SóProvas


ID
1595005
Banca
IF-PB
Órgão
IF-PB
Ano
2013
Provas
Disciplina
Redes de Computadores
Assuntos

Em relação ao SSH, também conhecido como Shell Seguro, assinale (V) para Verdadeiro ou (F) para Falso:

( ) O maior problema do SSH é a impossibilidade de criptografar sessões de terminal para usuários em hosts remotos.

( ) Do ponto de vista da segurança, é aconselhado que não seja permitido o login do usuário root usando SSH, através da configuração PermitRootLogin no.

( ) A porta 22 é a porta padrão para o protocolo SSH.

A sequência CORRETA para as afirmações acima é:

Alternativas
Comentários
  • (F) Secure Shell (SSH) é um protocolo de rede criptográfico para operação de serviços de rede de forma segura sobre uma rede insegura.

     

    (V) Esta opção determina se o servidor aceitará que usuários se loguem como root. Do ponto de vista da segurança, é melhor deixar esta opção como "no", pois assim o usuário precisará primeiro se logar usando um login normal e rodar comandos como root usando o "sudo" ou "su -":

    PermitRootLogin no

    Dessa forma, é preciso saber duas senhas, ao invés de saber apenas a senha do root, eliminando a possibilidade de algum atacante obstinado conseguir adivinhar a senha de root e, assim, obter acesso ao servidor.

     

    (V) Esta é a porta que será usada pelo servidor SSH. O padrão é usar a porta 22.

     

    Gab. A

     

     

    FONTE: http://www.hardware.com.br/tutoriais/dominando-ssh/pagina4.html

  • a-

    ssh-keygen is a standard component of the Secure Shell (SSH) protocol suite found on Unix, Unix-like and Microsoft Windows computer systems used to establish secure shell sessions between remote computers over insecure networks, through the use of various cryptographic techniques. The ssh-keygen utility is used to generate, manage, and convert authentication keys. ssh-keygen is able to generate a key using one of three different digital signature algorithms. With the help of the ssh-keygen tool, a user can create passphrase keys for any of these key types. To provide for unattended operation, the passphrase can be left empty, albeit at increased risk. These keys differ from keys used by the related tool GNU Privacy Guard.

    https://en.wikipedia.org/wiki/Ssh-keygen