Filtrar


Questões por página:
Acerca da política de segurança no LINUX, a ferramenta (firewall) IPTABLES é muito popular e tem a capacidade de filtrar os pacotes, procedendo à análise e tomando decisões do destino desses pacotes. Outra alternativa para habilitar o filtro de pacotes é por meio do (a partir da versão 2.2 do Kernel):
Um técnico de informática, configurando um firewall no sistema operacional Linux Ubuntu, na configuração padrão, digitou, em ordem, a sequência de comandos a seguir:
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT
iptables -A OUTPUT -j DROP

Assinale a alternativa que apresenta corretamente a consequência da execução dos comandos pelo técnico.
Ao executar o comando ip route em uma máquina executando Kernel Linux, a qual será chamada de BOB, obteve-se a seguinte saída:

anonymous@bob:~$ ip route default via 192.168.0.1 dev wlp4s0 proto dhcp src 192.168.0.165 metric 600 192.168.0.0/24 dev wlp4s0 proto kernel scope link src 192.168.0.165 metric 600 172.20.0.0/24 dev tun0 proto kernel scope link src 172.20.0.2 192.168.0.8/29 via 172.20.0.33 dev tun0 172.16.0.0/24 via 172.20.0.33 dev tun0 192.168.0.55 via 172.20.0.33 dev tun0 172.67.159.96 via 172.20.0.33 dev tun0


Sabe-se que a máquina BOB possui as interfaces wlp4s0 e tun0 configuradas respectivamente com os endereços 192.168.0.165/24 e 172.20.0.2/24. A partir do que foi informado, marque a alternativa correta.
Em distribuições Linux, um utilitário é bastante empregado com a função de atribuir um endereço a uma interface de rede ou configurar parâmetros de interface de rede. Entre suas principais funções, permite configurar endereços IP, possibilita ativar e desativar interfaces, define máscara de rede, serve para configurar o endereço de broadcast e visualizar informações, como endereço MAC, status da interface UP ou DOWN, além de estatísticas de tráfego.Esse utilitário é conhecido por:
Uma técnica de TI recebeu a tarefa de configurar um serviço Openssh de um determinado servidor GNU\Linux. As recomendações repassadas pela equipe de segurança da informação foram:

1. Deveria ser alterada a porta padrão para 4221/TCP;
2. Não seja possível o acesso com usuário root;
3. Não seja possível acesso com usuário que possuam senhas em branco;
4. Não seja possível redirecionamento do X11.

Marque a alternativa correta baseada nas considerações apresentadas.