Questão de Segurança da Informação — Segurança física e lógica — FGV 2023
Segurança da Informação›Segurança física e lógica
Código
fg072469
Banca
FGV
Órgão
TJ-RN
Ano
2023
Nível
Superior
Cargo
Analista Judiciário - Tecnologia de Informação – Análise de Suporte
A analista Joana é responsável pela administração do servidor RLServ, que executa o RHEL 8 (Red Hat Enterprise Linux). Joana verifica periodicamente, de forma proativa, se as tentativas de login no RLServ, tanto locais quanto remotas, estão coerentes com os usuários sabidamente atendidos pelo RLServ. Para efetuar esta verificação, Joana consulta o log de autenticações gerado pelo serviço Rsyslog.Logo, Joana consulta o log de autenticações disponível no RHEL, por padrão, no caminho /var/log/:
Asyslog;
Bsecure;
Cauth.log;
Dboot.log;
Emessages.
Revelar gabarito e comentário▾
GabaritoB — secure;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Log de autenticações no RHEL
Gabarito: letra B. No Red Hat Enterprise Linux (RHEL), as tentativas de login (bem-sucedidas ou falhas) são registradas por padrão no arquivo /var/log/secure. Esse é o log de autenticações para distribuições da família Red Hat (Fedora, CentOS, RHEL). Já em distribuições baseadas em Debian/Ubuntu, o arquivo equivalente é /var/log/auth.log.
Alternativa A — ❌ Incorreta
/var/log/syslog é um arquivo de log geral do sistema, não específico para autenticações. Embora algumas mensagens de autenticação possam ser redirecionadas para ele, o log padrão de autenticação no RHEL não é esse.
Alternativa B — ✅ Correta ⟵ GABARITO
Exato. O secure é o local padrão para mensagens geradas pelo PAM (módulo de autenticação) e pelo serviço sshd, entre outros. Joana deve consultar esse arquivo para verificar tentativas de login.
Alternativa C — ❌ Incorreta
/var/log/auth.log é o equivalente em sistemas Debian/Ubuntu. No RHEL, esse arquivo não é criado por padrão. A banca explora exatamente essa diferença entre as famílias de distribuições.
Alternativa D — ❌ Incorreta
/var/log/boot.log contém informações sobre a inicialização do sistema (boot), como a ativação de serviços. Não se destina a autenticações.
Alternativa E — ❌ Incorreta
/var/log/messages é um log geral que, em algumas configurações, pode incluir eventos de autenticação, mas não é o padrão para logs de autenticação no RHEL. O foco é secure.
NÃO CAIA NESSA!
O candidato que estuda mais profundamente o Linux pode lembrar de /var/log/auth.log por ser comum em aulas/artigos sobre servidores Ubuntu. Mas a questão é sobre RHEL 8, uma distribuição Red Hat. A pegadinha clássica é trocar o arquivo de log entre famílias de distros. Para não errar: decore que Red Hat → secure, Debian → auth.log.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)