドや混同しやすい語へ進めます。
3分ミッション
用語を1つ読み、関連コマンドを1つ開き、理解チェックへ進む。概念と操作を往復する学び方です。
Browse
28件の用語を表示しています
英語表記
権限昇格
正式名称
権限昇格
参考リンク
2 件
関連コマンド
2 件
最終レビュー日
2026-04-07
権限昇格は、今より強い権限へ切り替わることです。
管理作業でのsudo利用と、不審な特権取得をログ上で区別して確認する。
1件の比較メモがあります。
sudo運用、脆弱性調査、監査ログの読解で重要です。
1件の確認項目があります。
2件の参考リンクがあります。
シェルアカウントは、ログイン後に対話型シェルを利用できる利用者アカウントです。
英語表記
shell account
正式名称
shell account
参考リンク
2 件
関連コマンド
3 件
最終レビュー日
2026-04-07
シェルアカウントは、実際にログインして操作するためのアカウントです。
サービス専用ユーザーにはログインシェルを与えず、運用者用だけシェルアカウントにする。
1件の比較メモがあります。
ログイン制御、不要な対話ログインの禁止、運用アカウント設…
1件の確認項目があります。
2件の参考リンクがあります。
英語表記
passwd
正式名称
passwd
参考リンク
2 件
関連コマンド
2 件
最終レビュー日
2026-04-07
passwdは、利用者のパスワードを設定・変更する仕組みです。
利用者のパスワードを変更し、認証情報がどこに反映されるかを確認する。
1件の比較メモがあります。
パスワード変更、アカウント管理、認証障害の切り分けで重要…
1件の確認項目があります。
2件の参考リンクがあります。
英語表記
shadow
正式名称
shadow
参考リンク
2 件
関連コマンド
2 件
最終レビュー日
2026-04-07
shadowは、認証に関わる大事な情報を一般公開しないための仕組みです。
パスワード期限切れでログインできない時に、shadow側の期限情報を確認する。
1件の比較メモがあります。
認証障害、パスワード期限、アカウント失効、情報保護を考え…
1件の確認項目があります。
2件の参考リンクがあります。
英語表記
NSS
略称
NSS
正式名称
NSS
参考リンク
2 件
関連コマンド
1 件
最終レビュー日
2026-04-07
NSSは、名前に対応する情報をどこで調べるか決める仕組みです。
利用者情報をローカルファイルではなくLDAPから引く構成を読む。
1件の比較メモがあります。
LDAP連携、ホスト名解決、利用者情報参照元の変更時に重…
1件の確認項目があります。
2件の参考リンクがあります。
英語表記
最小権限
正式名称
最小権限
参考リンク
2 件
関連コマンド
5 件
最終レビュー日
2026-04-07
最小権限は、必要以上の強い権限を渡さない考え方です。
運用担当者には必要な管理作業だけ許可し、全面的なroot権限は与えない方針を取る。
1件の比較メモがあります。
権限委任、サービス設計、監査対応、事故の影響範囲縮小で重…
1件の確認項目があります。
2件の参考リンクがあります。
ケーパビリティ(capability)は、従来rootだけが一括で持っていた特権を、機能ごとに細かく分割して扱う仕組みです。
英語表記
capability
正式名称
capability
参考リンク
2 件
関連コマンド
2 件
最終レビュー日
2026-04-07
ケーパビリティは、管理者権限を細かい部品に分けて必要なものだけ渡すための仕組みです。
サービスへ必要最小限のケーパビリティだけを与え、全面的なroot権限を避ける。
1件の比較メモがあります。
低いポート利用、ネットワーク操作、root権限の縮小設計…
1件の確認項目があります。
2件の参考リンクがあります。
英語表記
setuid
正式名称
setuid
参考リンク
2 件
関連コマンド
3 件
最終レビュー日
2026-04-07
setuidは、実行時にファイル所有者の権限でプログラムを動かす特殊ビットです。
共有ディレクトリにsticky bitを付け、他人のファイルを勝手に削除できないようにする。
1件の比較メモがあります。
実行権付きプログラムの安全性確認、共有ディレクトリ運用、…
1件の確認項目があります。
2件の参考リンクがあります。
setgidは、実行時にファイルの所属グループ権限で動かしたり、ディレクトリ内の新規作成物へグループ継承を行ったりする特殊ビットです。
英語表記
setgid
正式名称
setgid
参考リンク
2 件
関連コマンド
3 件
最終レビュー日
2026-04-07
setgidは、実行時にファイルの所属グループ権限で動かしたり、ディレクトリ内の新規…
共有ディレクトリにsticky bitを付け、他人のファイルを勝手に削除できないようにする。
1件の比較メモがあります。
実行権付きプログラムの安全性確認、共有ディレクトリ運用、…
1件の確認項目があります。
2件の参考リンクがあります。
sticky bitは、主に共有ディレクトリで、作成者や所有者以外が他人のファイルを削除しにくくする特殊ビットです。
英語表記
sticky bit
正式名称
sticky bit
参考リンク
2 件
関連コマンド
3 件
最終レビュー日
2026-04-07
sticky bitは、主に共有ディレクトリで、作成者や所有者以外が他人のファイルを…
共有ディレクトリにsticky bitを付け、他人のファイルを勝手に削除できないようにする。
1件の比較メモがあります。
実行権付きプログラムの安全性確認、共有ディレクトリ運用、…
1件の確認項目があります。
2件の参考リンクがあります。