Pular para o conteúdo principal

Questão de Redes de Computadores — Redes Linux — FGV 2024

Redes de ComputadoresRedes Linux
Código
fg074993
Banca
FGV
Órgão
AL-PR
Ano
2024
Nível
Superior
Cargo
Analista Legislativo - Analista de Redes
Em um ambiente de rede Linux, o administrador de rede precisa configurar o serviço associado ao protocolo SSH de modo que ele possa ficar mais seguro.Uma das maneiras de executar essa tarefa é
  1. Aaumentar o limite de acesso por IP.
  2. Bdesativar o acesso remoto do servidor SSH.
  3. Cdeixar livre a quantidade de tentativas de login.
  4. Digualar as chaves públicas e privadas, deixando-as com o mesmo algoritmo.
  5. Emaximizar o uso de softwares comuns, para poder concentrar as atividades em um ponto só.
Revelar gabarito e comentário

GabaritoB — desativar o acesso remoto do servidor SSH.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SSH – Segurança em ambientes Linux

Gabarito: letra B. A única alternativa que realmente torna o serviço SSH mais seguro é desativar o acesso remoto do servidor SSH, pois elimina totalmente a superfície de ataque. As demais alternativas ou são inócuas, ou prejudicam a segurança.

A questão cobra o entendimento prático de medidas de segurança para o SSH. Embora desabilitar o acesso remoto pareça contraditório (já que o SSH serve justamente para isso), do ponto de vista estrito de segurança é a medida mais eficaz – nenhuma porta aberta, nenhum ataque possível.

Alternativa A – ❌ Incorreta

Aumentar o limite de acesso por IP não melhora a segurança; na verdade, permite que mais endereços tentem conexão, ampliando o risco de ataques de força bruta.

Alternativa B – ✅ Correta ⟵ GABARITO

Desativar o acesso remoto do servidor SSH elimina completamente qualquer possibilidade de ataque remoto contra o serviço. É a medida de segurança mais radical e eficaz, embora inviabilize a administração remota – mas a questão não exige funcionalidade, apenas segurança.

Alternativa C – ❌ Incorreta

Deixar livre a quantidade de tentativas de login é uma péssima prática de segurança, pois permite que um atacante tente senhas infinitamente, facilitando ataques de força bruta ou dicionário.

Alternativa D – ❌ Incorreta

Igualar as chaves pública e privada quebra o próprio conceito de criptografia assimétrica. O par de chaves deve ser diferente: a pública é divulgada, a privada é secreta. Torná-las iguais anula a segurança do protocolo.

Alternativa E – ❌ Incorreta

Maximizar o uso de softwares comuns para concentrar atividades em um ponto só não é uma medida de segurança para o SSH. Pelo contrário, pode aumentar o risco ao criar um ponto único de falha e complexidade desnecessária.

SE LIGUE NESSA!

A banca explora o conhecimento de que a segurança absoluta é alcançada eliminando o serviço. Em questões práticas, o administrador normalmente aplica outras medidas (como desabilitar login root, usar chaves, restringir IPs, alterar porta), mas a opção "desativar" é a mais segura entre as apresentadas.

Gabarito: letra B.

Link permanente: /questoes/fg074993