wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

REDHAT-SYSTEM ADMINISTRATOR II-CAP 11-FIREWALLD

Total questions: 10

Worksheet time: 30mins

Name
Class
Date
1.

LA ZONA HOME PERMITE?

a)

Permitir todo el tráfico entrante.

b)

Rechazar el tráfico entrante a menos que esté relacionado con el tráfico saliente o coincida con los servicios predefinidos o , ssh, mdnso .ipp-clientsamba-clientdhcpv6-client

c)

sshRechazar el tráfico entrante a menos que esté relacionado con el tráfico saliente o coincida con los servicios predefinidos (igual que la mdnszona ipp-clientpara comenzar). samba-clientdhcpv6-clienthome

d)

sshRechazar el tráfico entrante a menos que esté relacionado con el tráfico saliente o coincida con los servicios predefinidos ipp-cliento .dhcpv6-client

2.

La zona drop permite?

a)

Rechace el tráfico entrante a menos que esté relacionado con el tráfico saliente o coincida con el sshservicio predefinido.

b)

Rechazar todo el tráfico entrante a menos que esté relacionado con el tráfico saliente.

c)

Rechazar el tráfico entrante a menos que esté relacionado con el tráfico saliente o coincida con los sshservicios dhcpv6-clientpredefinidos. La zona predeterminada para las interfaces de red recién agregadas.

d)

Descarte todo el tráfico entrante a menos que esté relacionado con el tráfico saliente (ni siquiera responda con errores ICMP).

3.

Un servicio de firewall es mdns y sire para ?

a)

Resolución de nombre de enlace local de DNS de multidifusión (mDNS). Tráfico a 5353/udp a las direcciones de multidifusión 224.0.0.1 (IPv6) o ff02::ff (IPv6).

b)

Resolución de nombre de enlace local de DNS de multidifusión (mDNS). Tráfico a 5353/udp a las direcciones de multidifusión 224.0.0.0 (IPv4) o ff02::ff (IPv6).

c)

Resolución de nombre de enlace local de DNS de multidifusión (mDNS). Tráfico a 5353/udp a las direcciones de multidifusión 224.0.0.0 (IPv4) o ff02::fb (IPv6).

d)

Resolución de nombre de enlace local de DNS de multidifusión (mDNS). Tráfico a 5353/udp a las direcciones de multidifusión 224.0.0.251 (IPv4) o ff02::fb (IPv6).

4.

el siguiente comando permite:

[student@servera ~]$ sudo systemctl enable --now httpd

a)

habilite el servicio httpd en su sistema servera

b)

habilite el servicio http en su sistema servera.

c)

habilite el servicio httpd en su sistema serverb.

d)

habilite el servicio httpd en su sistema servera y serverb.

5.

el siguiente comando permite:

[student@servera ~]$ sudo systemctl status nftables

a)

Determine si el estado del servicio nftables es masked.

b)

Determine si el estado del servicio nftables es asked

c)

Determine si el estado del servicio ftables es masked.

d)

Determine si el estado del servicio tables es masked.

6.

el siguiente comando permite:

[student@servera ~]$ sudo systemctl status firewalld

a)

el estado del servicio firewall sea habilitado y en ejecución.

b)

el estado del servicio firewall sea habilitado y no en ejecución.

c)

el estado del servicio firewall sea no habilitado y en ejecución.

d)

el estado del servicio firewalldd sea habilitado y en ejecución.

7.

el siguiente comando bpta como resultado:

[root@server ~]# semanage port -l -C

a)

[root@host ~]# semanage port -d -t gopher_port_t -p tcp 71

b)

http_port_t tcp 71 [root@server ~]# semanage port -l | grep http

c)

Tipo de puerto SELinux Proto Número de puerto gopher_port_t tcp 71

d)

ftp_data_port_t tcp 20 ftp_port_t tcp 21, 989, 990 ftp_port_t UDP 989, 990 tftp_port_t udp 69

8.

el siguiente comando bota como resultado:

[root@host ~]# semanage port -l

a)

...salida omitida... http_cache_port_t tcp 8080, 8118, 8123, 10001-10010 http_cache_port_t udp 3130

b)

ftp_data_port_t tcp 20 ftp_port_t tcp 21, 989, 990 ftp_port_t UDP 989, 990

c)

port_label_t tcp|udp comma,separated,list,of,ports

d)

[root@host ~]# semanage port -a -t port_label -p tcp|udp PORTNUMBER

9.

el siguiente comando bota como resultado:

[root@host ~]# semanage port -l | grep ftp

a)

...salida omitida... http_cache_port_t tcp 8080, 8118, 8123, 10001-10010 http_cache_port_t udp 3130 http_port_t tcp 80, 81, 443, 488, 8008, 8009, 8443, 9000 ...salida omitida...

b)

http_cache_port_t tcp 8080, 8118, 8123, 10001-10010 http_cache_port_t udp 3130

c)

pegasus_http_port_t tcp 5988 pegasus_https_port_t tcp 5989

d)

ftp_data_port_t tcp 20 ftp_port_t tcp 21, 989, 990 ftp_port_t UDP 989, 990 tftp_port_t udp 69

10.

el siguiente comando bota como resultado:

[root@servera ~]# systemctl status -l httpd.service

a)

● httpd.service- El servidor Apache HTTP Cargado: cargado (/usr/lib/systemd/system/httpd.service; habilitado; valor preestablecido del proveedor: deshabilitado) Activo: failed(Resultado: código de salida) desde Lun 2019-04-08 14:23:29 CEST; Hace 3 min 33 s

b)

El trabajo para httpd.service falló porque el proceso de control finalizó con un código de error. Consulte "systemctl status httpd.service" y "journalctl -xe" para obtener más detalles.

c)

100% hecho encontrado 1 alertas en /var/log/audit/audit.log

d)

pegasus_http_port_t tcp 5988 pegasus_https_port_t tcp 5989