Questão de Sistemas Operacionais — Linux — CESPE / CEBRASPE 2025
- Código
- ce216433
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-RS
- Ano
- 2025
- Nível
- Superior
- Cargo
- Auditor de Controle Externo (ACE )- Especialidade: Tecnologia da Informação
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: Certo (C). A afirmativa está correta porque os bits especiais setuid, setgid e sticky de fato adicionam regras de segurança adicionais a arquivos e diretórios, alterando a herança de permissões de processos e a manipulação de arquivos em diretórios compartilhados. Esses bits são extensões das permissões tradicionais do Unix/Linux.
Desenvolvimento:
setuid (Set User ID): Quando aplicado a um arquivo executável, durante sua execução o processo assume o UID (User ID) do proprietário do arquivo em vez do UID do usuário que o executou. Isso permite que um programa seja executado com privilégios elevados temporariamente, como o comando passwd que precisa acessar arquivos protegidos do sistema para alterar senhas.
setgid (Set Group ID): Em arquivos executáveis, faz com que o processo herde o GID (Group ID) do arquivo, não do usuário. Em diretórios, quando o bit setgid está ativo, novos arquivos criados dentro do diretório herdam o grupo do diretório, e não o grupo primário do usuário que criou o arquivo. Isso é útil para diretórios compartilhados por um grupo de trabalho.
Sticky Bit: Tradicionalmente usado em diretórios como /tmp, o sticky bit restringe a exclusão e renomeação de arquivos: apenas o proprietário do arquivo, o proprietário do diretório ou o root podem deletar ou renomear arquivos dentro do diretório. Isso evita que um usuário remova acidentalmente (ou maliciosamente) arquivos de outros usuários em diretórios compartilhados.
Portanto, a afirmação do enunciado é correta.
Bit Especial | Efeito em Arquivos | Efeito em Diretórios |
|---|---|---|
setuid | Processo herda o UID do proprietário do arquivo durante a execução | Não se aplica |
setgid | Processo herda o GID do arquivo durante a execução | Novos arquivos herdam o grupo do diretório |
sticky | Não se aplica | Apenas o proprietário do arquivo, do diretório ou root pode excluir/renomear arquivos |
Gabarito: Certo (C).
Link permanente: /questoes/ce216433