← Questões de Segurança da Informação

Segurança da Informação · FGV · 2023

Questão comentada de Segurança da Informação

A analista Joana é responsável pela administração do servidor RLServ, que executa o RHEL 8 (Red Hat Enterprise Linux). Joana verifica periodicamente, de forma proativa, se as tentativas de login no RLServ, tanto locais quanto remotas, estão coerentes com os usuários sabidamente atendidos pelo RLServ. Para efetuar esta verificação, Joana consulta o log de autenticações gerado pelo serviço Rsyslog. Logo, Joana consulta o log de autenticações disponível no RHEL, por padrão, no caminho /var/log/:

Gabarito: B

Quando você pensa em logs no Linux, vale separar o que é registro geral do que é registro de autenticação. No RHEL, as tentativas de login, falhas de senha, acessos via SSH e outros eventos de segurança costumam ir para o arquivo de autenticação padrão em /var/log/secure. É ali que o administrador costuma olhar primeiro quando quer confirmar se os acessos estão batendo com os usuários esperados. No caso da questão, a Joana está fazendo exatamente esse tipo de conferência proativa: verificando quem tentou entrar, de onde, e se isso faz sentido para o ambiente. Como o enunciado fala de log de autenticações gerado pelo rsyslog no RHEL 8, o arquivo correto por padrão é o secure. Esse é o ponto clássico cobrado em prova. Fique atento porque muitas distribuições usam nomes diferentes. No Debian e em derivados, por exemplo, é comum encontrar auth.log para esse tipo de evento. Já no ecossistema RHEL, a banca gosta de testar essa diferença de costume entre famílias Linux. Moral da história: mesma finalidade, nome de arquivo diferente. Então, o gabarito B está correto porque, no RHEL, o log de autenticação fica por padrão em /var/log/secure, enquanto as demais opções são arquivos de outra finalidade ou de outra distribuição.

Continue treinando

Questões relacionadas