Упражнения¶
Контрольные вопросы¶
-
Какое из следующих мест было бы наиболее безопасным для размещения Linux-сервера?
- A. На стойке администратора в приёмной
- B. В кабинете директора по информационным технологиям
- C. В незанятой кабине
- D. В запертом помещении
-
Что из перечисленного можно использовать для защиты рабочих станций пользователей? (Выберите два ответа.)
- A. Пароль хранителя экрана
- B. Блокировка сеанса
- C. Длительный таймер хранителя экрана
- D. Пароли, записанные на стикерах и спрятанные в ящике
- E. Лёгкие для запоминания пароли
-
Какая из следующих команд загрузит процесс
updatedbи оставит его работать, даже если пользователь выйдет из оболочки?- A.
updatedb - B.
updatedb & - C.
updatedb –nohup - D.
nohup updatedb &
- A.
-
Какая из следующих команд позволяет переключиться на учётную запись root и загрузить переменные окружения root?
- A.
su – - B.
su root - C.
su root –e - D.
su –env
- A.
-
Какой из следующих паролей является надёжным?
- A.
Bob3 - B.
TuxP3nguin - C.
penguin - D.
Castle
- A.
-
Вам нужно установить ограничения на срок действия пароля для учётной записи
ksanders. Минимальный срок действия пароля — 1 день, максимальный — 45 дней, предупреждение за 5 дней до истечения. Какая команда это выполнит?- A.
usermod –m 1 –M 45 –W 5 ksanders - B.
useradd –m 1 –M 45 –W 5 ksanders - C.
chage –M 1 –m 45 –W 5 ksanders - D.
chage –m 1 –M 45 –W 5 ksanders
- A.
-
Вам нужно просканировать Linux-систему с IP-адресом 10.200.200.1, чтобы определить, какие порты открыты. Какие команды можно использовать для этого? (Выберите два ответа.)
- A.
nmap –sT 10.200.200.1 - B.
scan 10.200.200.1 –TCP - C.
scan 10.200.200.1 –UDP - D.
nmap –sU 10.200.200.1 - E.
nmap 10.200.200.1 –scan
- A.
-
Вам нужно настроить файл
/etc/hosts.allowтак, чтобы только системыlinux1,linux2иlinux3имели доступ к демонуvsftpdна вашей системе. Какая из следующих строк файла выполнит это?- A.
vsftpd: ALL - B.
vsftpd: linux1, linux2, linux3 - C.
vsftpd: ALL EXCEPT linux1, linux2, linux3 - D.
vsftpd linux1, linux2, linux3
- A.
-
Вам нужно настроить межсетевой экран Linux для разрешения всего сетевого трафика, адресованного службе DNS на локальной системе. Какая команда выполнит это?
- A.
iptables –t filter –A INPUT –s 0/0 –p tcp –dport 53 –j DROP - B.
iptables –t filter –A OUTPUT –s 0/0 –p tcp –dport 53 –j ACCEPT - C.
iptables –t filter –A INPUT –s 0/0 –p tcp –dport 80 –j DROP - D.
iptables –t filter –A INPUT –s 0/0 –p tcp –dport 53 –j ACCEPT
- A.
-
Какой файл журнала содержит список всех пользователей, прошедших аутентификацию в системе Linux, с указанием времени входа, выхода и места подключения?
- A.
/var/log/faillog - B.
/var/log/last - C.
/var/log/wtmp - D.
/var/log/login
- A.
-
Какой файл журнала содержит список неудачных попыток входа в систему?
- A.
/var/log/faillog - B.
/var/log/last - C.
/var/log/wtmp - D.
/var/log/login
- A.
-
Какой файл журнала содержит сообщения от всех служб, работающих в системе?
- A.
/var/log/faillog - B.
/var/log/messages - C.
/var/log/wtmp - D.
/var/log/services
- A.
-
С помощью какой утилиты можно просмотреть файл
/var/log/lastlog?- A.
cat - B.
last - C.
grep - D.
lastlog
- A.
-
Вам нужно просмотреть первые несколько строк файла
/var/log/boot.msg. Какие из следующих команд это выполнят? (Выберите два ответа.)- A.
head /var/log/boot.msg - B.
tail /var/log/boot.msg - C.
grep –l 10 /var/log/boot.msg - D.
less /var/log/boot.msg - E.
cat /var/log/boot.msg
- A.
-
Вы настраиваете файл
/etc/logrotate.d/ntpдля управления журналированием службы Network Time Protocol. Вы хотите, чтобы старые архивные журналы сохранялись с текущей датой в расширении имени файла. Какая директива в файлеntpвыполнит это?- A.
notifempty - B.
dateext - C.
rotate - D.
create
- A.
-
Какой параметр при использовании с командой
tailзаставляет утилитуjournalctlотслеживать файл журнала на предмет новых записей?- A.
– - B.
–l - C.
–m - D.
–f
- A.
-
Какой из следующих каталогов содержит конфигурационные файлы, используемые демоном
xinetdдля управления сетевыми демонами (по умолчанию)?- A.
/var/lib/xinetd.d - B.
/etc/xinetd.d - C.
/etc/xinetd - D.
/srv/xinetd.d
- A.
-
Вам нужно просканировать файловую систему Linux для обнаружения всех файлов с правами SUID или SGID. Какие команды можно использовать для этого? (Выберите два ответа.)
- A.
find / –type f –perm –u=s –ls - B.
find / –type f –perm –g=s –ls - C.
audit –p=SUID - D.
audit –p=SGID - E.
find / –p=s - F.
find / -p=g
- A.
-
Наличие какого файла запрещает всем пользователям, кроме root, входить в Linux-систему?
- A.
/root/nologin - B.
/etc/nologin - C.
/var/log/nologin - D.
/tmp/nologin - E.
/usr/sbin/nologin
- A.
-
Вы хотите настроить лимиты на системные ресурсы, доступные пользователям Linux, с помощью модуля PAM
pam_limits. Какой файл нужно отредактировать для установки этих лимитов?- A.
/etc/limits.conf - B.
/etc/pam_limits.conf - C.
/etc/security/limits.conf - D.
/etc/security/pam_limits.conf - E.
/etc/sysconfig/limits.conf
- A.
Ответы¶
- D. Запертое помещение является наиболее безопасным местом для размещения Linux-сервера.
- A, B. Пароль хранителя экрана и функция блокировки сеанса, предоставляемая KDE и GNOME, могут использоваться для защиты рабочих станций пользователей.
- D. Команда
nohup updatedb &загрузит процессupdatedbи оставит его работать, даже если пользователь выйдет из оболочки. - A. Команда
su –переключает на учётную запись root и загружает переменные окружения root. - B. Пароль
TuxP3nguinсоответствует основным требованиям к надёжному паролю. - D. Команда
chage –m 1 –M 45 –W 5 ksandersустановит минимальный срок действия пароля в 1 день, максимальный — в 45 дней, а предупреждение — за 5 дней до истечения. - A, D. Команда
nmap –sT 10.200.200.1сканирует открытые порты TCP. Командаnmap –sU 10.200.200.1сканирует открытые порты UDP. - B. Строка
vsftpd: linux1, linux2, linux3в файле/etc/hosts.allowнастроит демонtcpdна предоставление доступа к демонуvsftpdтолько указанным узлам. - D. Команда
iptables –t filter –A INPUT –s 0/0 –p tcp –dport 53 –j ACCEPTнастраивает межсетевой экран Linux для разрешения всего сетевого трафика, адресованного службе DNS на локальной системе. - C. Файл журнала
/var/log/wtmpсодержит список всех пользователей, прошедших аутентификацию в системе Linux, с указанием времени входа, выхода и места подключения. - A. Файл журнала
/var/log/faillogсодержит список неудачных попыток входа в систему. - B. Файл журнала
/var/log/messagesсодержит сообщения от всех служб, работающих в системе. - D. Команда
lastlogпозволяет просмотреть файл/var/log/lastlog. - A, D. Команды
head /var/log/boot.msgиless /var/log/boot.msgотобразят первые несколько строк файла. - B. Директива
dateextобеспечивает сохранение старых архивных файлов журналов с текущей датой в расширении имени файла. - D. Параметр
-fпри использовании сjournalctlзаставляет утилиту отслеживать файл журнала на предмет изменений и выводить их на экран. - B. Каталог
/etc/xinetd.dсодержит конфигурационные файлы, используемые демономxinetdдля управления сетевыми демонами. - A, B. Команда
find / –type f –perm –u=s –lsобнаруживает все файлы с правом SUID. Командаfind / –type f –perm –g=s –lsобнаруживает все файлы с правом SGID. - B. Наличие файла
/etc/nologinзапрещает всем пользователям, кроме root, входить в систему Linux. - C. Лимиты пользователей, применяемые модулем
pam_limits, настраиваются в файле/etc/security/limits.conf.