Durante um ataque cibernético, um sistema Linux foi invadido e a conta local “carol” foi comprometida. Para bloquear temporariamente a senha da conta, o administrador pode usar o comando
- A)useradd - F caro
Errada, porque useradd serve para criar novos usuarios, nao para bloquear senha de uma conta ja existente.
- B)chattr - disable-login carol
Errada, porque chattr altera atributos de arquivos no sistema de arquivos e nao faz bloqueio de login de usuario.
- C)usermod - L carol
Certa, porque usermod -L bloqueia a conta/senha do usuario, impedindo o login ate o desbloqueio.
- D)userdel - r carol
Errada, porque userdel -r remove a conta e ainda apaga o diretorio home, o que vai muito alem de um bloqueio temporario.
- E)usermod - U carol
Errada, porque usermod -U faz o oposto de bloquear, isto e, desbloqueia a conta.
Gabarito: C
Em Linux, quando a conta de um usuario foi comprometida, o administrador pode agir sem apagar a conta: ele pode bloquear temporariamente o uso da senha. Isso e util porque a conta continua existindo, mas o login fica impedido ate o desbloqueio. Em prova, a banca costuma cobrar comandos de administracao local de usuarios, então vale decorar a funcao de cada um. O comando correto para bloquear a senha e o que aplica a opcao de lock na conta, isto e, deixa o acesso por senha suspenso. No caso da conta "carol", o comando pedido e "usermod -L carol". O "L" vem de lock, o que combina com a ideia de travar a autenticacao sem remover o usuario do sistema. Importante nao confundir bloquear com excluir. Excluir apaga a conta; bloquear apenas impede o uso imediato da senha. Em incidentes, isso e uma medida de contenção bem comum, porque permite resposta rapida sem perder a configuracao da conta. Em material de administracao Linux, esse comportamento e padrao e amplamente documentado nas man pages do usermod. Na pratica de concurso, a FGV gosta de trocar verbos parecidos: bloquear, remover, desbloquear, desabilitar. Entao, se a pergunta fala em bloquear temporariamente a senha, pense em lock da conta, e nao em delete, create ou alteracoes genéricas de atributos.