Pular para o conteúdo principal

Questão de Redes de Computadores — Protocolo — FUNDATEC 2023

Redes de ComputadoresProtocolo
Código
qq896979
Banca
FUNDATEC
Órgão
PROCERGS
Ano
2023
Nível
Superior
Cargo
ANC - Analista em Computação - Ênfase em Suporte de Rede de Computadores
Sobre boas práticas de segurança com relação ao SSH, é correto afirmar que:
  1. ANão há necessidade de utilizar senhas fortes.
  2. BConvém permitir alguns logins remotos de contas com senha vazia.
  3. CDeve-se sempre utilizar o usuário root ao realizar login, visando maior segurança.
  4. DDeve-se definir um intervalo de tempo limite para conexões inativas.
  5. EDeve-se ativar o encaminhamento da porta ssh (port forwarding).
Revelar gabarito e comentário

GabaritoD — Deve-se definir um intervalo de tempo limite para conexões inativas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Boas práticas de segurança no SSH

Gabarito: letra D. Definir um intervalo de tempo limite para conexões inativas (timeout) é uma boa prática de segurança no SSH, pois evita que sessões abertas e sem atividade sejam usadas indevidamente. As demais alternativas violam princípios básicos de segurança ou não são recomendadas.

1Autenticação forte
Senhas fortes
Chaves criptográficas
2Mínimo privilégio
Login direto como root
Usuário comum + sudo
3Desabilitar serviços não essenciais
Port forwarding sem necessidade
4Timeout de inatividade
ClientAliveInterval
ClientAliveCountMax
Boas práticas SSH
LEVELsoulevel.com.br
Boas práticas SSH: Autenticação forte (Senhas fortes, Chaves criptográficas); Mínimo privilégio (Login direto como root, Usuário comum + sudo); Desabilitar serviços não essenciais (Port forwarding sem necessidade); Timeout de inatividade (ClientAliveInterval, ClientAliveCountMax)

Alternativa A — ❌ Incorreta

Afirma que não há necessidade de senhas fortes. Erro: senhas fortes são essenciais para dificultar ataques de força bruta. O SSH deve ser configurado com senhas robustas ou, preferencialmente, com chaves criptográficas.

Alternativa B — ❌ Incorreta

"Convém permitir alguns logins remotos de contas com senha vazia." Erro: senhas vazias são totalmente inseguras e nunca devem ser permitidas em acessos remotos. O SSH deve rejeitar contas sem senha.

Alternativa C — ❌ Incorreta

"Deve-se sempre utilizar o usuário root ao realizar login, visando maior segurança." Erro: logar diretamente como root é arriscado; recomenda-se usar um usuário comum e depois escalar privilégios via sudo. A conta root possui poder total e é alvo frequente de ataques.

Alternativa D — ✅ Correta ⟵ GABARITO

"Deve-se definir um intervalo de tempo limite para conexões inativas." Correto: configurações como ClientAliveInterval e ClientAliveCountMax no arquivo /etc/ssh/sshd_config permitem encerrar sessões ociosas, reduzindo a janela de oportunidade para ataques em sessões abandonadas.

Alternativa E — ❌ Incorreta

"Deve-se ativar o encaminhamento da porta ssh (port forwarding)." Erro: o port forwarding (tunelamento SSH) é útil em cenários específicos, mas ativá-lo indiscriminadamente amplia a superfície de ataque. Por padrão, deve ser desabilitado ou restrito, a menos que haja necessidade justificada.

PEGA ESSA DICA!

Em questões de segurança de SSH, lembre-se sempre dos princípios: autenticação forte, mínimo privilégio, desabilitar serviços não essenciais, e configurar timeouts. Essas práticas são recorrentes em provas de concursos.

Link permanente: /questoes/qq896979