110.2 - Configurar Segurança do Host Flashcards

1
Q

Quais as permissões dos arquivos /etc/passwd e /etc/shadow ?

A

/etc/passwd -> -rw-r–r– 1 root root

/etc/shadow -> -rw-r—– 1 root shadow

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Tenho um linux legado que ainda armazena as senhas no arquivo /etc/passwd. Como posso resolver isso ?

A

pwconv

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Como posso fazer um usuário não tenha permissão para logar no linux ?

A

Configure no arquivo passwd na linha do usuário no campo shell:

/bin/false
/usr/sbin/nologin

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Como posso impedir que qualquer usuário faça login em um servidor linux exceto o root ?

A

Crie o arquivo /etc/nologin, é possível colocar uma mensagem dentro desse arquivo.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Como faço para desativar o serviço cups-browsed via systemd ?

A

systemctl stop cups-browsed -> Para o serviço

systemctl disable cups-browsed -> Garante que ele não será mais iniciado.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Como faço para desativar um processo no SystemV ?

A

1) Nos diretórios /etc/rc#.d mude o nome do link simbólico que começa por S pela letra K que indica que esse serviço deve ser parado.
2) Tirar a permissão de execução do script localizado no /etc/init.d

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

O que é o TCP Wrapper ?

A

Ele implementa elementos de segurança e é uma forma de proteger um outro processo.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Quais são os arquivos utilizados para configurar a proteção do TCP Wrapper ?

A

/etc/host.allow

/etc/host.deny

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Qual a dinâmica dos arquivos /etc/host.allow e /etc/host.deny ?

A

1) Se encontrar o IP dentro do arquivo /etc/host.allow ele libera o acesso sem consultar o arquivo /etc/host.deny.
2) Se não encontrar o IP no arquivo /etc/host.allow ele ira consultar o arquivo /etc/host.deny e se tiver nesse arquivo ele nega o acesso.
3) Se o IP não estiver em nenhum dos dois arquivos ele libera o acesso.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Qual o nome da bilbioteca que o xinetd usa para utilizar o TCP Wrapper ?

A

libwrap.so.0

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Qual o diretório onde se encontram as configurações do xinetd ?

A

/etc/xinetd.d

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Quais são as configurações de um arquivo no diretório /etc/xinetd.d ?

A
service rsync
{
	disable	        = no
	socket_type   = stream
	wait                 = no
	user                 = root
	server              = /usr/bin/rsync
        only_from       = 10.0.0.1
        access_only   = 10.0.0.*
        no_access      = 127.0.0.1
        access_time   = 
}
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Qual a logica de negação e liberação do xinetd ?

A

1) Se encontrar o IP dentro do arquivo /etc/host.allow ele irá verificar o arquivo localizado no /etc/xinetd.d.
2) Se não encontrar o IP no arquivo /etc/host.allow ele ira consultar o arquivo /etc/host.deny e se tiver nesse arquivo ele nega o acesso.
3) Se o IP não estiver em nenhum dos dois arquivos ele ele irá verificar o arquivo localizado no /etc/xinetd.d.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Quando é necessário fazer o restart do serviço xinetd ?

A

Quando é feita uma alteração nos arquivos localizados no diretório /etc/xinetd.d

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Qual as funções do systemd.socket ?

A

1) Permite que dois processos troquem dados

2) Comunicação entre duas maquinas remotas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Quais são as units que fazem parte do socket ?

A

serviço.socket

serviço@.service

17
Q

Qual as principais configurações do arquivo teste.socket ?

A

[Unit]
Description = Teste de Socket

[Socket]
ListenStream = 1234
Accept = yes

[Install]
WantedBy = socket.target

18
Q

Qual as principais configurações do arquivo teste@.service ?

A

[Unit]
Description = Serviço do teste.socket

[Service]
Type=single
ExecStart=/home/marcoren/teste-socket.sh
StandardInput=socket