Pular para o conteúdo principal

Questão de Sistemas Operacionais — Geral — FCC 2025

Sistemas OperacionaisGeral
Código
fc150751
Banca
FCC
Órgão
TRF 4
Ano
2025
Cargo
AJ TRF4

No Red Hat Enterprise Linux (última versão) um analista de suporte precisa verificar em qual modo o SELinux está operando para, se necessário, reforçar a segurança do sistema. Para tanto, ele aplicou o comando sestatus, tendo como saída:

 

SELinux status :

enabled

SELinuxfs mount :

/sys/fs/selinux

SELinux root directory:

/etc/selinux

Loaded policy name:

targeted

Current mode:

permissive

Mode from config file :

enforcing

Policy MLS status:

enabled

Policy deny_unknown status :

allowed

Mernory procection checking:

actual (secure)

Max kernel policy version:

31

     

Sobre a saída e o comportamento do sistema, o analista concluiu que

  1. Aa política do SELinux não está carregada. Para carregá-la, por medida de segurança, o parâmetro Loaded policy name deve ser alterado para enforcing no arquivo /sys/fs/selinux e na sequência aplicar o comando service selinux reload para recarregar as configurações.
  2. Ba política SELinux está aplicada. O SELinux não nega nenhuma operação, mas registra mensagens AVC em /etc/selinux.
  3. Cas mensagens AVC não podem ser utilizadas para solução de problemas, depuração e melhorias na política SELinux. Para ativá-las, é necessário aplicar o comando getenforce e reiniciar o sistema.
  4. Dpara aumentar a segurança é recomendado mudar para o modo enforcing, configurando a opçao SELINUX=enforcing, localizada no arquivo /etc/selinux/config e na sequência reiniciar o sistema.
  5. Eo SELinux está configurado no modo permissivo. Para ativá-lo, é necessário aplicar o comando getenforce e reiniciar o sistema.
Revelar gabarito e comentário

GabaritoD — para aumentar a segurança é recomendado mudar para o modo enforcing, configurando a opçao SELINUX=enforcing, localizada no arquivo /etc/selinux/config e na sequência reiniciar o sistema.

Link permanente: /questoes/fc150751