Font size
WorksheetsIT_Monitoring
Total questions: 27
Worksheet time: 27mins
Welche der folgenden Aussagen ist richtig?
2 Richtig
Ein SAN ist ein separates Netzwerk, das ausschließlich für Speichergeräte und Datenverkehr verwendet wird.
Ein SAN bietet ein virtuelles Gerät auf Blockebene, und gegenüber einem NAS zusätzliche Funktionen
Ein NAS ist ein separates Netzwerk, das ausschließlich für Speichergeräte und Datenverkehr verwendet wird
Ein NAS bietet ein virtuelles Gerät auf Blockebene, und gegenüber einem SAN zusätzliche Funktionen
Welche der folgenden Aussagen ist richtig?
3 Richtig
SAN-Geräte werden nicht direkt an den Computer angeschlossen.
SAN-Geräte verbinden den Speicher über ein Netzwerk, in welchen über Dateifreigabeprotokolle auf sie zugegriffen wird.
NAS-Geräte verbinden den Speicher über ein Netzwerk, in welchen über Dateifreigabeprotokolle auf sie zugegriffen wird.
NAS-Geräte werden nicht direkt an den Computer angeschlossen.
Welche der nachfolgenden Verbindungsprotokolle werden (aktuell) bei der Nutzung Direct Attached Storages verwendet ?
1 Richtig
Ethernet
external Serial Advanced Technology Attachment (eSATA)
UTP
RS-232-Schnittstelle
Welche der folgenden Aussagen ist richtig?
2 Richtig
SCSI steht für Small Computer System Interface
Mit SCSI können neben Festplatten auch andere Geräte angeschlossen werden
Mit SCSI können weder Festplatten noch andere Geräte angeschlossen werden
SCSI steht für Simple Computer System Intelligence
Welche der folgenden Aussagen ist richtig?
1 Richtig
SCSI ersetzt Serial ATA (SATA) in neueren Systemen
Serial ATA (SATA) ersetzt SCSI in neueren Systemen
Welche der folgenden Aussagen über Protokoll Internet SCSI (iSCSI) ist richtig?
2 Richtig
iSCSI verpackt TCP-Pakete und überträgt diese über eine vorhandene SCASI-Infrastruktur zwischen Switches.
In einem SAN bereit gestellte Laufwerke werden durch iSCSI als SMB (Server Message Block) Laufwerke zur Verfügung gestellt.
Das Protokoll Internet SCSI (iSCSI) verpackt SCSI-Daten in TCP-Pakete und überträgt diese über eine vorhandene TCP/IP-Infrastruktur von und zu Speichergeräten.
Das iSCSI-Protokoll ermöglicht, dass die Laufwerke, die in einem SAN bereit gestellt werden, wie lokale Datenträger verwendbar sind.
Welche der folgenden Aussagen über Fibre Channel sind richtig?
1 Richtige
Fibre Channel verwendet ausschließlich Kuperkabel (Twisted Pair)
Fibre Channel verwendet sowohl Lichtwellenkeiter (LWL) als auch (alternativ) Kuperkabel (Twisted Pair oder DE9)
Fibre Channel verwendet ausschließlich Kuperkabel (DE9)
Welche der folgenden Aussagen über DNS (Domain Name Server) sind richtig?
2 Richtig
DNS Server bzw. Nameserver sind Server, die einer URL die richtige IP zuweisen können oder einer IP die richtige URL.
Ohne DNS-Server (oder die Host-Datei) funktioniert TCP/IP nicht.
DNS Server bzw. Nameserver sind Server, die zu einem Hostname eine IP ermitteln können oder zu einer IP einen Hostname.
Vorläufer des DNS waren Hosts-Dateien (z.B. /etc/hosts unter unixoiden OS)
Sie wollen mit dem DNS-Server "bind9" dem Host "foo" Ihrer Domain "bar.example" in der Datei db.bar.example die IP 10.11.12.103 zuweisen.
Welche der folgenden Einträge (einige sind zweizeilig) führen zu diesem Ergebnis?
2 Richtig
foo 300 CNAME 10.11.12.103
foo 300 IN A 10.11.12.103
foo 300 IN AAA 10.11.12.103
foo.bar. 300 IN A 10.11.12.103
foo 300 CNAME einundertdrei
einundertdrei 300 IN A 10.11.12.103
. (bind9) Sie wollen (unter Debian) mit dem DNS-Server "bind9" eine Datenbank für das "Reverse-Lookup" für das von Ihnen verwaltete Netzwerk 10.11.12.0/24 bereit stellen. Welche der folgenden Aussagen sind richtig:
1 Richtige
In der laut /etc/bind/named.conf zu includierenden Datei /etc/bind/named.conf.server-zones muss sich ein Eintrag für die Zone "10.11.12.in-addr.arpa" befinden.
In der laut /etc/bind/named.conf zu includierenden Datei /etc/bind/named.conf.server-zones muss sich ein Eintrag für die Zone "12.11.10.in-addr.arpa" befinden.
Ein "Reverse-Lookup" ist im DNS gar nicht möglich.
(bind9) In der laut /etc/bind/named.conf zu includierenden Datei /etc/bind/named.conf.options findet sich folgender Eintrag:
forwarders {
127.0.0.53;
};
Welche der folgenden Aussagen ist richtig:
2 Richtige
Der Eintrag kann falsch sein. Er funktioniert aber, wenn z.B. ein korrekt konfigurierter DNS-Cache auf der IP 127.0.0.53, Port 53/UDP listet.
Der Eintrag ist falsch, weil mindestens zwei DNS-Server als Forwarder genannt werden müssen.
Der Eintrag ist richtig, aber in vielen Fällen unsinnig.
Der Eintrag ist falsch, weil 127.0.0.53 stets der localhost ist. Der DNS würde die Anfrage an sich selbst weiterreichen
Sie haben in der Zonendatei /etc/bind/db.bar.example Änderungen an der von Ihnen verwalteten, statischen Zone "bar.example" vorgenommen. Durch welchen Befehl sorgen Sie (als root) OPTIMAL dafür, dass diese Ändereungen wirksam werden?
1 Richtige
'service bind9 restart' oder 'systemctl restart bind9' oder '/etc/init.d/named.'
'service bind9 reload' oder 'systemctl restart bind9' oder '/etc/init.d/named restart'
'rndc reconfig'
'rndc reload'
'rndc reload bar.example'
Welche (Standard)Ports benutzt FTP?
1 Richtige
Nur 20/udp
Nur 21/udp
Nur 21/tcp
20/udp und 21/udp
20/tcp und 21/tcp
Welche (Standard)Ports benutzt FTPS?
1 Richtige
989/udp
990/udp
990/tcp
989/tcp und 990/tcp
Der Chefingeneur Ihrer Firma ruft aus China an und will, wie im lokalen Netz gewohnt, mittels FTP auf Dateien auf einem Host mit der IP 10.11.12.123 zugreifen. Er verlangt, dass Sie die Verbindung freigeben. Wie reagieren Sie richtig?
2 Richtige
Sie geben in der Firewall die Ports 20 und 21 für die Nutzung via Internet frei.
Sie verweigern die Freigabe unter Hinweis auf die belauschbare Übertragung von Benutzername, Passwort und Daten im Klartext.
Sie richten an der Firewall zusätzlich das Portforwarding für die Ports 20 und 21 ein, weil es sich um eine sonst nur lokal erreichbare IP Adresse handelt.
Sie benachrichtigen unverzüglich den Chef der IT und weisen darauf hin, dass die Nutzung von unverschlüsseltem FTP wegen der Übertragung von Benutzername, Passwort und Daten im Klartext auch innerhalb des Firmennetzes sehr unsicher ist.
Mit welchen Rechten werden Daten auf einem FTP geschrieben bzw. abgelegt?
2 Richtige
Denen des FTP-Servers
Denen des angemeldeten Benutzers.
Bei Anonymouse-FTP denen des FTP-Servers oder eines konfigurierten Benutzers.
Welche (Standard)Ports werden für das HTTP-Protokoll benutzt?
1 Richtige
Nur 80/udp
Nur 80/tcp
Welche (Standard)Ports werden für das HTTPS-Protokoll benutzt?
1 Richtige
Nur 443/udp
Nur 443/tcp
Welche der folgenden Aussagen ist richtig?
1 Richtige
HTTP[S] unterscheidet sich von FTP[S] darin, dass ein Webserver nicht nur statische Dateien sondern auch die Ausgaben von Programmen ausliefern kann.
Ein Webserver kann, ebenso wie FTP nur statische Dateien ausliefern. Das Protokoll ist aber schneller und erlaubt eine Fortsetzung eines unterbrochenen Transfers.
Bei der Überprüfung der Firmenwebseite fällt ihnen auf, dass die URL im Browser wie folgt aussieht:
http://foo.bar.example/login.php?user=hans&password=gehHeim
Welche Schritte sollten unternommen werden?
2 Richtig
Keine. Es ist alles in Ordnung, denn die Daten werden korrekt übertragen.
Das Übertragungsprotokoll muss von HTTP zu HTTPS geändert werden, damit die Daten verschlüsselt übertragen werden. Sonst ist alles in Ordnung, denn die Daten werden korrekt übertragen. Der Datenschutzverantwortliche ist unverzüglich darüber zu informieren, dass womöglich Benutzernamen und Passwörter in fremde Hände geraten sind.
Das Übertragungsprotokoll muss von HTTP zu HTTPS geändert werden, damit die Daten verschlüsselt übertragen werden. Die Übertragungsmethode muss so verändert werden, dass der Benutzername und das Passwort nicht mehr in der URL auftaucht, weil diese auf dem Server im Klartext in eine Logdatei geschrieben werden.
Zusätzlich ist bis zur Behebung des Problems der Server vom Netz zu nehmen. Der Datenschutzverantwortliche ist unverzüglich darüber zu informieren, dass womöglich Benutzernamen und Passwörter in fremde Hände geraten sind bzw. im Logfile gespeichert wurden.
Mit welchen der nachfolgenden Befehle aktiviert man (als root) das Modul rewrite des Apache 2.4 auf unixiden Systemen?
2 Richtige
a2enmod rewrite
a2enmod rewrite && systemctl restart apache2
ln -s /etc/apache2/mods-available/rewrite.load /etc/apache2/mods-enabled/rewrite.load && systemctl restart apache2
ln -s /etc/apache2/mods-available/rewrite.load /etc/apache2/mods-enabled/rewrite.load
Wozu dient der Befehl 'a2dissite'
1 Richtige
Zum Deaktivieren eines virtuellen Web-Hostes
Zur Sperrung einer als Argument genannten URL
Zum Blockieren der IP eines Aufrufers
Um den Apache kurzzeitig aus dem Netz zu nehmen?
Mit welchen Standard-Befehl kann man unter Windows und Linux sowohl den eigenen Host als auch einen entfernten auf offene (Standard-)Ports überprüfen?
1 Richtige
pscan
nmap
lsof
Mit welchem Standard-Befehl kann man ALLE auf einem unixoiden System laufenden Prozesse erkennen, welche Ports geöffnet haben?
1 Richtige
pscan
nmap
lsof
Mit welchem Standard-Befehl kann man unter Linux die Speicherauslastung anzeigen lassen?
memfree
free
mem
Mit welchem Standard-Befehl kann man unter Linux den freien Festplattenplatz anzeigen lassen?
1 Richtige
discfree
free
diskfree
df
Mit welchem Standard-Befehl und welcher Option kann man unter Debian-Linux als root das allgemeine Systemlog öffnen und BEOBACHTEN?
1 Richtige
cat < /var/log/syslog | tail -f
less --follow /var/log/syslog
tail -f /var/log/syslog
wget -d /var/log/syslog
