Font size
WorksheetsТест по управлению доступом и безопасности ОС
Total questions: 100
Worksheet time: 50mins
DAC деген не?
Mandatory Access Control
Discretionary Access Control
Network Access Control
Role-Based Access Control
MAC қандай принципке негізделген?
Жекелеген файл рұқсаттарына
Жүйелік саясат пен меткаларға (labels/contexts)
Тек пайдаланушы аты мен парольге
Тек желілік байланыстарға
SELinux — бұл …
Файл жүйесінің форматы
Mandatory Access Control (MAC) жүйесі
Желі қауіпсіздік қабаты
Тек құпия сөздерді басқару құралдары
AppArmor жұмыс істейді … негізінде.
Файл атаулары (paths)
inode-дер
Тек желі интерфейстері
Тек пайдаланушы идентификаторлары
DAC моделінде файлға рұқсаттар кім береді?
Ядро
Саясат жасаушы админ
Файлдың иесі (owner)
Топ менеджері
"rwx" қандай мағынаны білдіреді?
read, write, execute
read, write, delete
read, execute, share
read, write, rename
Файлға рұқсаттарды өзгерту үшін қандай команда қолданылады?
chown
chmod
groupadd
usermod
Пайдаланушы тіркеу деректері қай файлда сақталады?
/etc/shadow
/etc/passwd
Құпиясөз хэшттері қай файлда сақталады?
/etc/passwd
/etc/shadow
/etc/group
/home/username/.passwd
root UID қандай?
1000
0
500
2000
AppArmor мен SELinux айырмашылығы?
Екеуі де тек файл жолдары бойынша
SELinux — labels, AppArmor — paths
AppArmor — тек желілік қауіпсіздік
SELinux — тек архив файлдарын бақылау
SELinux режимдерінің қайсысы жоқ?
Enforcing
Permissive
Disabled
Interactive
SELinux-ті Permissive режиміне қою:
setenforce 0
semode 0
disable-selinux
selinux off
MAC — бұл…
Пайдаланушы деңгейіндегі бақылау
Міндетті бақылау жүйесі
Тек желілік рұқсаттар
Құпиясөз басқару
DAC + MAC комбинациясы не береді?
Желіні қорғау
Файл жүйесін қорғау
Барлық деңгейдегі қауіпсіздікті күшейту
Құпия сөзді қорғау
AppArmor қарапайым деп саналады, себебі…
Файл меткаларын қолданады
Профильдермен оңай басқарылады
Желіни қорғау үшін
Пайдаланушыларды тіркеу
Файл/директория иесін өзгерту:
chmod
chown
chmeta
setperm
DAC жүйесіндегі “other” деген кім?
Владeлец
Группа
Барлық басқа пайдаланушылар
Суперпaйдаланушы
Әдепкі umask мәні қандай?
000
022
777
644
Пайдаланушыны өшіру:
useradd
userdel
groupdel
chmod user
MAC жүйесінің стандарт компоненті емес:
AppArmor
SELinux
DAC
LSM
SELinux контексті не үшін?
Файл атауын сақтау
Файл/процесс меткаларын анықтау
Парольдерді сақтау
Журнал жазу
AppArmor профилі қайда сақталады?
/usr/bin
/etc/apparmor.d
MAC модельдері негізінен кімге бағытталған?
Пайдаланушыларға
Процестер мен қосымшаларға
Тек root
Желілік интерфейстер
Linux DAC рұқсаттары нені көрсетеді?
SELinux меткаларын
rwx атрибуттарын
Парольдерді
Желi құқықтарын
26. Топ құру:
adduser
groupadd
usermod
gpasswd
Пайдаланушының топтарын көру:
whoami
id
groups
listgroups
Директориядағы execute (x) не береді?
Оқу
Директорияға кіру
Жою
Жаңарту
Sticky-bit не үшін?
Оқу
Директорияда тек иесі өшіре алуы үшін
Атрибуттарды жасыру
Меткаларды басқару
SGID не береді?
Иесін өзгертеді
Группаны мұрагерлікке береді
Құрылғыларды басқару
Sticky-bit сияқты құқық
root не істей алады?
Тек оқу
Тек жазу
Кез келген рұқсат
Тек орындау
MAC рұқсаттарын кім анықтайды?
Файл иесі
Пайдаланушы
Администратор саясаты
Топ
SELinux немесе AppArmor не үшін пайдалы?
Жеңіл басқару
Минималды құқық + қауіпсіздік
Файл жүйесін жылдамдату
Желіні басқару
Пайдаланушыны топқа қосу:
useradd
usermod
groupdel
chown
35. Жаңа топ күшіне енуі үшін:
Қайта логин
ФС reload
SELinux restart
AppArmor rebuild
/etc/shadow файлына кім жаза алады?
Барлығы
Тек root
shadow тобы
Файл иесі (root емес)
37. AppArmor learning режимі:
Пароль тексеру
Профиль жасауға лог жинау
Қатаңдату
Пайдаланушыны блоктау
/etc/group файлы не үшін?
Пайдаланушылар
Топтар
DAC жүйесіндегі “group”:
Барлығы
root
Файлға бекітілген топ
Белгілі бір user
Сессиядан шығару:
logout / exit
deleteuser
lockuser
disable-account
/etc/passwd не сақтайды?
Тек аттар
Аты, UID, GID, home, shell
Тек пароль
Топтар
Каталогтың әдепкі рұқсаты?
644
755
700
777
“Other” кім?
root
Иесі
Барлық басқа
Белгілі бір пайдаланушы
SELinux контекстін көру:
ls -l
ls -Z
id
getcontext
SELinux толық өшіру үшін режим:
Permissive
Enforcing
Disabled
Learning
1. su командасының негізгі мақсаты?
Топ құру
Басқа пайдаланушыға ауысу
Файл ашу
Парольді өзгерту
sudo командасы не істейді?
Пайдаланушыны жояды
Команданы әкімші құқықтарымен орындайды
Топ құрады
Файл көшірмелейді
su қолданғанда қай пароль енгізіледі?
Қазіргі пайдаланушы паролі
root паролі
Топ паролі
Пароль сұрамайды
sudo қолданғанда қай пароль керек?
root паролі
Қазіргі пайдаланушы паролі
Басқа пайдаланушы паролі
Пароль қажет емес
sudo құқығын кім анықтайды?
/etc/passwd
/etc/sudoers
/etc/group
/var/log
sudo қолданған әрекеттер қайда жазылады?
/etc/sudoers
/var/log/auth.log
/tmp
/root/log
su мен sudo айырмашылығы?
su — толық shell, sudo — бір команда
екеуі де бірдей
sudo — парольсіз
su — тек root үшін
Бір команда rootпен орындау үшін қайсысы қолайлы?
su
sudo
groupadd
passwd
9. Бірнеше әкімшілік командалар керек болса?
sudo әр командаға
su
passwd
chmod
sudo -i не береді?
Файл ашу
root shell (login shell)
Пароль өзгерту
Топ ауыстыру
sudo -u user командасы не үшін?
user-ды жою
user атынан команда орындау
user паролін өзгерту
user тобын өзгерту
sudo неліктен қауіпсіз?
Пароль сұрамайды
Лог жүргізіледі және құқықтар шектеледі
Шифрлайды
Файл көшіреді
su login shell ашатын нұсқа?
su
su -
sudo
sudo -s
sudo құқықтарын кімге беруге болады?
root-қа ғана
sudo тобы немесе sudoers тізіміне кіргендерге
Барлыққа
Тек топтарға
sudo su қолдану неліктен жаман практика?
Жұмыс істемейді
Артық shell, аудит жоғалады
Пароль сұрамайды
root бұзылады
visudo не үшін?
Пароль өзгерту
sudoers файлын қауіпсіз ашу
Пайдаланушы қосу
Топ құру
sudoedit не істейді?
Файлды root атынан өңдейді
Топ жасайды
Пайдаланушы жояды
Лог өшіреді
sudoers тізімінде жоқ пайдаланушы sudo қолданса?
Орындайды
Теріс шығарады
Су болады
Парольсіз өтеді
su арқылы root болғанда shell кімнің атында?
user
root
sudo
wheel
sudo командасынан кейін құқық сақтала ма?
Иә
Жоқ
1 минут
1 сағат
sudo-ны парольсіз етуге болады ма?
Ия
Жоқ
Тек root үшін
Тек Debian
sudo -l не көрсетеді?
Топтар
Рұқсат етілген командалар
Пароль
Логи
sudo -s не істейді?
root login shell
root shell (environment сақталуы мүмкін)
user жасайды
Пароль жояды
Один root паролін барлық қолданушыға беру неліктен қауіпті?
Себебі audit жоқ
Себебі root бұзылады
sudo істемейді
ештеңе емес
sudo timeout (парольді қайта сұрау) әдепкі?
1 мин
5 мин
30 мин
60 мин
sudo -u postgres whoami не көрсетеді?
root
postgres
user
sudo
sudo логтары қайда?
/var/log/auth.log
/etc/passwd
/etc/sudoers
/tmp
Қауіпсіздік үшін қай тәсіл жақсы?
root ретінде кіру
sudo қолдану
su қолдану
Пароль өшіру
root паролі болмаған кезде su жұмыс істей ме?
Ия
Жоқ
sudo болады
groupadd қажет
sudo арқылы root shell алудың дұрыс тәсілі?
su
sudo su
sudo -i
passwd
sudo environment сақтай ма?
Ия
Әдетте жоқ
Тек su
Ешқашан
su командасының кемшілігі?
Тез
root паролін бөлісу қажет
Лог жақсы
Қауіпсіз
sudo арқылы белгілі бір командаларды шектеуге бола ма?
Ия
Жоқ
Тек su
root қана
sudo қолданушысы тізімі қайда?
/etc/passwd
/etc/sudoers
/root
/bin
su -c "command" не істейді?
Shell ашады
Бір команданы басқа пайдаланушы атынан орындайды
Топ ауыстырады
Лог өшіреді
sudo -k не істейді?
sudo паролін жояды
Кэшті тазартады (қайта пароль сұрайды)
root жояды
user жояды
sudo арқасында root паролі қажет пе?
Ия
Жоқ
Тек sudo su
Тек su
su қауіпсіздігі төмен болуының себебі?
root паролін бәрі біледі
sudo жоқ
user жоқ
топ жоқ
sudo арқылы басқа пайдаланушыға ауысу?
sudo
sudo -u user
su
passwd
sudo default-та environment-ті тазартады ма?
Ия
Жоқ
rootқа ғана
user-ға ғана
su командалары логқа түседі ме?
Иә
Жоқ (әдетте)
sudo сияқты
Файлға жазылады
sudo-мен жұмысты кім бақылай алады?
user
root
group
ешкім
sudo қолданушысының құқықтарын шектеуге бола ма?
Иә
Жоқ
Толығымен рұқсат
su арқылы
sudo NOPASSWD деген не?
Парольсіз sudo
user жоқ
Топ жоқ
shell ашу
su -s /bin/bash не істейді?
user жояды
shell таңдайды
пароль өзгертеді
sudo ашады
sudo-ның басты артықшылығы?
root паролі қажет емес
лог жүргізіледі
командаларды шектеуге болады
Барлығы
su қолданғанда audit бар ма?
Иә
Жоқ
root болса ғана
sudo болса
sudo қолданғанда audit бар ма?
Иә
Жоқ
user болса ғана
group болса
su shell-ден шығу үшін?
exit
sudo
passwd
logoff
Қауіпсіздік үшін қандай тәсіл ұсынылады?
root ретінде кіру
su қолдану
sudo қолдану
user-ды root ету
systemctl не үшін қолданылады?
Файл жүйесін басқару
Жүйелік қызметтерді (services) басқару
Желіні тестілеу
BIOS параметрлерін өзгерту
systemctl қандай жүйеде жұмыс істейді?
SysVinit
runit
systemd
openrc
Қызметтің статусын тексеру командасы:
systemctl show service
systemctl state service
systemctl status service
Қызметті іске қосу (start) командасы:
systemctl run
systemctl start
systemctl enable
start.service
Қызметті тоқтату командасы:
systemctl off
systemctl stop
systemctl disable
service end
