O protocolo SSH é utilizado para estabelecer uma conexão segura entre dois computadores, um servidor e outro cliente; se essa conexão acontece sem uso de senhas, então
- A)a chave privada do servidor foi copiada previamente para o cliente.
Errada: a chave privada do servidor não é copiada para o cliente, pois chave privada não deve ser compartilhada.
- B)a chave pública do servidor foi copiada previamente para o cliente.
Errada: a chave pública do servidor pode ser conhecida, mas isso não substitui a autenticação sem senha do cliente.
- C)o diretório .ssh ainda não foi criado no computador cliente.
Errada: a criação do diretório .ssh não define a forma de autenticação e não explica acesso sem senha.
- D)a chave privada do cliente foi copiada previamente para o servidor.
Errada: a chave privada do cliente nunca deve ser copiada para o servidor, pois isso comprometeria a segurança.
- E)a chave pública do cliente foi copiada previamente para o servidor.
Certa: no SSH sem senha, a chave pública do cliente fica cadastrada no servidor para permitir a autenticação por chaves.
Gabarito: E
O SSH serve para criar uma conexão segura entre cliente e servidor, protegendo a comunicação contra escuta e adulteração. Quando a conexão acontece sem senha, normalmente não é porque "sumiu a senha", e sim porque foi usado o método de autenticação por chave pública. Nesse modelo, o cliente guarda a chave privada em sua máquina e envia a chave pública ao servidor. O servidor, por sua vez, registra essa chave pública no arquivo autorizado (como o authorized_keys). Na hora do acesso, o servidor desafia o cliente a provar que possui a chave privada correspondente, sem precisar receber a senha do usuário. Por isso, o gabarito é a letra E: se a conexão SSH ocorre sem uso de senhas, a chave pública do cliente foi previamente copiada para o servidor. É o par clássico do SSH com autenticação por chaves, muito cobrado em provas de segurança de redes. Em resumo: privada fica com o cliente, pública vai para o servidor. Se inverter isso, a questão derruba muita gente, porque a lógica da autenticação por chaves é justamente essa dupla bem comportada.