Linux Flashcards
Kärna (Kernel)
Linux
Skal (Shell)
Bash
Boot loader
GRU
Exempel på relativ sökväg?
…/log/auth.log
Exempel på absolut sökväg?
/etc/ssh/ssh_config
Vilka operativsystem har ett direkt släktskap med UNIX?
- FreeBSD
- Linux
- macOS
Små kontinuerliga uppdateringar
Rolling release
Färre, större uppdateringar
Cumulative release
Vad är ett initialization (init) -system?
Det program som hanterar, startar och stoppar processer
Vilket init-system är vanligast bland Linux-distributioner, och används bland annat i både Debian och Red Hat Enterprise Linux (RHEL)?
systemd
Vad är en demon (eng. daemon)?
En bakgrundsprocess
-rw-r—– 1 root adm
Vilken grupp äger filen “auth.log”?
adm
drwxrwxr-x 2 root bind
Vilken användare äger katalogen “named”?
root
Vad händer när du kör kommandot “apt update” i Debian?
Det uppdaterar din lokala lista av tillgängliga paket (cache)
Vad händer när du kör kommandot “apt upgrade” i Debian eller “dnf upgrade” i RHEL?
Det uppdaterar alla paket till den senaste versionen som finns i din lokala lista (cache)
Vilka parter autentiseras när man ansluter med SSH?
- Klienten mot servern
- Servern mot klienten
Vad av följande kan användas för SSH-autentisering?
- Publik nyckel
- Lösenord
I Linux, vad är normalt sätt användarnamnet för superuser?
root
Vilket kommando bör användas för att på ett förhållandevis säkert sätt låta en användare köra ett kommando som superuser?
sudo
En Network Time Protocol (NTP)-server med stratum 16 hämtar tid direkt ifrån en så kallad referensklocka.
Falskt
NTP bör använda tidskällor som är så nära som möjligt för att få en så korrekt tid som möjligt. Det skulle i sådana fall innebära att en NTP-tidskälla i Europa är lämpligare än en i Oceanien.
Sant
NTP kommer med säkra standardinställningar och en helt tom konfigurationsfil är därför tillräcklig
i många fall.
Falskt
Vilket/vilka system är vanligast bland Linux-distributioner för att logga händelser. Det används bland annat i både Debian och Red Hat Enterprise Linux (RHEL)?
- rsyslog
- journald
Vilket av följande kommandon är det bästa sättet att visa innehållet i en loggfil?
tail
Vilket begrepp matchar beskrivningen? Klockor som initialt visar samma tid, men som inte
kontinuerligt synkroniserar kommer till sist att visa olika klockslag. Denna process kallas för…
Clock drift
Vad behöver du göra innan du använder dig utav Network Time Protocol (NTP) för att synkronisera tid?
NTP använder din lokala tid för att initialt synkronisera så du måste manuellt ställa in tidszon, datum och klockslag
För att synkronisera tid används ofta NTP. Hur många NTP-tidskällor behövs som minimum för att ge dig både korrekt tid och samtidigt gör att du klarar ett bortfall?
4
När en webbserver svarar på en HTTP-fråga skickar den med en statuskod. Dessa statuskoder delas in i kategorier, vilken kategori tillhör statuskod “200”?
Success
En reverse proxy används ofta för att lastbalansera mellan flera webbservrar. Vilket av följande alternativ är namn på en lastbalanseringsteknik?
Least Connections
En webbserver kan ha flera webbplatser (eng. web sites). Som ett exempel har servern
“193.10.208.54” webbplatserna (eng. web sites) “hj.se” och “ju.se”. När en användare surfar till
webbservern hur vet servern vilken webbplats (eng. web site) som ska serveras?
I HTTP-headern finns det ett Host-fält där klienten anger domännamnet för webbplatsen (eng. web site)
Vad behöver du generellt sätt göra för att byta hostname på en Linux-dator?
- Byt hostname genom att editera “/etc/hostname” eller med kommandot “hostnamectl”
- Uppdatera /etc/hosts med ditt nya hostname
- Starta om datorn för att applicera namnändringen.
“www.iana.org”..
Vad är SLD, svara med FQDN?
iana.org.
“www.iana.org”..
Vad är TLD, svara med FQDN?
org.
För att översätta domännamn till IP-adresser används A-, eller AAAA-poster (eng. records). För
att göra motsatsen, att översätta IP-adresser till domännamn, används PTR-poster. Fyll i en
PTR-post för IP-adressen “193.10.31.167”
bengt.dnlab.se IN PTR 167.31.10.193 .in-addr.arpa.
Det kan enbart finns en primär zon-ansvarig namnserver
Sant
En namnserver kommer alltid att fråga en utav root-namnservrarna innan den går vidare i namnrymden (eng. domain name space) när den namnupplöser (eng. performs name resolution)
Falskt
Om du ändrar i zonfilen på en namnserver måste du göra exakt samma ändring på dina andra namnservrar för att inte få konsistens (eng. consistency) -problem
Falskt
Under 70-talet översattes namn till IP-adresser med hjälp av en så kallad hosts-fil. Används denna lösning än idag för att översätta hostnames?
Ja
Kommandot “ls” visar inget men nästa kommando visar “0”. Vad betyder detta?
- “ls” visar inget eftersom standard output (stdout) slängs
- Första kommandot lyckas eftersom exit code är 0
Kommandot “cat” visar inget men nästa kommando visar “1”. Vad betyder detta?
- “cat” visar inget eftersom standard error (stderr) slängs
- Första kommandot lyckas eftersom exit code är 1
Vad innebär Idempotency?
Innebär att samma konfigurationssteg kan upprepas om och om igen utan att arbetet görs om, istället ser den till att slutmålet alltid är uppnått.
Vad är Configuration-Drift?
Är vanligt vid upprepade manuella ändringar, som innebär att
konfigurationen inte längre stämmer jämfört med det man vill och/eller mellan enheter.
Vad kallas automatiskt korrigering av konfigurationsfel?
Remediation
För att tillåta paket 1 genom brandväggen på HTTP-servern måste följande tillåtas:
- TCP
- Slumpad dynamisk port
- 80
För att tillåta paket 2 genom brandväggen på HTTP-servern måste följande tillåtas:
- TCP
- 80
- Slumpad dynamiskt port
Recursive
Kräver ett fullständigt svar
Iterativ
Namn servern svarar med det den vet. Svaret tar dig närmare ett fullständigt svar.
Caching-only
En rekursiv-resolver utan zon- ansvar. Ställer frågor & cachar svar.
Stub-Resolver Cache
Nästan alla resolvers cachar DNS- svar. Alla svar cachas!
0>
Input
1>
Output
2>
Error
Auktoritativ namnserver
En namnserver med zon-ansvar har en zonfil med poster.
Stub-resolver
Löser domännamn till IP-adresser
1xx
Request received
3xx
Further action needed
4xx
Unsatifiable request
5xx
Server or environment failure