Questão de Sistemas Operacionais — Linux — VUNESP 2023
Sistemas Operacionais›Linux
Código
vu197310
Banca
VUNESP
Órgão
UNICAMP
Ano
2023
Cargo
PTIC ( )
Em um computador com sistema operacional Linux, um atacante que consegue alterar o arquivo /etc/hosts tem o potencial de
Aalterar o endereço IP da interface de rede do computador.
Balterar o endereço IP de outros computadores na rede local.
Calterar a lista de hosts confiáveis que podem acessar o computador por SSH, passando a permitir o acesso de hosts não confiáveis.
Dhabilitar ou desabilitar serviços (daemons) em execução no computador.
Eassociar um endereço IP a um nome de domínio de forma estática, em substituição ao DNS, podendo levar o usuário a acessar um site falso.
Revelar gabarito e comentário▾
GabaritoE — associar um endereço IP a um nome de domínio de forma estática, em substituição ao DNS, podendo levar o usuário a acessar um site falso.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Arquivo /etc/hosts no Linux
Gabarito: letra E. O arquivo /etc/hosts é um arquivo de configuração local que associa, de forma estática, endereços IP a nomes de domínio, permitindo a resolução de nomes sem consultar um servidor DNS. Um atacante que consegue alterá-lo pode redirecionar o tráfego de um domínio legítimo para um endereço IP controlado por ele, levando o usuário a acessar um site falso (técnica conhecida como pharming).
O /etc/hosts é um dos mecanismos de resolução de nomes do Linux. Quando um programa precisa resolver um nome de domínio, o sistema consulta, em ordem, os arquivos e serviços configurados no arquivo /etc/nsswitch.conf. Em uma configuração típica, a ordem é: primeiro o arquivo /etc/hosts, depois o DNS. Isso significa que, se houver uma entrada no /etc/hosts para um determinado domínio, ela terá prioridade sobre a resposta do servidor DNS.
A estrutura de cada linha do arquivo é simples: primeiro o endereço IP, seguido do nome de domínio (e, opcionalmente, um apelido). Por exemplo, a linha 127.0.0.1 localhost associa o IP de loopback ao nome localhost. Se um atacante adicionar a linha 192.168.1.100 www.banco.com, qualquer tentativa de acessar www.banco.com será redirecionada para o IP 192.168.1.100, que pode hospedar um site falso que imita o site legítimo. Essa é uma forma clássica de ataque de pharming local.
A alteração do /etc/hosts não afeta a configuração de rede do sistema (como o endereço IP da interface), não altera o IP de outros computadores, não modifica a lista de hosts confiáveis do SSH (que é controlada pelos arquivos /etc/hosts.allow e /etc/hosts.deny ou pela configuração do próprio serviço) e não gerencia serviços (daemons). O arquivo tem uma função específica e limitada: a resolução local de nomes.
A pegadinha desta questão está em associar o /etc/hosts a outras funções de rede ou segurança. A banca explora a confusão entre o arquivo de resolução de nomes e outros arquivos de configuração, como os de firewall, de serviços ou de autenticação. O candidato que não conhece a função exata do arquivo pode ser induzido a escolher uma alternativa que descreve uma função plausível, mas incorreta.
Guarde a função central do /etc/hosts: ele é um arquivo de resolução de nomes local, que mapeia IPs para nomes de domínio. É essa característica que separa a alternativa correta das demais.
/etc/hosts: Função (Resolução local de nomes, Associa IP a domínio, Prioridade sobre DNS); Risco de segurança (Pharming local, Redireciona para site falso); Não faz (Configura IP da interface, Altera IP de outros computadores, Controla acesso SSH, Gerencia serviços (daemons))
Alternativa A — ❌ Incorreta
O /etc/hosts não altera o endereço IP da interface de rede. A configuração do IP da interface é feita por ferramentas como ip, ifconfig, ou por arquivos de configuração de rede da distribuição (como /etc/network/interfaces no Debian ou /etc/sysconfig/network-scripts/ no CentOS). O /etc/hosts apenas mapeia nomes para IPs, não configura a interface.
Alternativa B — ❌ Incorreta
O /etc/hosts é um arquivo local do computador. Ele não tem nenhum efeito sobre a resolução de nomes de outros computadores na rede. Cada máquina tem seu próprio arquivo /etc/hosts. Para alterar o IP de outros computadores, seria necessário acessá-los ou modificar o servidor DHCP da rede.
Alternativa C — ❌ Incorreta
A lista de hosts confiáveis para acesso SSH é controlada por outros mecanismos, como o arquivo /etc/hosts.allow e /etc/hosts.deny (quando se usa TCP Wrappers) ou pelas diretivas AllowUsers, AllowGroups, DenyUsers e DenyGroups no arquivo de configuração do SSH (/etc/ssh/sshd_config). O /etc/hosts não tem relação com o controle de acesso ao SSH.
Alternativa D — ❌ Incorreta
Habilitar ou desabilitar serviços (daemons) é feito por ferramentas de gerenciamento de serviços, como systemctl (no systemd), service, update-rc.d, ou pela edição de arquivos de inicialização. O /etc/hosts não tem nenhuma função no gerenciamento de serviços.
Alternativa E — ✅ Correta ⟵ GABARITO
O /etc/hosts associa, de forma estática, um endereço IP a um nome de domínio. Essa associação tem prioridade sobre o DNS, conforme a ordem de resolução definida no /etc/nsswitch.conf. Um atacante que altera esse arquivo pode redirecionar o acesso a um domínio legítimo para um IP controlado por ele, levando o usuário a acessar um site falso. Essa é a função exata do arquivo e o risco de segurança associado a ele.