Questões de Concurso sobre SSH (SECURE SHELL)

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
91 questões encontradas
Questões por página
20
Mais recentes
 

Em um mundo conectado digitalmente, usuários realizam conexões remotas a instâncias em execução na nuvem para a realização de atividades diversas na nuvem. Considere que o usuário recebeu um arquivo acesso.pem para utilizar como arquivo de chave de identidade no acesso a uma instância da AWS EC2 com Linux Ubuntu de IP 3.8.8.128 com o usuário “root” via SSH. Assinale a alternativa que apresenta o comando SSH CORRETO para efetuar a conexão.


A

ssh -i acesso.pem 3.8.8.128@root


B

ssh -i acesso.pem [email protected]


C

ssh -i 3.8.8.128@ubuntu acesso.pem


D

ssh -i acesso.pem -u root [email protected]

Assinale a alternativa que apresenta o principal protocolo de camada de aplicação do correio eletrônico da Internet, definido no RFC 5321, e que realiza a transferência de mensagens de servidores de correio remetentes para servidores de correio destinatários.


A

DHCP


B

SSH


C

FTP


D

SSL


E

SMTP

Um servidor Linux Debian 10.9 foi configurado para ser administrado remotamente através do protocolo SSH. O comando adduser cria, por padrão, a conta do usuário definindo o shell como /bin/bash. Entretanto não é interessante que todos os usuários tenham acesso ao shell do sistema. Qual é a configuração que deve ser realizada pelo administrador para que o sistema, por padrão, configure as novas contas de usuário como /bin/nologin?


A

usermod <usuário> --shell=/bin/nologin


B

useradd <usuário> --home=/bin/nologin


C

usermod <usuário> --home=/bin/nologin


D

Deve ser modificado o valor de DSHELL para /bin/nologin no arquivo /etc/skel/.profile


E

Deve ser modificado o valor de DSHELL para /bin/nologin no arquivo /etc/adduser.conf

Uma importante capacidade disponível para um administrador de redes é a possibilidade de acessar computadores e dispositivos remotamente, seja para configuração, verificação ou manutenção. Dois protocolos que permitem o acesso remoto via rede são o Telnet e o SSH. A principal diferença entre eles é:


A

no SSH, os dados trafegam encriptados, tornando a comunicação mais segura, enquanto no Telnet os dados trafegam sem criptografia.


B

o Telnet requer o funcionamento obrigatoriamente na porta TCP 23, enquanto o SSH, na 22.


C

o SSH pode ser utilizado tanto em redes locais como na Internet, enquanto o Telnet funciona apenas para acessar computadores e dispositivos na mesma rede local.


D

o Telnet não está disponível para o sistema operacional Windows, e sim apenas para Linux, enquanto o SSH está disponível nesses dois sistemas operacionais.


E

o SSH pode acessar um computador ou dispositivo por intermédio de seu nome de domínio, o qual é resolvido em endereço IP por meio do DNS, enquanto o Telnet requer a utilização direta do endereço IP.

A coluna da esquerda apresenta protocolos e a da direita, a porta padrão de cada um. Numere a coluna da direita de acordo com a da esquerda.


1- SSH

2- RDP

3- SMTP

4- DNS


( ) 53

( ) 22

( ) 3389

( ) 25


Marque a sequência correta.


A

4, 2, 1, 3


B

4, 1, 2, 3


C

3, 1, 2, 4


D

3, 2, 1, 4

A coluna da esquerda apresenta protocolos e a da direita, característica de cada um. Numere a coluna da direita de acordo com a da esquerda.


1- SSH

2- FTP

3- IMAP

4- SNMP


( ) É usado em correio eletrônico.

( ) Monitoramento de ativos de rede.

( ) Implementa criptografia.

( ) Realiza transferência de arquivos.


Marque a sequência correta.


A

4, 3, 1, 2


B

3, 4, 2, 1


C

3, 4, 1, 2


D

4, 3, 2, 1

Posicionada entre as camadas de aplicação e de rede, a camada de transporte é uma peça central da arquitetura de rede em camada. Ela desempenha o papel fundamental de fornecer serviços de comunicação diretamente aos processos de aplicação. Diante do exposto, assinale a alternativa que contém apenas protocolos da camada de transporte:


A

HTTP e TCP.


B

TCP e IP.


C

UDP e TCP.


D

SSH e UDP.

O SSH é um programa que permite a conexão com uma máquina remota. Relacione corretamente os itens referentes às opções de linha de comando do comando SSH às definições, numerando a Coluna II de acordo com a Coluna I.


Coluna I

1. -C

2. -l

3. -N

4. -p


Coluna II

( ) Não executa comando na máquina remota.

( ) Solicita a compressão de todos os dados.

( ) Especifica qual usuário será logado na máquina remota.

( ) Informa a porta a ser conectada na máquina remota.


A sequência correta, de cima para baixo, é:


A

3, 2, 1, 4.


B

4, 1, 3, 2.


C

3, 1, 2, 4.


D

4, 3, 2, 1.

Nomes de serviços e números de portas são usados para distinguir diferentes serviços que rodam com os protocolos de transporte TCP e UDP. Padronizadas pelo IANA, para os serviços SSH, SMTP, DNS e HTTPS foram definidas as seguintes portas:


A

22, 23, 53 e 443.


B

21, 23, 53 e 995.


C

22, 25, 53 e 443.


D

21, 25, 67 e 443.


E

22, 25, 67 e 995.

Sobre Shellshock, assinale a alternativa correta.


A

É um recurso do MS powershell que tem como função realizar o debug de scripts com o objetivo de incrementar a performance.


B

É um recurso do MS powershell que tem como função realizar o debug de scripts com o objetivo de incrementar a segurança.


C

É um bug de segurança do bash shell, também conhecido como Bashdoor, que possibilita a execução de código malicioso em shell scripts.


D

É um interpretador Windows que permite a execução de shell scripts bash Linux em sistemas Windows Server.


E

É um interpretador Linux que permite a execução de shell scripts do MS powershell em servidores Linux.

A respeito do procotolo de criptografia Secure Shell (SSH), analise as informações seguintes.


1) O protocolo SSH exige uma rede capaz de prestar serviços de rede seguros.

2) Apesar de aplicações como login em linha de comando remoto e execução remota de comandos serem as mais comuns utilizando o protocolo SSH, qualquer serviço de rede pode ser protegido com este protocolo.

3) O protocolo SSH utiliza criptografia de chave pública para autenticação.


Está(ão) correta(s):


A

1, apenas.


B

1 e 3, apenas.


C

2 e 3, apenas.


D

1, 2 e 3.


E

2, apenas.

Os serviços de rede disponíveis em servidores Linux abrem portas específicas para esperar as conexões dos clientes. Essas portas são padronizadas para cada tipo de serviço, segundo a IANA (Internet Assigned Numbers Authority), que estabelece os padrões de endereçamento e numeração para a Internet. Algumas das portas padronizadas para os serviços de rede mais comuns são: 21, 22, 23, 25, 53, 80, 110 e 443.


Assinale a alternativa que apresenta os serviços de rede que utilizam essas portas, em sua configuração padrão, na respectiva ordem.


A

ftp, ssh, dhcp, dns, smtp, imap, http e https.


B

telnet, ssh, ftp, smtp, dns, http, imap e https.


C

ftp, ssh, telnet, smtp, dns, http, pop3 e https.


D

smtp, ssh, telnet, dhcp, dns, http, pop3 e imap.


E

dhcp, ssh, telnet, ftp, smtp, http, dns e imap.

Para acesso remoto a servidores GNU/Linux pode ser utilizado o protocolo SSH (Secure Shell). Qual das alternativas a seguir é a CORRETA relativo ao uso do OpenSSH em um servidor GNU/Linux?


A

Estará suscetível a ataques de força bruta se for permitido o acesso com o superusuário root.


B

Estará suscetível a ataques de força bruta se for utilizado apenas o mecanismo de autenticação public_key.


C

Estará suscetível a ataques de força bruta se for utilizado apenas o mecanismo de autenticação password.


D

Estará suscetível a ataques de força bruta se configurar a restrição de acesso por host


E

Estará suscetível a ataques de força bruta se for utilizado apenas o mecanismo de autenticação por certificados digitais.

Um administrador de um sistema Ubuntu Linux deseja evitar que sejam realizadas conexões a servidores SSH. Para isso, ele deve criar uma regra de Firewall para que seja possível bloquear todos os pacotes TCP que saem do sistema administrado com destino à porta 22. Assinale a alternativa que o administrador “root” deve inserir no terminal para realizar CORRETAMENTE o bloqueio citado.


A

iptables -A INPUT -p tcp --dport 22 -j DROP


B

iptables -A INPUT –p tcp --sport 22 -j ALL


C

iptables -A OUTPUT -p tcp --dport 22 -j DROP


D

iptables -P OUTPUT -TCP.port 22 -j REJECT


E

iptables -p tcp --dport 123 -j OUTPUT REJECT

José gerencia remotamente os servidores de uma fábrica de sapatos. Para tal, José implementou nos servidores um protocolo de acesso remoto com autenticação de chaves baseada no servidor, com suporte à compressão de dados e encapsulamento do protocolo X11 para execução de aplicativos com interfaces gráficas. Por questão de segurança, José alterou a porta TCP padrão de conexão do protocolo para 2345.

Sabendo-se que José incrementou a porta TCP padrão em 2.323 endereços, assinale a opção referente ao protocolo de acesso remoto implementado por José, considerando sua porta TCP padrão de conexão.


A
TELNET.

B
RDP.

C
RSH.

D
SSH

E
VNC.

Um administrador de redes, sem acesso local à rede corporativa, recebe um aviso de emergência informando que o serviço X que roda na porta 1337, sem cifragem dos dados, não está respondendo corretamente aos pedidos. Apesar do serviço estar respondendo, os dados retornados parecem incorretos. Sabendo que este serviço só pode ser acessado na rede interna, pois disponibiliza informações sensíveis da empresa, qual das opções apresentadas a seguir seria a mais segura de se acessar estes dados para avaliar o problema?


A

Via tunelamento da porta através do SSH, redirecionando assim a porta 1337 da máquina local do administrador para a porta 1337 no servidor remoto da empresa, via o túnel SSH seguro.


B

Habilitar acesso à porta 1337 apenas para o IP da máquina do administrador, desta forma outras máquinas vão ser ignoradas pelo Firewall, o que tornará a conexão segura.


C

Trocar a porta do servidor para a porta 443 que é a porta padrão de HTTPS, trazendo segurança para a conexão.


D

Habilitar o Firewall nas duas máquinas - na porta local da máquina do administrador e no servidor da empresa - na porta 1337.


E

Liberando temporariamente a porta 1337 para acesso externo durante os testes e fechando o acesso logo após, evitando assim que intrusos tenham tempo de analisar os dados.

O Shell é um programa interpretador de instruções, escrito em diversas versões. Algumas de suas versões incluem o Bourne Shell (sh) padrão do Unix, o Bourne‐Again Shell (bash) considerado o Shell padrão do Linux, e o Korn Shell (ksh), reconhecido pelo Unix e Linux e muito usado também. Na programação Shell, o comando clear é usado para formatação de tela, ou seja, limpar os comandos digitados, mas existe uma instrução de uso geral denominada tput. Sua sintaxe é: tput cup lin col (onde cup é cursor position – posição do cursor, lin é linha e col é coluna). Observe o seguinte comando: tput smul. Assinale a alternativa que apresenta corretamente a descrição desse comando.


A

Restaura o modo normal do terminal.


B

Limpa a partir da posição do cursor até o fim da linha.


C

Devolve a quantidade de linhas do monitor corrente, terminal corrente ou console (se esta for o monitor corrente).


D

Todos os caracteres, a partir daquele ponto até a instrução para restauração de tela, aparecerão sublinhados na tela.

Na segurança da informação, é uma solução alternativa segura para substituição do uso do telnet no acesso remoto:


A

Rlogin.


B

SSH.


C

FTP.


D

HTTP.


E

SMTP.

Com relação ao protocolo SSH, analise as assertivas abaixo.


I. É uma ferramenta de acesso remoto com ênfase em segurança.

II. Obrigatoriamente deve utilizar porta padrão 22.

III. Suporta transferência de arquivos através de túneis seguros.

IV. Tornou o Telnet obsoleto nas versões mais recentes do Windows.

V. Pode ser executado por prompt de comando ou ambientes gráficos.


É correto o que se afirma em


A

I e IV, apenas.


B

I e III, apenas.


C

I, II, III e IV, apenas.


D

II, III e V, apenas.


E

I, III, IV e V, apenas.

   
Gerar simulado