Questão de Redes de Computadores — Redes Linux — FGV 2024
Redes de Computadores›Redes Linux
Código
fg074993
Banca
FGV
Órgão
AL-PR
Ano
2024
Nível
Superior
Cargo
Analista Legislativo - Analista de Redes
Em um ambiente de rede Linux, o administrador de rede precisa configurar o serviço associado ao protocolo SSH de modo que ele possa ficar mais seguro.Uma das maneiras de executar essa tarefa é
Aaumentar o limite de acesso por IP.
Bdesativar o acesso remoto do servidor SSH.
Cdeixar livre a quantidade de tentativas de login.
Digualar as chaves públicas e privadas, deixando-as com o mesmo algoritmo.
Emaximizar o uso de softwares comuns, para poder concentrar as atividades em um ponto só.
Revelar gabarito e comentário▾
GabaritoB — desativar o acesso remoto do servidor SSH.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SSH – Segurança em ambientes Linux
Gabarito: letra B. A única alternativa que realmente torna o serviço SSH mais seguro é desativar o acesso remoto do servidor SSH, pois elimina totalmente a superfície de ataque. As demais alternativas ou são inócuas, ou prejudicam a segurança.
A questão cobra o entendimento prático de medidas de segurança para o SSH. Embora desabilitar o acesso remoto pareça contraditório (já que o SSH serve justamente para isso), do ponto de vista estrito de segurança é a medida mais eficaz – nenhuma porta aberta, nenhum ataque possível.
Alternativa A – ❌ Incorreta
Aumentar o limite de acesso por IP não melhora a segurança; na verdade, permite que mais endereços tentem conexão, ampliando o risco de ataques de força bruta.
Alternativa B – ✅ Correta ⟵ GABARITO
Desativar o acesso remoto do servidor SSH elimina completamente qualquer possibilidade de ataque remoto contra o serviço. É a medida de segurança mais radical e eficaz, embora inviabilize a administração remota – mas a questão não exige funcionalidade, apenas segurança.
Alternativa C – ❌ Incorreta
Deixar livre a quantidade de tentativas de login é uma péssima prática de segurança, pois permite que um atacante tente senhas infinitamente, facilitando ataques de força bruta ou dicionário.
Alternativa D – ❌ Incorreta
Igualar as chaves pública e privada quebra o próprio conceito de criptografia assimétrica. O par de chaves deve ser diferente: a pública é divulgada, a privada é secreta. Torná-las iguais anula a segurança do protocolo.
Alternativa E – ❌ Incorreta
Maximizar o uso de softwares comuns para concentrar atividades em um ponto só não é uma medida de segurança para o SSH. Pelo contrário, pode aumentar o risco ao criar um ponto único de falha e complexidade desnecessária.
SE LIGUE NESSA!
A banca explora o conhecimento de que a segurança absoluta é alcançada eliminando o serviço. Em questões práticas, o administrador normalmente aplica outras medidas (como desabilitar login root, usar chaves, restringir IPs, alterar porta), mas a opção "desativar" é a mais segura entre as apresentadas.