Pular para o conteúdo principal

Questão de Sistemas Operacionais — Apache — FGV 2024

Sistemas OperacionaisApache
Código
fg080994
Banca
FGV
Órgão
EBSERH
Ano
2024
Nível
Superior
Cargo
Grupo Analista de Tecnologia da Informação
Apache Web Server (versão 2.4) oferece importantes recursos de autenticação de usuários que tentam acessar uma aplicação Web e autorização para que o usuário tenha permissão de realização a ação desejada.Ele oferece aos administradores três grupos de controles para operacionalizar os processos de autenticação e autorização e cada grupo possui diversos módulos.Os módulos do grupo authentication type são
  1. Amod_auth_dbm e mod_auth_file.
  2. Bmod_auth_basic e mod_auth_digest.
  3. Cmod_authn_anon e mod_authn_dbd.
  4. Dmod_authn_groupfile e mod_authn_host.
  5. Emod_authnz_ldap e mod_authn_socache.
Revelar gabarito e comentário

GabaritoB — mod_auth_basic e mod_auth_digest.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Apache Web Server - Módulos de Autenticação

Gabarito: letra B. No Apache 2.4, os módulos do grupo authentication type implementam os mecanismos de autenticação propriamente ditos — ou seja, o método utilizado para verificar as credenciais do usuário. Os principais são mod_auth_basic (autenticação Basic, envia senha em texto plano codificado em Base64) e mod_auth_digest (autenticação Digest, mais segura por usar hash). As demais alternativas misturam módulos de provedores de autenticação (authentication provider) ou de autorização, que são grupos distintos.

A banca testa o conhecimento da classificação dos módulos do Apache. A documentação oficial do Apache divide os módulos de autenticação em três grupos:

  • Authentication type: define o método de autenticação (Basic, Digest, Form).

  • Authentication provider: provê o repositório de usuários (arquivo, DBM, LDAP, etc.).

  • Authorization: decide se o usuário autenticado tem permissão para acessar o recurso (por grupo, por host, etc.).

Grupo de Módulos

Função

Exemplos de Módulos

Authentication Type

Define o método de autenticação (como as credenciais são transmitidas/verificadas)

mod_auth_basic, mod_auth_digest

Authentication Provider

Provê o repositório de usuários (de onde as credenciais são lidas)

mod_authn_file, mod_authn_dbm, mod_authn_dbd, mod_authn_anon

Authorization

Decide se o usuário autenticado tem permissão para acessar o recurso

mod_authz_host, mod_authz_groupfile, mod_authz_user

1Authentication type (método)
mod_auth_basic (Basic)
mod_auth_digest (Digest)
2Authentication provider (repositório)
mod_auth_file (arquivo)
mod_auth_dbm (DBM)
mod_authn_anon (anônimo)
mod_authn_dbd (banco)
3Authorization (permissão)
mod_authz_host (IP/host)
mod_authz_groupfile (grupo)
Módulos de autenticação Apache 2.4
LEVELsoulevel.com.br
Módulos de autenticação Apache 2.4: Authentication type (método) (mod_auth_basic (Basic), mod_auth_digest (Digest)); Authentication provider (repositório) (mod_auth_file (arquivo), mod_auth_dbm (DBM), mod_authn_anon (anônimo), mod_authn_dbd (banco)); Authorization (permissão) (mod_authz_host (IP/host), mod_authz_groupfile (grupo))

Alternativa A — ❌ Incorreta

mod_auth_dbm e mod_auth_file são módulos do grupo authentication provider (provedores de autenticação), não authentication type. Eles fornecem a base de dados de usuários (DBM ou arquivo de texto), mas não definem o tipo de autenticação.

Alternativa B — ✅ Correta ⟵ GABARITO

mod_auth_basic e mod_auth_digest são exatamente os dois módulos de authentication type mais comuns. Eles implementam os esquemas de autenticação HTTP Basic e Digest, respectivamente.

Alternativa C — ❌ Incorreta

mod_authn_anon e mod_authn_dbd são módulos de authentication provider (anon permite acesso anônimo, dbd usa banco de dados). Não pertencem ao grupo authentication type.

Alternativa D — ❌ Incorreta

mod_authn_groupfile e mod_authn_host são módulos de authentication provider (groupfile usa arquivo de grupos) e authorization (host baseia-se em endereço IP/hostname), respectivamente. Nenhum é authentication type.

Alternativa E — ❌ Incorreta

mod_authnz_ldap é um módulo que combina provedor e autorização via LDAP; mod_authn_socache é um módulo de cache de autenticação. Ambos não são authentication type.

PEGA ESSA DICA!

Para memorizar, lembre-se de que authentication type termina com o sufixo _auth_ (sem n ou z). Basic e Digest são os tipos. Já os provedores costumam ter _authn_ (authentication provider) e os de autorização _authz_. Exemplo: mod_authn_file (provider), mod_authz_host (authorization).

Gabarito: letra B.

Link permanente: /questoes/fg080994