Font size
WorksheetsVTI - Firewall, WAF, Cert
Total questions: 80
Worksheet time: 1hrs 20mins
Rsyslog là gì?
Một trình duyệt web
Một hệ thống quản lý file
Một hệ thống logging cho Linux
Một phần mềm chỉnh sửa văn bản
Tệp cấu hình chính của rsyslog trên Linux là gì?
/etc/rsyslog.conf
/var/log/rsyslog.log
/usr/bin/rsyslog.conf
/etc/logging.conf
Lệnh nào được sử dụng để kiểm tra trạng thái của rsyslog?
rsyslog status
systemctl status rsyslog
status rsyslog
logcheck rsyslog
Để rsyslog lắng nghe log từ các máy khác, cần kích hoạt module nào?
imfile
imtcp và imudp
imjournal
imexec
Mức độ ưu tiên nào có độ quan trọng cao nhất trong rsyslog?
info
warning
crit
emerg
Cấu trúc một quy tắc lọc log trong rsyslog là gì?
facility.priority destination
priority.facility destination
facility:priority=destination
loglevel.destination
Làm thế nào để rsyslog chuyển tiếp log đến một máy chủ khác?
* . * >192.168.1.100:514
*. * @192.168.1.100:514
*. * -> 192.168.1.100:514
*. * to 192.168.1.100:514
Làm thế nào để xem log hệ thống theo thời gian thực?
cat /var/log/syslog
tail /var/log/syslog
tail -f /var/log/syslog
logwatch /var/log/syslog
Lệnh nào dùng để restart rsyslog?
rsyslog restart
systemctl restart rsyslog
restart rsyslog
service restart rsyslog
Tệp nào thường lưu trữ log chung của hệ thống trên Linux?
/var/log/messages
/var/log/syslog
/etc/rsyslog.conf
/var/log/system.log
ELK Stack bao gồm những thành phần nào?
Elasticsearch, Logstash, Kibana
Elasticsearch, Logstash, Kafka
Elastic, Logwatch, Kibana
Elastic, Logrotate, Kibana
Elasticsearch được sử dụng để làm gì trong ELK Stack?
Thu thập log
Phân tích và hiển thị log
Lưu trữ và tìm kiếm log
Lọc và chuyển tiếp log
Tệp cấu hình của Logstash thường nằm ở đâu?
/etc/logstash/logstash.yml
/etc/logstash/conf.d/
/var/log/logstash/
/usr/bin/logstash/
Lệnh kiểm tra trạng thái của Elasticsearch là gì?
systemctl status elasticsearch
status elasticsearch
elasticsearch --status
elasticsearch check
Logstash có ba phần chính nào?
input, filter, output
input, processor, output
fetcher, parser, output
log, index, search
Làm thế nào để kiểm tra dữ liệu log đã được gửi vào Elasticsearch?
tail -f /var/log/elasticsearch.log
curl -X GET "http://localhost:9200/_search?pretty"
journalctl -u elasticsearch -f
elasticsearch logs show
Lệnh để khởi động Kibana là gì?
systemctl start kibana
kibana --start
service kibana start
kibanactl start
Logstash sử dụng plugin nào để nhận dữ liệu từ file log?
input { tcp {}}
input { file {}}
input { http {}}
input { json {}}
Cách tốt nhất để trực quan hóa dữ liệu log trong ELK Stack?
Sử dụng Elasticsearch CLI
Sử dụng Kibana
Xem trực tiếp file log
Sử dụng Logstash
iptables là công cụ quản lý tường lửa dựa trên:
IPsec
Netfilter
OpenVPN
Snort
iptables sử dụng chuỗi (chain) nào để xử lý các gói tin vào (incoming traffic)?
INPUT
FORWARD
OUTPUT
PREROUTING
Lệnh nào để xem danh sách các quy tắc tường lửa hiện tại trong iptables?
iptables -A
iptables -D
iptables -L
iptables -F
Để chặn toàn bộ lưu lượng SSH vào máy chủ, bạn dùng lệnh nào?
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP
iptables -A OUTPUT -p tcp --dport 22 -j DROP
iptables -A FORWARD -p tcp --dport 22 -j ACCEPT
Để xóa tất cả các quy tắc tường lửa hiện có, ta dùng lệnh nào?
iptables -F
iptables --delete-all
iptables -X
iptables -Z
Trong iptables, chính sách mặc định của một chain được thiết lập bằng lệnh nào?
iptables -P
iptables -D
iptables -N
iptables -X
Lệnh nào thêm quy tắc chặn toàn bộ kết nối từ IP 192.168.1.100?
iptables -A INPUT -s 192.168.1.100 -j ACCEPT
iptables -A INPUT -s 192.168.1.100 -j DROP
iptables -D INPUT -s 192.168.1.100 -j DROP
iptables -F INPUT -s 192.168.1.100 -j DROP
iptables có bao nhiêu bảng chính?
2
3
4
5
Để lưu lại các thay đổi trong iptables vĩnh viễn trên hệ thống Debian/Ubuntu, ta dùng lệnh nào?
iptables-save > /etc/iptables/rules.v4
iptables -P
iptables-save --permanent
iptables --saveconfig
iptables có hỗ trợ IPv6 không?
Có, bằng ip6tables
Không hỗ trợ
Chỉ hỗ trợ một phần
Chỉ hỗ trợ trên CentOS
pfSense là gì?
Một hệ điều hành tường lửa dựa trên FreeBSD
Một phần mềm diệt virus
Một hệ thống IDS/IPS
Một hệ điều hành Linux
pfSense hỗ trợ giao diện quản trị nào?
A. Giao diện đồ họa trên web
B. Dòng lệnh (CLI)
C. Cả hai phương án trên A và B
D. Chỉ hỗ trợ API
pfSense sử dụng công cụ nào để lọc gói tin?
Netfilter
PF (Packet Filter)
iptables
nftables
Để cấp DHCP cho mạng LAN trong pfSense, ta cấu hình ở đâu?
Services > DHCP Server
Firewall > Rules
System > Routing
Interfaces > LAN
Chức năng HA (High Availability) trong pfSense dùng để làm gì?
Cân bằng tải mạng
Giảm tấn công DDoS
Dự phòng failover giữa hai thiết bị pfSense
Chặn truy cập không mong muốn
pfSense có hỗ trợ VPN không?
Không
Có, hỗ trợ OpenVPN và IPsec
Chỉ hỗ trợ OpenVPN
Chỉ hỗ trợ WireGuard
Trong pfSense, cài đặt Squid giúp thực hiện chức năng gì?
Firewall chặn truy cập
Proxy cache và kiểm soát truy cập web
Kiểm tra phần cứng
Quét virus
Để chặn một website cụ thể trong pfSense, ta có thể sử dụng công cụ nào?
Snort
Suricata
SquidGuard
DHCP Relay
pfSense hỗ trợ giao thức cân bằng tải nào?
OSPF
BGP
Multi-WAN Load Balancing
RIP
pfSense có hỗ trợ tính năng IDS/IPS không? Nếu có, dùng công cụ nào?
Không hỗ trợ
Có, dùng Snort hoặc Suricata
Có, nhưng chỉ hỗ trợ trên Linux
Có, nhưng chỉ hỗ trợ IPv6
ModSecurity là gì?
Một tường lửa ứng dụng web (WAF)
Một hệ thống phát hiện xâm nhập (IDS)
Một phần mềm quét virus
Một công cụ kiểm tra bảo mật web
ModSecurity hoạt động ở tầng nào của mô hình OSI?
Tầng 3 (Network)
Tầng 4 (Transport)
Tầng 5 (Session)
Tầng 7 (Application)
ModSecurity có thể được tích hợp với máy chủ web nào sau đây?
Apache
Nginx
IIS
Cả ba lựa chọn trên
ModSecurity sử dụng ngôn ngữ nào để viết quy tắc?
Lua
Perl
SecRule
SQL
Tính năng chính của ModSecurity là gì?
Chặn các cuộc tấn công SQL Injection, XSS, CSRF
Theo dõi và ghi log request
Chặn botnet và brute-force
Cả ba lựa chọn trên
ModSecurity có thể hoạt động ở những chế độ nào?
A. Detection Only
B. Prevention
C. Logging Only
D. A và B đúng
Tập luật phổ biến nhất được sử dụng với ModSecurity là gì?
OWASP Core Rule Set (CRS)
CIS Benchmark
Snort Rule Set
Nginx Security Rules
ModSecurity có thể bảo vệ chống lại tấn công nào sau đây?
SQL Injection
Cross-Site Scripting (XSS)
Remote Code Execution (RCE)
Cả ba lựa chọn trên
Lệnh nào được sử dụng để kiểm tra xem ModSecurity đã được kích hoạt trên Apache chưa?
modsecctl status
apachectl -M | grep security
nginx -t
modsec --version
Tệp cấu hình chính của ModSecurity trên Apache là gì?
/etc/httpd/conf/modsecurity.conf
/etc/nginx/modsecurity.conf
/etc/modsecurity/modsecurity.conf
/var/www/modsecurity.conf
Lệnh nào để bật chế độ chỉ ghi log trong ModSecurity?
SecRuleEngine On
SecRuleEngine DetectionOnly
SecRuleEngine Off
SecAuditEngine RelevantOnly
Quy tắc sau đây có tác dụng gì?
SecRule ARGS "select.*from" "id:1001,phase:1,deny,status:403"
Chặn tất cả các yêu cầu chứa từ "select" và "from"
Cho phép tất cả các yêu cầu SQL
Chặn chỉ khi yêu cầu có lỗi
Chỉ ghi log mà không chặn
Làm thế nào để tắt một quy tắc cụ thể có ID là 950100?
SecRuleRemoveById 950100
SecRuleDisable 950100
DisableRule 950100
SecRule Off 950100
Lệnh nào để kiểm tra file log của ModSecurity trên Apache?
tail -f /var/log/modsec_audit.log
cat /etc/httpd/modsec.log
journalctl -u modsecurity
grep "modsec" /var/log/httpd/access.log
ModSecurity xử lý request trong mấy giai đoạn?
2
3
5
7
Để cho phép một địa chỉ IP cụ thể truy cập, bạn sử dụng quy tắc nào?
SecRule REMOTE_ADDR "^192\.168\.1\.100$" "id:1002,phase:1,allow"
Đúng
Sai
Lệnh để kiểm tra cú pháp của tệp cấu hình ModSecurity trong Apache?
modsec --check-config
apachectl configtest
modsecurity -t
systemctl restart apache
Làm thế nào để tắt ModSecurity tạm thời cho một trang web cụ thể trong Apache?
SecRuleEngine Off trong VirtualHost cấu hình của trang web đó
DisableModSecurity On
AllowModSecurity Off
ModSecEngine Disable
Cách tốt nhất để tránh false positive khi dùng ModSecurity?
Tắt tất cả các quy tắc mặc định
. Xem log, phân tích, và tắt hoặc điều chỉnh quy tắc gây false positive
Chỉ bật ModSecurity trên một số đường dẫn quan trọng
Chỉ bật ModSecurity ở chế độ DetectionOnly
Làm thế nào để kiểm tra xem ModSecurity có đang chặn một yêu cầu hay không?
Kiểm tra log tại /var/log/modsec_audit.log
Cả ba lựa chọn trên
Bật chế độ Debug Logging
Dùng lệnh curl để gửi request và xem phản hồi
SSL là gì?
Một giao thức mã hóa để bảo mật dữ liệu truyền qua internet
Một loại phần mềm chống virus
Một loại tường lửa bảo vệ máy chủ
Một ngôn ngữ lập trình web
HTTPS sử dụng giao thức nào để bảo mật dữ liệu?
FTP
SSH
SSL/TLS
HTTP
Let's Encrypt là gì?
Một tổ chức cấp chứng chỉ SSL miễn phí
Một công cụ giám sát an ninh mạng
Một trình duyệt web bảo mật
Một công cụ tấn công mạng
Chứng chỉ SSL của Let's Encrypt có thời hạn bao lâu?
1 năm
90 ngày
2 năm
3 tháng
Giao thức nào đã thay thế SSL để cung cấp bảo mật tốt hơn?
TLS
FTP
IPSec
HTTP
Chứng chỉ SSL có tác dụng gì?
Mã hóa dữ liệu giữa trình duyệt và máy chủ
Giúp trang web tải nhanh hơn
Chặn quảng cáo trên website
Cải thiện SEO nhưng không có tác dụng bảo mật
Loại chứng chỉ nào không được Let's Encrypt cấp?
Domain Validation (DV)
Organization Validation (OV)
Extended Validation (EV)
Wildcard SSL
Khi một trình duyệt cảnh báo "Your connection is not private", nguyên nhân có thể là gì?
Chứng chỉ SSL bị hết hạn
Chứng chỉ SSL không đáng tin cậy
Website không sử dụng HTTPS
Cả 3 đáp án trên
ACME là gì?
Một giao thức tự động cấp chứng chỉ SSL
Một công cụ tấn công mạng
Một phần mềm quản lý máy chủ
Một giao thức truyền dữ liệu
Chứng chỉ Wildcard SSL của Let's Encrypt hỗ trợ loại tên miền nào?
Chỉ tên miền gốc (example.com)
Tên miền gốc và tất cả các subdomain (*.example.com)
Chỉ một subdomain cụ thể
Không hỗ trợ Wildcard SSL
Công cụ phổ biến nhất để cài đặt chứng chỉ Let's Encrypt là gì?
OpenSSL
Certbot
Apache
Nginx
Lệnh nào được sử dụng để cài đặt chứng chỉ SSL bằng Certbot cho máy chủ Apache?
certbot --apache
openssl genrsa
apachectl start
letsencrypt install
Để gia hạn chứng chỉ Let's Encrypt thủ công bằng Certbot, bạn sử dụng lệnh nào?
certbot renew
certbot update
certbot reissue
openssl renew
Cách tốt nhất để tự động gia hạn chứng chỉ SSL của Let's Encrypt là gì?
Thiết lập cron job chạy lệnh certbot renew định kỳ
Tự gia hạn bằng tay mỗi 90 ngày
Xóa chứng chỉ cũ và tạo mới từ đầu
Không cần gia hạn vì Let's Encrypt tự động làm việc này
Lệnh kiểm tra trạng thái chứng chỉ SSL của Let's Encrypt là gì?
certbot certificates
openssl check
apachectl ssl-status
nginx -t
Để cài đặt chứng chỉ SSL cho Nginx bằng Certbot, lệnh nào được sử dụng?
certbot --nginx
nginx --ssl-enable
openssl cert install
nginx -t
Nếu website vẫn không hiển thị HTTPS sau khi cài đặt SSL, bạn nên làm gì?
Kiểm tra lại cấu hình máy chủ web (Apache/Nginx)
Kiểm tra xem chứng chỉ đã được cài đúng chưa
Bật chuyển hướng HTTP → HTTPS
Cả 3 phương án trên
Let's Encrypt có hỗ trợ cấp chứng chỉ cho địa chỉ IP thay vì tên miền không?
Có
Không
Nếu gặp lỗi "too many certificates issued for this domain", điều gì có thể đã xảy ra?
Đã yêu cầu quá nhiều chứng chỉ trong thời gian ngắn
Máy chủ Let's Encrypt bị lỗi
Chứng chỉ SSL của bạn đã bị thu hồi
Chứng chỉ của bạn đã hết hạn
Khi cài đặt SSL trên máy chủ, bạn cần mở port nào để HTTPS hoạt động?
21
80
443
22
