Protocolos de Rede e Segurança
Classificado em Computação
Escrito em em português com um tamanho de 7,34 KB.
1). Qual a função do NFS?
Permite que os arquivos sejam compartilhados de forma transparente entre servidores, desktops, laptops etc. É um aplicativo cliente / servidor que permite ao usuário visualizar, armazenar e atualizar arquivos em um computador remoto como se estivessem em seu próprio computador. Usando o NFS, o usuário ou administrador do sistema pode montar todo ou parte de um sistema de arquivos.
2). Quais as portas do NFS?
TCP 2049 / UDP 2049
3). Por que HTTP é dito protocolo sem estado?
*É um protocolo de comunicação que considera cada requisição como uma transação independente que não está relacionada a qualquer requisição anterior, de forma que a comunicação consista de pares de requisição e resposta independentes. Um protocolo sem estado não requer que o servidor retenha informação ou estado de sessão sobre cada parceiro de comunicação para a duração de várias requisições. Em contraste, um protocolo que exija a manutenção do estado interno no servidor é conhecido como um protocolo com estado.
*Cada requisição que é feita pelo navegador é independente. Assim que o navegador fecha a conexão TCP, toda a informação é perdida.
Mesmo que várias requisições sejam enviadas pela mesma conexão TCP, uma requisição não sabe da outra.
*Para o servidor, cada requisição é uma requisição diferente. Não existe na requisição nenhuma informação que guarde estado.
4). O que difere entre HTTP e FTP na transferência de arquivos?
*A principal diferença entre FTP e HTTP é que o FTP é um sistema de duplo sentido - pode ser utilizada para copiar ou mover arquivos de um servidor para um computador cliente, bem como carregar ou transferir arquivos de um cliente para um servidor. HTTP, por outro lado, é estritamente uma de ida:"transferênci" texto, imagens e outros dados (formulado em uma página da web), a partir do"servido" para um computador cliente que utiliza um navegador para visualizar os dados.
*Outro aspecto a ter em mente é que no FTP significa File Transfer exatamente isso: os arquivos são automaticamente copiados ou movidos a partir de um servidor de arquivos para um disco rígido do computador cliente, e vice-versa. Por outro lado, os arquivos em uma transferência HTTP são vistas e podem 'desaparecer' quando o navegador está desativado, a menos que o utilizador executa comandos para mover os dados para a memória do computador.
5). Qual o arquivo de configuração do NFS?
*/etc/exports/nsts/nsts.config
6). Descreva os comandos utilizados para configurar uma pasta denominada ADM com as permissões leitura e escrita para o usuário ADM.
*Chmod 600 ADM
7). Do lado do cliente como mapear e ter acesso a pasta criada no servidor na questão 6?
Ls -l
Sudo Chmod 670 ADM
8). O que é o FTP?
*FTP é a sigla para File Transfer Protocol, ele é basicamente um tipo de conexão que permite a troca de arquivos entre dois computadores conectados à internet. Com ela, você pode enviar qualquer coisa para uma outra máquina ou armazená-los em um servidor FTP, ficando ela sempre disponível para o usuário acessar.
9). Por que o FTP é dito como não seguro?
*O uso do FTP é um grande risco de segurança porque a transferência de arquivos, tanto upload quanto download, são feitos sem encriptação, ou seja, a transmissão dos dados é feita pela rede em formato de texto plano o que significa que se alguém interceptar o pacote TCP durante a transmissão, método também conhecido como Sniffing, dará ao hacker acesso à todas informações de seus arquivos e credencias colocando em risco seu servidor e computador local.
10). Quais as portas utilizadas pelo FTP?
*A porta 21 é usada para o controle da conexão e a porta 20 é usada na transferência de dados
11). Após configurar o NFS, as configurações de mapeamento estão sendo perdidas. O que deve ser feito para resolver esse problema?
12). Quais os protocolos de acesso remoto e suas respectivas portas?
*SSH- TCP 22 UDP 22
*Telnet- TCP 23 UDP 23
13). Veja o arquivo abaixo e responda as perguntas:
#--- /etc/ssh/sshd_config
(...)
Port 22
ListenAddress 192.168.221.1
(...)
DenyUsers user03 user04
#AllowUsers user01 user02
DenyGroups group3 group4
#AllowGroups group1 group2
(...)
#PermitRootLogin
a) usuário"user0" não está tendo acesso remoto via ssh, por que?
Porque ele foi bloqueado no comando DEnyusers user03 user04
b) usuário"roo" não está tendo acesso remoto via ssh, por que? EAETI- Escola de Arquitetura, Engenharia e TI
c) criado o grupo chamado ALUNOS-1. O que deve ser feito para que este grupo tenha acesso via ssh?
Adicionar permissão para que ele possa utilizar
#AllowUser ALUNOS-1
#AllowGroup ALUNOS-1
14). Como administrador, foi delegado a você que liste os usuários que estão remotamente conectados. Como realizar essa tarefa?
15). Como saber se o servidor web está preparado para receber conexões na porta 80?
16). No servidor web, existe uma página contendo 15 objetos. O HTTP realizará quantas conexões para montar a página no lado do cliente? Explique sua resposta.
17). O que é o SSL e qual sua finalidade?
*É um certificado encriptação de páginas, que pode ser instalado em um site para melhorar a segurança.
Sua finalidade é trazer mais segurança na troca de informações entre um visitante e o servidor que hospeda o site.
18). Como o SSL pode tornar seguro outros protocolos?
*Criando túneis SSL. Tunel é um processo de incorporação de um pacote inteiro em outro. Cria-se um túnel entre dois pontos de uma rede, capaz de transmitir com segurança qualquer tipo de dados entre eles.
19). Quais as propriedades do SSL?
20). Como fazer com que um site use SSL?
*É preciso editar o arquivo .htaccess na sua conta de hospedagem.
21). Quais são os Componentes de um site seguro?
Servidor: o melhor lugar de internet para armazenar o web site.
Software seguro: este é o software instalado no servidor, que faz todo o trabalho de criptografia.
Certificado digital: é como uma identidade digital.
22). Quais mecanismos de segurança do SSL?
*Autenticação - Identifica a fonte dos dados;
*Integridade - Garante que dados não foram indevidamente alterados;
*Criptografia - Garante a privacidade dos dados;
*Troca de chaves criptográficas - Aumenta a segurança do mecanismo de criptografia utilizado.
23). Qual o arquivo de configuração do servidor web no Linux?