Questão de Redes de Computadores — Protocolo — FUNDATEC 2023
Redes de Computadores›Protocolo
Código
qq896979
Banca
FUNDATEC
Órgão
PROCERGS
Ano
2023
Nível
Superior
Cargo
ANC - Analista em Computação - Ênfase em Suporte de Rede de Computadores
Sobre boas práticas de segurança com relação ao SSH, é correto afirmar que:
ANão há necessidade de utilizar senhas fortes.
BConvém permitir alguns logins remotos de contas com senha vazia.
CDeve-se sempre utilizar o usuário root ao realizar login, visando maior segurança.
DDeve-se definir um intervalo de tempo limite para conexões inativas.
EDeve-se ativar o encaminhamento da porta ssh (port forwarding).
Revelar gabarito e comentário▾
GabaritoD — Deve-se definir um intervalo de tempo limite para conexões inativas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Boas práticas de segurança no SSH
Gabarito: letra D. Definir um intervalo de tempo limite para conexões inativas (timeout) é uma boa prática de segurança no SSH, pois evita que sessões abertas e sem atividade sejam usadas indevidamente. As demais alternativas violam princípios básicos de segurança ou não são recomendadas.
Boas práticas SSH: Autenticação forte (Senhas fortes, Chaves criptográficas); Mínimo privilégio (Login direto como root, Usuário comum + sudo); Desabilitar serviços não essenciais (Port forwarding sem necessidade); Timeout de inatividade (ClientAliveInterval, ClientAliveCountMax)
Alternativa A — ❌ Incorreta
Afirma que não há necessidade de senhas fortes. Erro: senhas fortes são essenciais para dificultar ataques de força bruta. O SSH deve ser configurado com senhas robustas ou, preferencialmente, com chaves criptográficas.
Alternativa B — ❌ Incorreta
"Convém permitir alguns logins remotos de contas com senha vazia." Erro: senhas vazias são totalmente inseguras e nunca devem ser permitidas em acessos remotos. O SSH deve rejeitar contas sem senha.
Alternativa C — ❌ Incorreta
"Deve-se sempre utilizar o usuário root ao realizar login, visando maior segurança." Erro: logar diretamente como root é arriscado; recomenda-se usar um usuário comum e depois escalar privilégios via sudo. A conta root possui poder total e é alvo frequente de ataques.
Alternativa D — ✅ Correta ⟵ GABARITO
"Deve-se definir um intervalo de tempo limite para conexões inativas." Correto: configurações como ClientAliveInterval e ClientAliveCountMax no arquivo /etc/ssh/sshd_config permitem encerrar sessões ociosas, reduzindo a janela de oportunidade para ataques em sessões abandonadas.
Alternativa E — ❌ Incorreta
"Deve-se ativar o encaminhamento da porta ssh (port forwarding)." Erro: o port forwarding (tunelamento SSH) é útil em cenários específicos, mas ativá-lo indiscriminadamente amplia a superfície de ataque. Por padrão, deve ser desabilitado ou restrito, a menos que haja necessidade justificada.
PEGA ESSA DICA!
Em questões de segurança de SSH, lembre-se sempre dos princípios: autenticação forte, mínimo privilégio, desabilitar serviços não essenciais, e configurar timeouts. Essas práticas são recorrentes em provas de concursos.