Pular para o conteúdo principal

Questão de Sistemas Operacionais — Linux — VUNESP 2026

Sistemas OperacionaisLinux
Código
gp021206
Banca
VUNESP
Órgão
UNESP
Ano
2026
Cargo
V - - Analista de Informática I - Área de Atuação: Desenvolvimento de Sistemas - São Paulo
Considere um sistema Linux com o OpenSSH Serverinstalado. Para impedir conexões SSH ao servidor utilizando autenticação por senha, é necessário realizaruma configuração no arquivo sshd_config. Assinale a alternativa que apresenta a linha do arquivocorrespondente a tal configuração.
  1. AAuthenticationMethod no-password
  2. BPasswordAuthentication no
  3. CPermitPasswords no
  4. DPermitRootLogin no
  5. EPubkeyAuthentication no
Revelar gabarito e comentário

GabaritoB — PasswordAuthentication no

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Configuração do OpenSSH Server: desabilitando autenticação por senha

Gabarito: letra B. Para impedir conexões SSH ao servidor utilizando autenticação por senha, a diretiva correta no arquivo sshd_config é PasswordAuthentication no. Essa é a configuração padrão do OpenSSH para desabilitar o método de autenticação por senha, conforme documentação oficial do OpenSSH.

O OpenSSH Server é o serviço que permite conexões remotas seguras via protocolo SSH (Secure Shell). O arquivo sshd_config é o arquivo de configuração do servidor SSH, localizado em /etc/ssh/sshd_config. Nele, o administrador define quais métodos de autenticação serão aceitos, entre eles: senha, chave pública, teclado interativo, etc. A diretiva PasswordAuthentication controla especificamente se a autenticação por senha é permitida. Quando definida como no, o servidor não aceitará senhas como método de autenticação, forçando o uso de outros métodos, como chaves públicas (PubkeyAuthentication).

A configuração é feita editando o arquivo com um editor de texto (ex.: sudo nano /etc/ssh/sshd_config), alterando a linha para PasswordAuthentication no e reiniciando o serviço (sudo systemctl restart sshd). É importante notar que, por padrão, o OpenSSH permite autenticação por senha, então essa alteração é uma medida de segurança comum para reduzir ataques de força bruta.

A banca explora aqui o conhecimento da sintaxe exata das diretivas do sshd_config. O candidato que não conhece a diretiva correta pode se confundir com opções que parecem plausíveis, mas não existem ou têm outra função. A pegadinha está em distinguir PasswordAuthentication (que controla a autenticação por senha) de PubkeyAuthentication (que controla a autenticação por chave pública) e de PermitRootLogin (que controla o login do usuário root).

Guarde a função de cada diretiva: PasswordAuthentication decide se senha é aceita; PubkeyAuthentication decide se chave pública é aceita; PermitRootLogin decide se o root pode fazer login. É exatamente essa distinção que separa as alternativas.

1PasswordAuthentication
no → impede senha
yes → permite senha
2PubkeyAuthentication
no → impede chave pública
yes → permite chave pública
3PermitRootLogin
no → impede login do root
prohibit-password → só chave pública
4AuthenticationMethod
define ordem dos métodos
Diretivas de autenticação (sshd_config)
LEVELsoulevel.com.br
Diretivas de autenticação (sshd_config): PasswordAuthentication (no → impede senha, yes → permite senha); PubkeyAuthentication (no → impede chave pública, yes → permite chave pública); PermitRootLogin (no → impede login do root, prohibit-password → só chave pública); AuthenticationMethod (define ordem dos métodos)

Alternativa A — ❌ Incorreta

AuthenticationMethod no-password não é uma diretiva válida do sshd_config. A diretiva AuthenticationMethod existe, mas é usada para especificar a ordem dos métodos de autenticação (ex.: AuthenticationMethod publickey,password), não para desabilitar senha. O valor no-password não é reconhecido. A forma correta de desabilitar senha é PasswordAuthentication no.

Alternativa B — ✅ Correta ⟵ GABARITO

PasswordAuthentication no é exatamente a diretiva que desabilita a autenticação por senha no OpenSSH Server. Quando definida como no, o servidor não aceita senhas como método de autenticação, exigindo outros métodos como chave pública. É a configuração padrão para esse fim.

Alternativa C — ❌ Incorreta

PermitPasswords no não é uma diretiva válida do sshd_config. Não existe essa opção no OpenSSH. A diretiva correta para controlar senha é PasswordAuthentication. O nome PermitPasswords é um distrator inventado pela banca.

Alternativa D — ❌ Incorreta

PermitRootLogin no desabilita o login do usuário root via SSH, mas não impede a autenticação por senha de outros usuários. Essa diretiva controla se o root pode fazer login, não o método de autenticação. Portanto, não atende ao requisito do enunciado.

Alternativa E — ❌ Incorreta

PubkeyAuthentication no desabilita a autenticação por chave pública, não a por senha. Essa diretiva controla se chaves públicas são aceitas como método de autenticação. Desabilitá-la não impede o uso de senha; pelo contrário, se senha estiver habilitada, ela continuará sendo aceita. Portanto, é o oposto do que se deseja.

NÃO CAIA NESSA!

A banca troca PasswordAuthentication por PubkeyAuthentication (alternativa E) para confundir. Lembre-se: Password = senha, Pubkey = chave pública. Se você quer impedir senha, use PasswordAuthentication no; se quer impedir chave pública, use PubkeyAuthentication no. São diretivas distintas e independentes.

PEGA ESSA DICA!

Memorize as principais diretivas de autenticação do sshd_config:

  • PasswordAuthentication yes/no — controla autenticação por senha.

  • PubkeyAuthentication yes/no — controla autenticação por chave pública.

  • PermitRootLogin yes/no/prohibit-password — controla login do root.

  • AuthenticationMethod — define a ordem dos métodos.

Na prova, leia o enunciado com atenção: se pede "impedir senha", a resposta é PasswordAuthentication no.

Gabarito: letra B

Link permanente: /questoes/gp021206