← Questões de Segurança da Informação

Segurança da Informação · FGV · 2022

Questão comentada de Segurança da Informação

Durante um ataque cibernético, um sistema Linux foi invadido e a conta local “carol” foi comprometida. Para bloquear temporariamente a senha da conta, o administrador pode usar o comando

Gabarito: C

Em Linux, quando a conta de um usuario foi comprometida, o administrador pode agir sem apagar a conta: ele pode bloquear temporariamente o uso da senha. Isso e util porque a conta continua existindo, mas o login fica impedido ate o desbloqueio. Em prova, a banca costuma cobrar comandos de administracao local de usuarios, então vale decorar a funcao de cada um. O comando correto para bloquear a senha e o que aplica a opcao de lock na conta, isto e, deixa o acesso por senha suspenso. No caso da conta "carol", o comando pedido e "usermod -L carol". O "L" vem de lock, o que combina com a ideia de travar a autenticacao sem remover o usuario do sistema. Importante nao confundir bloquear com excluir. Excluir apaga a conta; bloquear apenas impede o uso imediato da senha. Em incidentes, isso e uma medida de contenção bem comum, porque permite resposta rapida sem perder a configuracao da conta. Em material de administracao Linux, esse comportamento e padrao e amplamente documentado nas man pages do usermod. Na pratica de concurso, a FGV gosta de trocar verbos parecidos: bloquear, remover, desbloquear, desabilitar. Entao, se a pergunta fala em bloquear temporariamente a senha, pense em lock da conta, e nao em delete, create ou alteracoes genéricas de atributos.

Continue treinando

Questões relacionadas