Pular para o conteúdo principal

Questão de Sistemas Operacionais — Linux — VUNESP 2022

Sistemas OperacionaisLinux
Código
vu068310
Banca
VUNESP
Órgão
PC-RR
Ano
2022
Nível
Superior
Cargo
Perito Criminal de Polícia Civil - Especialidade: Computação Científica ou Análise de Sistemas
No sistema operacional Linux, o arquivo de log /var/log/auth.log, considerando a distribuição Debian como referência, contém
  1. Adados gerais da atividade de daemons.
  2. Bregistros dos eventos mais recentes do kernel.
  3. Cregistros de atividades de e-mail, antivírus e anti-spam.
  4. Dtodos os logins realizados nos terminais locais ou remotamente, além das tentativas recusadas.
  5. Eregistros das montagens de discos no sistema de arquivos.
Revelar gabarito e comentário

GabaritoD — todos os logins realizados nos terminais locais ou remotamente, além das tentativas recusadas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Arquivos de log do Linux: /var/log/auth.log

Gabarito: letra D. O arquivo /var/log/auth.log (no Debian e derivados) registra todas as tentativas de autenticação, incluindo logins bem-sucedidos e falhos, tanto locais quanto remotos (via SSH, console, etc.). É o log padrão para eventos relacionados a pam, sshd, login, sudo, entre outros.

A banca testa o conhecimento da finalidade de cada arquivo de log. A alternativa correta descreve exatamente o conteúdo do auth.log, enquanto as demais apontam para logs diferentes.

1auth.log
Autenticação (logins)
Tentativas recusadas
Locais e remotos (SSH, console)
2daemon.log
Atividade de daemons
3kern.log
Eventos do kernel
4mail.log
E-mail, antivírus, anti-spam
5messages / syslog
Montagens de discos
/var/log/ (logs do Linux)
LEVELsoulevel.com.br
/var/log/ (logs do Linux): auth.log (Autenticação (logins), Tentativas recusadas, Locais e remotos (SSH, console)); daemon.log (Atividade de daemons); kern.log (Eventos do kernel); mail.log (E-mail, antivírus, anti-spam); messages / syslog (Montagens de discos)

Alternativa A — ❌ Incorreta

Dados gerais da atividade de daemons são armazenados principalmente em /var/log/daemon.log ou no /var/log/syslog (dependendo da configuração do syslog-ng ou rsyslog). Auth.log foca apenas em autenticação.

Alternativa B — ❌ Incorreta

Eventos recentes do kernel são registrados em /var/log/kern.log ou obtidos via comando dmesg. Auth.log não contém mensagens do kernel.

Alternativa C — ❌ Incorreta

Atividades de e-mail, antivírus e anti-spam aparecem em logs específicos como /var/log/mail.log, /var/log/clamav/clamav.log, etc. Auth.log trata exclusivamente de autenticação de usuários.

Alternativa D — ✅ Correta ⟵ GABARITO

Exatamente: auth.log armazena todos os logins (locais ou remotos) e tentativas recusadas. Inclui autenticações via console, SSH, telnet, etc. É o log consultado para auditoria de acessos.

Alternativa E — ❌ Incorreta

Montagens de discos são registradas no /var/log/messages ou no próprio dmesg. Podem também constar no log do sistema (syslog), mas não no auth.log.

NÃO CAIA NESSA!

Muitos candidatos confundem auth.log com syslog ou kern.log. A pegadinha está em associar corretamente cada log ao seu propósito. Lembre-se: auth.log = authenticação. Qualquer evento que não seja login/su/sudo está fora dele.

Gabarito: letra D

Link permanente: /questoes/vu068310