Questão de Sistemas Operacionais — Linux — VUNESP 2026
Sistemas Operacionais›Linux
Código
gp021206
Banca
VUNESP
Órgão
UNESP
Ano
2026
Cargo
V - - Analista de Informática I - Área de Atuação: Desenvolvimento de Sistemas - São Paulo
Considere um sistema Linux com o OpenSSH Serverinstalado. Para impedir conexões SSH ao servidor utilizando autenticação por senha, é necessário realizaruma configuração no arquivo sshd_config. Assinale a alternativa que apresenta a linha do arquivocorrespondente a tal configuração.
AAuthenticationMethod no-password
BPasswordAuthentication no
CPermitPasswords no
DPermitRootLogin no
EPubkeyAuthentication no
Revelar gabarito e comentário▾
GabaritoB — PasswordAuthentication no
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Configuração do OpenSSH Server: desabilitando autenticação por senha
Gabarito: letra B. Para impedir conexões SSH ao servidor utilizando autenticação por senha, a diretiva correta no arquivo sshd_config é PasswordAuthentication no. Essa é a configuração padrão do OpenSSH para desabilitar o método de autenticação por senha, conforme documentação oficial do OpenSSH.
O OpenSSH Server é o serviço que permite conexões remotas seguras via protocolo SSH (Secure Shell). O arquivo sshd_config é o arquivo de configuração do servidor SSH, localizado em /etc/ssh/sshd_config. Nele, o administrador define quais métodos de autenticação serão aceitos, entre eles: senha, chave pública, teclado interativo, etc. A diretiva PasswordAuthentication controla especificamente se a autenticação por senha é permitida. Quando definida como no, o servidor não aceitará senhas como método de autenticação, forçando o uso de outros métodos, como chaves públicas (PubkeyAuthentication).
A configuração é feita editando o arquivo com um editor de texto (ex.: sudo nano /etc/ssh/sshd_config), alterando a linha para PasswordAuthentication no e reiniciando o serviço (sudo systemctl restart sshd). É importante notar que, por padrão, o OpenSSH permite autenticação por senha, então essa alteração é uma medida de segurança comum para reduzir ataques de força bruta.
A banca explora aqui o conhecimento da sintaxe exata das diretivas do sshd_config. O candidato que não conhece a diretiva correta pode se confundir com opções que parecem plausíveis, mas não existem ou têm outra função. A pegadinha está em distinguir PasswordAuthentication (que controla a autenticação por senha) de PubkeyAuthentication (que controla a autenticação por chave pública) e de PermitRootLogin (que controla o login do usuário root).
Guarde a função de cada diretiva: PasswordAuthentication decide se senha é aceita; PubkeyAuthentication decide se chave pública é aceita; PermitRootLogin decide se o root pode fazer login. É exatamente essa distinção que separa as alternativas.
Diretivas de autenticação (sshd_config): PasswordAuthentication (no → impede senha, yes → permite senha); PubkeyAuthentication (no → impede chave pública, yes → permite chave pública); PermitRootLogin (no → impede login do root, prohibit-password → só chave pública); AuthenticationMethod (define ordem dos métodos)
Alternativa A — ❌ Incorreta
AuthenticationMethod no-password não é uma diretiva válida do sshd_config. A diretiva AuthenticationMethod existe, mas é usada para especificar a ordem dos métodos de autenticação (ex.: AuthenticationMethod publickey,password), não para desabilitar senha. O valor no-password não é reconhecido. A forma correta de desabilitar senha é PasswordAuthentication no.
Alternativa B — ✅ Correta ⟵ GABARITO
PasswordAuthentication no é exatamente a diretiva que desabilita a autenticação por senha no OpenSSH Server. Quando definida como no, o servidor não aceita senhas como método de autenticação, exigindo outros métodos como chave pública. É a configuração padrão para esse fim.
Alternativa C — ❌ Incorreta
PermitPasswords no não é uma diretiva válida do sshd_config. Não existe essa opção no OpenSSH. A diretiva correta para controlar senha é PasswordAuthentication. O nome PermitPasswords é um distrator inventado pela banca.
Alternativa D — ❌ Incorreta
PermitRootLogin no desabilita o login do usuário root via SSH, mas não impede a autenticação por senha de outros usuários. Essa diretiva controla se o root pode fazer login, não o método de autenticação. Portanto, não atende ao requisito do enunciado.
Alternativa E — ❌ Incorreta
PubkeyAuthentication no desabilita a autenticação por chave pública, não a por senha. Essa diretiva controla se chaves públicas são aceitas como método de autenticação. Desabilitá-la não impede o uso de senha; pelo contrário, se senha estiver habilitada, ela continuará sendo aceita. Portanto, é o oposto do que se deseja.
NÃO CAIA NESSA!
A banca troca PasswordAuthentication por PubkeyAuthentication (alternativa E) para confundir. Lembre-se: Password = senha, Pubkey = chave pública. Se você quer impedir senha, use PasswordAuthentication no; se quer impedir chave pública, use PubkeyAuthentication no. São diretivas distintas e independentes.
PEGA ESSA DICA!
Memorize as principais diretivas de autenticação do sshd_config:
PasswordAuthentication yes/no — controla autenticação por senha.
PubkeyAuthentication yes/no — controla autenticação por chave pública.
PermitRootLogin yes/no/prohibit-password — controla login do root.
AuthenticationMethod — define a ordem dos métodos.
Na prova, leia o enunciado com atenção: se pede "impedir senha", a resposta é PasswordAuthentication no.