Fragen zum Lernziel 110.2

Einen Rechner absichern

Wer sollte die Datei /etc/shadow lesen können?

  1. Niemand

  2. Nur der Benutzer root

  3. Nur der logind

  4. Alle Benutzer, da sie ja schließlich die Datei zum Anmelden benötigen

  5. Eine solche Datei existiert normalerweise gar nicht auf einem unixartigen System

Zur Seite der Frage

Welche Rechte und welchen Eigentümer sollte die Datei /var/log/messages haben?

  1. rw-r-----, Eigentümer root, Gruppe root

  2. rwsrwxr-x, Eigentümer root, Gruppe users

  3. rw-rw-rw-, Eigentümer root, Gruppe root

  4. rwxr--rwt, Eigentümer nobody, Gruppe nogroup

Zur Seite der Frage

Wie können Sie Netzwerkzugriffe auf einen als freistehenden Dienst konfigurierten Apache-Webserver einschränken?

  1. Durch einen entsprechenden Eintrag in der Datei /etc/hosts.deny

  2. Durch einen entsprechenden Eintrag in der Datei /etc/hosts.allow

  3. Indem Sie mit Hilfe von iptables alle Zugriffe auf Port 30 sperren

  4. Durch keine der beschriebenen Methoden

Zur Seite der Frage

Welche der folgenden Aussagen treffen nicht zu, wenn die Datei /etc/nologin den Inhalt »Das System wird gerade gewartet« hat?

  1. Das Ganze hat keinerlei Folgen, da die Datei von keinem Programm ausgewertet wird

  2. Nichtprivilegierte Benutzer können sich nicht mehr anmelden

  3. Versucht ein nichtprivilegierter Benutzer sich anzumelden, wird die Meldung »Das System wird gerade gewartet« ausgegeben

  4. Beim Neustart des Rechners wird der Rechner automatisch im Systemverwaltungsmodus gestartet

  5. Beim Neustart des Rechners bleibt das System mit der Meldung »Error while reading /etc/nologin« hängen

Zur Seite der Frage

Eine der folgenden Zeilen sollte auf keinen Fall in einer verwendeten /etc/inetd.conf stehen. Welche?

  1. uucp stream tcp nowait root /bin/bash bash -i

  2. ftp stream tcp nowait ftp /usr/sbin/vsftpd vsftpd

  3. ftp stream tcp nowait root /usr/sbin/tcpd vsftpd

  4. smtp stream tcp nowait root /usr/sbin/sendmail sendmail -bd

Zur Seite der Frage

Mit welchen Kommandos der folgenden Liste kann man potenziell feststellen, welche Netzwerkdienste momentan laufen? (Wählen Sie alle richtigen Antworten.)

  1. netstat

  2. nmap

  3. ps

  4. lsopenports

Zur Seite der Frage

Noch kein Kommentar · Kommentar hinzufügen · RSS

Wichtig

LPI-Logo

Die LPI Academy ist keine offizielle Webseite des LPI!

Sponsor

Linup-Front-Logo

Die LPI Academy wird für die Community unterstützt von der Linup Front GmbH

A Django Site

Diese Seite

Version: 0 (Anselm)
28.11.2009 18:43:38

Benutzer

Nicht angemeldet

Kommentare

RSS