Linux Gebruikers en Groepen (W3C2) Flashcards

1
Q

Wat is de betekenis van het user id (UID)?

A

UID staat voor User ID en het is een unieke numerieke identificatie voor een gebruiker in een Linux-systeem.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Wat is de betekenis van het group id (GID)?

A

GID staat voor Group ID en het is een unieke numerieke identificatie voor een groep in een Linux-systeem.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Als twee loginnamen met eigen passwords zijn gekoppeld aan hetzelfde user id, bieden zij dan toegang tot hetzelfde account?

A

Ja, omdat het user id (UID) hetzelfde is, hebben beide loginnamen toegang tot hetzelfde account, ongeacht hun eigen wachtwoorden.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Wat is de functie van de shadow password file?

A

De shadow password file slaat versleutelde wachtwoorden op voor gebruikersaccounts op een Linux-systeem om de beveiliging te verbeteren door de toegang tot wachtwoorden te beperken.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Kunnen gebruikers aangemaakt worden zonder gebruik van useradd of adduser tool?

A

Ja, gebruikers kunnen handmatig worden toegevoegd door rechtstreeks wijzigingen aan te brengen in configuratiebestanden zoals /etc/passwd en /etc/shadow.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Welke vier algemene regels zijn er opgesteld rondom de traditionele manier van Access Control onder Linux?

A

De vier algemene regels zijn: Discretionary Access Control (DAC), Mandatory Access Control (MAC), Role-Based Access Control (RBAC) en Rule-Based Access Control (RuBAC).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Mag een ‘gewone’ gebruiker onder Linux de systeemtijd en de datum aanpassen?

A

Nee, alleen supergebruikers zoals root kunnen de systeemtijd en de datum aanpassen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Met welke tool kun je vanaf de commandline opvragen wie de eigenaar is van een specifiek bestand?

A

Met het commando ‘ls -l’ kan vanaf de commandline de eigenaar van een specifiek bestand worden opgevraagd.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Welke identities kan een proces hebben?

A

Een proces kan de identiteit hebben van de gebruiker die het heeft gestart, de eigenaar van het bestand dat het proces uitvoert, of een specifieke identiteit die aan het proces is toegewezen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Welk UID heeft het root account?

A

Het root account heeft een UID van 0.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Wat zijn voorbeelden van moderne access control methodes onder Linux?

A

Voorbeelden van moderne access control methoden onder Linux zijn AppArmor, SELinux (Security-Enhanced Linux) en grsecurity.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Waaraan moet een rootwachtwoord voldoen?

A

Een rootwachtwoord moet lang en complex zijn om de beveiliging van het systeem te waarborgen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Met welk commando kun je, bijvoorbeeld in een shell, van gebruiker wisselen?

A

Met het commando ‘su’ (substitute user) kan van gebruiker worden gewisseld in een shell.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Een gebruiker die gebruik mag maken van het sudo commando moet lid zijn van welke groep?

A

Een gebruiker die gebruik mag maken van het sudo commando moet lid zijn van de ‘sudo’ groep.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Hoevel UID mogelijkheden zijn er?

A

Er zijn 65536 mogelijke UID’s beschikbaar op een Linux-systeem (van 0 tot 65535).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Met welke tools kun je gebruikers aanmaken, wijzigen of verwijderen?

A

Gebruikers kunnen worden aangemaakt, gewijzigd of verwijderd met behulp van tools zoals useradd, usermod en userdel.

17
Q

Welke modernere vormen van gebruiker beheer doen de laatste jaren hun intrede in de Linux wereld?

A

Modernere vormen van gebruikersbeheer in de Linux-wereld zijn onder andere het gebruik van PAM-modules (Pluggable Authentication Modules) en Identity Management-systemen zoals FreeIPA.

18
Q

Een gebruikersnaam onder Linux moet op twee punten uniek zijn. Welke twee zijn dat?

A

Een gebruikersnaam onder Linux moet uniek zijn in de bestanden /etc/passwd en /etc/shadow.

19
Q

Welke drie encryptiemethodes worden veelvuldig op Linux Systemen gebruikt als het gaat om het versleutelen van de wachtwoorden in /etc/passwd?

A

De drie veelgebruikte encryptiemethoden voor het versleutelen van wachtwoorden in /etc/passwd zijn MD5, SHA-256 en SHA-512.

20
Q

Wat is een belangrijk nadeel van een MD5 hash?

A

Een belangrijk nadeel van een MD5 hash is dat het gevoelig is voor hash collision attacks, waardoor het minder veilig is voor het opslaan van wachtwoorden.

21
Q

Welk GID heeft de groep van root?

A

De groep van root heeft doorgaans een GID van 0.

22
Q

Wat is de functie van een GECOS field?

A

Het GECOS-veld is een veld in het /etc/passwd-bestand dat extra gebruikersinformatie bevat, zoals de volledige naam, telefoonnummer en andere contactgegevens.

23
Q

Welke gebruiker(s) mag de bestanden /etc/shadow en/of /etc/security standaard lezen?

A

Standaard mogen alleen de rootgebruiker en leden van de shadow-groep de /etc/shadow-bestanden lezen. Voor /etc/security gelden vergelijkbare beperkingen.

24
Q

In welk bestand kun je zien van welke groepen een gebruiker lid is?

A

In het /etc/group-bestand kun je zien van welke groepen een gebruiker lid is.

25
Q

Wat zijn de standaard startup files onder Linux?

A

De standaard startup-bestanden onder Linux zijn onder andere /etc/profile, ~/.bash_profile, ~/.bash_login, ~/.profile, ~/.bashrc, en /etc/bashrc.

26
Q

Wat is LDAP?

A

LDAP staat voor Lightweight Directory Access Protocol en het is een protocol voor toegang tot en beheer van gedistribueerde directory-informatie, zoals gebruikersgegevens en authenticatie.

27
Q

Met welke tool kun je onder Linux de maximale tijd instellen voordat een gebruiker zijn wachtwoord moet aanpassen?

A

Met het commando ‘chage’ (change age) kun je onder Linux de maximale tijd instellen voordat een gebruiker zijn wachtwoord moet aanpassen.