O acesso remoto SSH permite conexões seguras e criptografadas entre sistemas, permitindo aos usuários controlar e administrar remotamente servidores e dispositivos de rede de forma eficiente e confiável. Assinale a opção que indica a finalidade do arquivo “known_hosts” no contexto do SSH.
- A)Armazenar as chaves públicas dos servidores remotos que o cliente SSH acessou.
Correta, porque o arquivo known_hosts armazena as chaves públicas dos servidores remotos já acessados pelo cliente SSH.
- B)Registrar os usuários permitidos a se conectar ao servidor ssh
Errada, porque a lista de usuários autorizados fica na configuração do servidor, não no known_hosts.
- C)Armazenamento dos logs de atividades realizadas através do SSH.
Errada, porque logs de sessão não são função do known_hosts, que só registra chaves de hosts confiáveis.
- D)Manter uma lista dos servidores SSH disponíveis em uma rede local.
Errada, porque ele não mantém catálogo de servidores disponíveis na rede local, e sim chaves de servidores já conhecidos.
- E)Armazenar as chaves privadas do servidor local.
Errada, porque chaves privadas não devem ser armazenadas no known_hosts; esse arquivo guarda chaves públicas de hosts remotos.
Gabarito: A
No SSH, a ideia central é simples: você quer se conectar a um servidor sem que ninguém no caminho consiga alterar a comunicação. Para isso, o cliente SSH precisa verificar se o servidor é realmente quem diz ser. É aí que entra o arquivo known_hosts, que guarda o histórico das chaves públicas dos servidores remotos já acessados por esse cliente. Na prática, na primeira conexão com um servidor, o SSH pergunta se você confia na chave apresentada. Se você aceitar, essa chave fica registrada no known_hosts. Nas próximas conexões, o cliente compara a chave atual com a salva. Se bater, tudo certo; se mudar de surpresa, o SSH avisa porque isso pode indicar troca legítima de chave ou tentativa de ataque, como o famoso man-in-the-middle. Por isso o gabarito é a letra A: o known_hosts não guarda senha, nem log, nem lista de servidores da rede. Ele serve para lembrar quais chaves públicas de servidores remotos já foram aceitas pelo cliente, ajudando a garantir autenticidade e segurança na conexão. Em termos doutrinários, isso se relaciona ao mecanismo de confiança de host do SSH, muito usado para validar identidade do servidor e evitar fraude na conexão.