Questão de Sistemas Operacionais — Linux — VUNESP 2023
- Código
- vu197293
- Banca
- VUNESP
- Órgão
- UNICAMP
- Ano
- 2023
- Cargo
- PTIC ( )
- A/etc/shadow
- B/etc/passwd
- C/var/log/secure
- D/var/log/kernel.log
- E/var/log/cron
GabaritoC — /var/log/secure
Gabarito: letra C. O arquivo /var/log/secure é o log de autenticação e logins em distribuições baseadas em Red Hat (RHEL, CentOS, Fedora), enquanto distribuições Debian/Ubuntu usam /var/log/auth.log para a mesma finalidade. As alternativas A e B são arquivos de configuração de usuários, não logs, e D e E são logs de outros subsistemas.
O Linux registra a atividade do sistema em arquivos de log, que ficam centralizados no diretório /var/log. Cada serviço ou subsistema grava suas mensagens nesses arquivos, que são essenciais para o administrador monitorar o funcionamento, detectar problemas e investigar incidentes de segurança. A localização padrão desses arquivos segue o FHS (File Hierarchy System), que define que dados variáveis, como logs, ficam em /var.
A distinção crucial para esta questão é entre arquivos de configuração e arquivos de log. Arquivos de configuração, como /etc/passwd e /etc/shadow, definem parâmetros do sistema e ficam em /etc. Arquivos de log, por outro lado, registram eventos e ficam em /var/log. O enunciado pede um arquivo de log relacionado a logins, o que elimina imediatamente as alternativas A e B.
Dentro de /var/log, existem vários arquivos, cada um com uma função específica. O log de autenticação é um dos mais importantes para segurança, pois registra tentativas de login, sucessos e falhas, e outras atividades relacionadas à autenticação de usuários. A nomenclatura desse arquivo varia conforme a família de distribuições:
Distribuição | Log de autenticação | Log do sistema | Gerenciador de pacotes |
|---|---|---|---|
Red Hat (RHEL, CentOS, Fedora) |
|
|
|
Debian (Debian, Ubuntu) |
|
|
|
A pegadinha da banca está em explorar essa diferença: o candidato que conhece apenas o log de autenticação do Debian (auth.log) pode estranhar o nome secure, mas é exatamente esse o nome usado nas distribuições Red Hat. As demais alternativas são logs de outros subsistemas: kernel.log registra mensagens do kernel e cron registra a execução de tarefas agendadas.
Guarde a fronteira entre arquivos de configuração (/etc) e arquivos de log (/var/log), e entre as famílias de distribuições (Red Hat vs. Debian): é exatamente nesses dois eixos que as alternativas se dividem.
/etc/shadow é um arquivo de configuração, não um log. Ele armazena as senhas dos usuários de forma criptografada, juntamente com informações de validade e expiração. Fica em /etc, o diretório de configuração do sistema, e não registra eventos de login. A confusão aqui é entre o arquivo que define as credenciais e o arquivo que registra as tentativas de uso dessas credenciais.
/etc/passwd também é um arquivo de configuração, que lista os usuários do sistema com seus UIDs, GIDs, diretórios home e shells. Não é um log e não registra logins. Assim como a alternativa A, a banca tenta confundir o candidato com arquivos de configuração de usuários, que são frequentemente cobrados em questões de Linux, mas não atendem ao que o enunciado pede.
/var/log/secure é o arquivo de log que registra eventos de autenticação e logins em distribuições baseadas em Red Hat. Ele é gerenciado pelo rsyslog e captura mensagens de serviços como sshd, login, sudo e su. É o equivalente ao /var/log/auth.log das distribuições Debian/Ubuntu. A alternativa está correta porque atende aos dois requisitos do enunciado: é um arquivo de log (está em /var/log) e é relacionado a logins (registra autenticação).
/var/log/kernel.log é um log que registra mensagens do kernel, como erros de hardware, drivers e módulos. Embora seja um arquivo de log, não está relacionado a logins. Além disso, o nome kernel.log não é o padrão em distribuições Red Hat — o log do kernel é geralmente /var/log/messages ou acessado via dmesg. A banca troca o conteúdo do log: o candidato pode confundir "log do sistema" com "log de login".
/var/log/cron é o log que registra a execução de tarefas agendadas pelo cron, como backups e scripts periódicos. É um arquivo de log legítimo, mas não tem relação com logins. A banca explora aqui a confusão entre "log de serviços" e "log de autenticação": o candidato que sabe que cron é um serviço do sistema pode achar que seu log é o correto, mas o enunciado pede especificamente logins.
A banca explora a diferença entre as famílias de distribuições Linux. Quem estuda apenas Debian/Ubuntu conhece o /var/log/auth.log e pode estranhar o nome secure. Mas em Red Hat (RHEL, CentOS, Fedora), o log de autenticação é exatamente o /var/log/secure. Memorize o par: Red Hat → secure, Debian → auth.log. Além disso, as alternativas A e B tentam confundir arquivos de configuração (/etc) com arquivos de log (/var/log).
Para questões de logs no Linux, decore a tabela dos arquivos mais cobrados:
Arquivo | Função |
|---|---|
| Logins (Red Hat) |
| Logins (Debian) |
| Mensagens do sistema (Red Hat) |
| Mensagens do sistema (Debian) |
| Mensagens do kernel |
| Tarefas agendadas |
| Mensagens do kernel (boot) |
| Mensagens de inicialização |
Gabarito: letra C — /var/log/secure é o log de logins em distribuições Red Hat.
Link permanente: /questoes/vu197293