Pular para o conteúdo principal

Questão de Sistemas Operacionais — Linux — VUNESP 2023

Sistemas OperacionaisLinux
Código
vu197293
Banca
VUNESP
Órgão
UNICAMP
Ano
2023
Cargo
PTIC ( )
Assinale a alternativa que corresponde a um arquivo de log do sistema operacional Linux relacionado a logins realizados, usado tipicamente em distribuições baseadas em Red Hat.
  1. A/etc/shadow
  2. B/etc/passwd
  3. C/var/log/secure
  4. D/var/log/kernel.log
  5. E/var/log/cron
Revelar gabarito e comentário

GabaritoC — /var/log/secure

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Arquivos de log no Linux: Red Hat vs. Debian

Gabarito: letra C. O arquivo /var/log/secure é o log de autenticação e logins em distribuições baseadas em Red Hat (RHEL, CentOS, Fedora), enquanto distribuições Debian/Ubuntu usam /var/log/auth.log para a mesma finalidade. As alternativas A e B são arquivos de configuração de usuários, não logs, e D e E são logs de outros subsistemas.

O Linux registra a atividade do sistema em arquivos de log, que ficam centralizados no diretório /var/log. Cada serviço ou subsistema grava suas mensagens nesses arquivos, que são essenciais para o administrador monitorar o funcionamento, detectar problemas e investigar incidentes de segurança. A localização padrão desses arquivos segue o FHS (File Hierarchy System), que define que dados variáveis, como logs, ficam em /var.

A distinção crucial para esta questão é entre arquivos de configuração e arquivos de log. Arquivos de configuração, como /etc/passwd e /etc/shadow, definem parâmetros do sistema e ficam em /etc. Arquivos de log, por outro lado, registram eventos e ficam em /var/log. O enunciado pede um arquivo de log relacionado a logins, o que elimina imediatamente as alternativas A e B.

Dentro de /var/log, existem vários arquivos, cada um com uma função específica. O log de autenticação é um dos mais importantes para segurança, pois registra tentativas de login, sucessos e falhas, e outras atividades relacionadas à autenticação de usuários. A nomenclatura desse arquivo varia conforme a família de distribuições:

Distribuição

Log de autenticação

Log do sistema

Gerenciador de pacotes

Red Hat (RHEL, CentOS, Fedora)

/var/log/secure

/var/log/messages

yum/dnf

Debian (Debian, Ubuntu)

/var/log/auth.log

/var/log/syslog

apt

A pegadinha da banca está em explorar essa diferença: o candidato que conhece apenas o log de autenticação do Debian (auth.log) pode estranhar o nome secure, mas é exatamente esse o nome usado nas distribuições Red Hat. As demais alternativas são logs de outros subsistemas: kernel.log registra mensagens do kernel e cron registra a execução de tarefas agendadas.

Guarde a fronteira entre arquivos de configuração (/etc) e arquivos de log (/var/log), e entre as famílias de distribuições (Red Hat vs. Debian): é exatamente nesses dois eixos que as alternativas se dividem.

Alternativa A — ❌ Incorreta

/etc/shadow é um arquivo de configuração, não um log. Ele armazena as senhas dos usuários de forma criptografada, juntamente com informações de validade e expiração. Fica em /etc, o diretório de configuração do sistema, e não registra eventos de login. A confusão aqui é entre o arquivo que define as credenciais e o arquivo que registra as tentativas de uso dessas credenciais.

Alternativa B — ❌ Incorreta

/etc/passwd também é um arquivo de configuração, que lista os usuários do sistema com seus UIDs, GIDs, diretórios home e shells. Não é um log e não registra logins. Assim como a alternativa A, a banca tenta confundir o candidato com arquivos de configuração de usuários, que são frequentemente cobrados em questões de Linux, mas não atendem ao que o enunciado pede.

Alternativa C — ✅ Correta ⟵ GABARITO

/var/log/secure é o arquivo de log que registra eventos de autenticação e logins em distribuições baseadas em Red Hat. Ele é gerenciado pelo rsyslog e captura mensagens de serviços como sshd, login, sudo e su. É o equivalente ao /var/log/auth.log das distribuições Debian/Ubuntu. A alternativa está correta porque atende aos dois requisitos do enunciado: é um arquivo de log (está em /var/log) e é relacionado a logins (registra autenticação).

Alternativa D — ❌ Incorreta

/var/log/kernel.log é um log que registra mensagens do kernel, como erros de hardware, drivers e módulos. Embora seja um arquivo de log, não está relacionado a logins. Além disso, o nome kernel.log não é o padrão em distribuições Red Hat — o log do kernel é geralmente /var/log/messages ou acessado via dmesg. A banca troca o conteúdo do log: o candidato pode confundir "log do sistema" com "log de login".

Alternativa E — ❌ Incorreta

/var/log/cron é o log que registra a execução de tarefas agendadas pelo cron, como backups e scripts periódicos. É um arquivo de log legítimo, mas não tem relação com logins. A banca explora aqui a confusão entre "log de serviços" e "log de autenticação": o candidato que sabe que cron é um serviço do sistema pode achar que seu log é o correto, mas o enunciado pede especificamente logins.

NÃO CAIA NESSA!

A banca explora a diferença entre as famílias de distribuições Linux. Quem estuda apenas Debian/Ubuntu conhece o /var/log/auth.log e pode estranhar o nome secure. Mas em Red Hat (RHEL, CentOS, Fedora), o log de autenticação é exatamente o /var/log/secure. Memorize o par: Red Hat → secure, Debian → auth.log. Além disso, as alternativas A e B tentam confundir arquivos de configuração (/etc) com arquivos de log (/var/log).

PEGA ESSA DICA!

Para questões de logs no Linux, decore a tabela dos arquivos mais cobrados:

Arquivo

Função

/var/log/secure

Logins (Red Hat)

/var/log/auth.log

Logins (Debian)

/var/log/messages

Mensagens do sistema (Red Hat)

/var/log/syslog

Mensagens do sistema (Debian)

/var/log/kern.log

Mensagens do kernel

/var/log/cron

Tarefas agendadas

/var/log/dmesg

Mensagens do kernel (boot)

/var/log/boot.log

Mensagens de inicialização

Gabarito: letra C/var/log/secure é o log de logins em distribuições Red Hat.

Link permanente: /questoes/vu197293