Pular para o conteúdo principal

Questão de Sistemas Operacionais — Linux — CESPE / CEBRASPE 2025

Sistemas OperacionaisLinux
Código
ce216433
Banca
CESPE / CEBRASPE
Órgão
TCE-RS
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo (ACE )- Especialidade: Tecnologia da Informação
Em relação a sistemas operacionais baseados em GNU/Linux, julgue o item que se segue.No GNU/Linux, os bits especiais setuid, setgid e sticky adicionam regras de segurança a arquivos e diretórios, influenciando a maneira como processos herdam permissões e como arquivos são manipulados em diretórios compartilhados.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Bits especiais no GNU/Linux: setuid, setgid e sticky

Gabarito: Certo (C). A afirmativa está correta porque os bits especiais setuid, setgid e sticky de fato adicionam regras de segurança adicionais a arquivos e diretórios, alterando a herança de permissões de processos e a manipulação de arquivos em diretórios compartilhados. Esses bits são extensões das permissões tradicionais do Unix/Linux.

Desenvolvimento:

  • setuid (Set User ID): Quando aplicado a um arquivo executável, durante sua execução o processo assume o UID (User ID) do proprietário do arquivo em vez do UID do usuário que o executou. Isso permite que um programa seja executado com privilégios elevados temporariamente, como o comando passwd que precisa acessar arquivos protegidos do sistema para alterar senhas.

  • setgid (Set Group ID): Em arquivos executáveis, faz com que o processo herde o GID (Group ID) do arquivo, não do usuário. Em diretórios, quando o bit setgid está ativo, novos arquivos criados dentro do diretório herdam o grupo do diretório, e não o grupo primário do usuário que criou o arquivo. Isso é útil para diretórios compartilhados por um grupo de trabalho.

  • Sticky Bit: Tradicionalmente usado em diretórios como /tmp, o sticky bit restringe a exclusão e renomeação de arquivos: apenas o proprietário do arquivo, o proprietário do diretório ou o root podem deletar ou renomear arquivos dentro do diretório. Isso evita que um usuário remova acidentalmente (ou maliciosamente) arquivos de outros usuários em diretórios compartilhados.

Portanto, a afirmação do enunciado é correta.

Bit Especial

Efeito em Arquivos

Efeito em Diretórios

setuid

Processo herda o UID do proprietário do arquivo durante a execução

Não se aplica

setgid

Processo herda o GID do arquivo durante a execução

Novos arquivos herdam o grupo do diretório

sticky

Não se aplica

Apenas o proprietário do arquivo, do diretório ou root pode excluir/renomear arquivos

Gabarito: Certo (C).

Link permanente: /questoes/ce216433