Pular para o conteúdo principal

Questão de Sistemas Operacionais — Servidor Web — FGV 2023

Sistemas OperacionaisServidor Web
Código
fg072468
Banca
FGV
Órgão
TJ-RN
Ano
2023
Nível
Superior
Cargo
Analista Judiciário - Tecnologia de Informação – Análise de Suporte
O analista de suporte João administra o servidor web Apache da PGM de Niterói. Ao revisar o funcionamento do Apache, João observou que o conteúdo do campo Server do cabeçalho das respostas HTTP incluía a versão em execução do Apache e o tipo de sistema operacional do servidor. João concluiu que as informações do campo Server estavam muito abrangentes e poderiam ser aproveitadas de forma maliciosa por um usuário mal-intencionado.Portanto, João reduziu o conteúdo retornado pelo Apache no campo Server do cabeçalho de resposta HTTP, através da configuração, no Apache, da diretiva:
  1. AServerAlias;
  2. BServerName;
  3. CServerAdmin;
  4. DServerTokens;
  5. EServerSignature.
Revelar gabarito e comentário

GabaritoD — ServerTokens;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Apache – Diretivas do Servidor HTTP

Gabarito: letra D (ServerTokens). A diretiva ServerTokens do Apache controla o nível de detalhes retornados no cabeçalho HTTP Server. Por padrão, ela exibe a versão completa do Apache e o sistema operacional – exatamente o que João considerou arriscado. Ao configurar ServerTokens Prod (ou ProductOnly), o servidor responde apenas Server: Apache, omitindo versão e SO, reduzindo a superfície de ataque.

A questão testa o conhecimento das diretivas de configuração do Apache e sua finalidade específica. Vejamos cada alternativa:

Diretiva

Função

Relação com o cabeçalho Server

ServerAlias

Define nomes alternativos de domínio (virtual hosts)

Nenhuma

ServerName

Define o nome do servidor (FQDN) para auto-referência

Nenhuma

ServerAdmin

Especifica o e-mail do administrador do servidor

Nenhuma

ServerTokens

Controla o nível de detalhes retornados no cabeçalho Server

Direta (controla o conteúdo do campo)

ServerSignature

Insere rodapé opcional em documentos gerados pelo servidor

Nenhuma

Alternativa A – ❌ Incorreta

ServerAlias é usada para definir nomes alternativos de domínio (virtual hosts) que o servidor deve responder. Não influencia o cabeçalho Server.

Alternativa B – ❌ Incorreta

ServerName define o nome do servidor (FQDN) para auto-referência, exibido em redirecionamentos e URLs geradas. Não tem relação com o campo Server da resposta.

Alternativa C – ❌ Incorreta

ServerAdmin especifica o endereço de e-mail do administrador do servidor, que pode aparecer em páginas de erro. Não afeta o cabeçalho HTTP Server.

Alternativa D – ✅ Correta ⟵ GABARITO

ServerTokens é a diretiva correta. Ela determina o que é enviado no header Server: versão completa, mínima, apenas o nome do produto, etc. Para ocultar detalhes, usa-se valores como Prod (exibe só "Apache") ou Minimal (versão curta).

Alternativa E – ❌ Incorreta

ServerSignature insere uma linha de rodapé opcional em documentos gerados pelo servidor (páginas de erro, diretórios). Não modifica o cabeçalho Server.

PEGA ESSA DICA!

Memorize as principais diretivas do Apache e o que cada uma controla. ServerTokens é um item clássico de segurança e aparece em provas de sistemas operacionais e servidores web. Monte uma tabela com as diretivas mais cobradas: ServerName, ServerAlias, ServerAdmin, ServerSignature e ServerTokens — associando cada uma à sua função.

Link permanente: /questoes/fg072468