wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Вопросы по SSH

Total questions: 74

Worksheet time: 37mins

Name
Class
Date
1.

SSH қызметінің негізгі міндеті қандай?

a)

Файл жүктеу

b)

Қашықтан қауіпсіз байланыс орнату

c)

DNS сервер орнату

d)

Веб-сайт хостинг

2.

SSH конфигурация файлы қалай аталады?

a)

/etc/ssh/config

b)

/etc/ssh/sshd_config

c)

/etc/ssh/ssh.conf

d)

/var/ssh/sshd

3.

Серверге тек бір IP мекенжайды ғана кіргізу үшін қандай механизмдер бар?

a)

/etc/hosts.allow + /etc/hosts.deny

b)

/home/iplist.txt

c)

/etc/security/ipblock

d)

/opt/ssh/ip

4.

“Парольмен кіруді толығымен өшіру” параметрі қайсы?

a)

PasswordAuth disable

b)

PasswordAuthentication no

c)

PermitPassword no

5.

Ашық кілт әдетте қай файлға жазылады?

a)

~/.ssh/id_rsa

b)

~/.ssh/private_key

c)

~/.ssh/authorized_keys

d)

~/keys.list

6.

Серверге SSH арқылы тек кілт арқылы кіруді мәжбүрлеу үшін не істеу керек?

a)

PermitRootLogin yes

b)

PasswordAuthentication no + PubkeyAuthentication yes

c)

PubkeyAuth no

d)

AllowKeys false

7.

~/.ssh каталогының дұрыс рұқсаты қандай?

a)

777

b)

755

c)

700

d)

644

8.

authorized_keys файлының дұрыс рұқсаты?

a)

777

b)

755

c)

700

d)

644

9.

ssh-keygen көмегімен RSA кілтін жасау командасы?

a)

ssh-keygen

b)

ssh-keygen -t rsa

c)

keygen rsa

d)

ssh-create-key

10.

Ашық кілтті серверге автоматты көшіру командасы?

a)

ssh-add

b)

ssh-send

c)

ssh-copy-id user@server

d)

copy ssh-key

11.

Егер сервер тек 192.168.1.10 IP-ін кіргізуі керек болса, hosts.allow файлына не жазылады?

a)

ssh:all

b)

sshd:192.168.1.10

c)

allow:ssh

d)

ip_allow=192.168.1.10

12.

Барлық басқа IP-лерді блоктау үшін hosts.deny файлы?

a)

sshd:127.0.0.1

b)

sshd:LOCAL

c)

sshd:ALL

d)

deny ssh all

13.

sshd_config ішінде белгілі бір IP үшін ереже жазу қай блокта жазылады?

a)

AllowBlock

b)

Match Address 192.168.1.10

c)

IPMatch

d)

PermitAddress

14.

SSH портын 22-ден 2200-ге ауыстыру үшін қандай параметр өзгереді?

a)

SshPort

b)

ListenPort

c)

Port 2200

d)

ChangePort=2200

15.

15. Порт өзгерген соң не істеу қажет?

a)

Жүйені қайта жүктеу қажет.

b)

IP мекенжайын өзгерту қажет.

c)

Портты қайтадан өзгерту қажет.

d)

Желі кабелін ажырату қажет.

16.

Выберите правильный вариант:

a)

Серверді қайта орнату

b)

systemctl restart sshd

c)

Дискіні форматтау

d)

DNS қайта жүктеу

17.

2200 портын ашу үшін firewalld командасы?

a)

firewall open

b)

firewall-cmd --add-port=2200/tcp --permanent

c)

fw allow 2200

d)

iptables allow all

18.

SSH brute-force шабуылдарын болдырмауға арналған құрал?

a)

iperf

b)

fail2ban

c)

netstat

d)

chmod

19.

Fail2ban ережелері қай файлда жасалады?

a)

/etc/fail2ban/jail.local

b)

/etc/security/jail.conf

c)

/var/log/jail

d)

/etc/jail

20.

PermitRootLogin по не істейді?

a)

root-тың паролін өзгертеді

b)

root-қа SSH арқылы кіруге тыйым салады

c)

root-ты өшіреді

d)

root-тың логтарын тазалайды

21.

Сервердегі SSH журналдарын көру?

a)

ssh log

b)

journalctl -u sshd -f

c)

sshd show

d)

cat /etc/ssh/log

22.

Пайдаланушыға SSH арқылы кіруге нақты тыйым салу параметрі?

a)

DenyUser

b)

DenyUsers username

c)

RejectUser

d)

BlockUser

23.

Белгілі топқа ғана кіруге рұқсат беру?

(a)  

24.

SSH-ке қосылған клиенттің IP ақпаратын қайдан көруге болады?

a)

last

b)

journalctl | grep “Accepted”

c)

whoami

d)

ip addr

25.

Қауіпсіздік үшін қанша “MaxAuthTries” қою ұсынылады?

a)

10

b)

8

c)

5

d)

3

26.

fail2ban қанша рет қате пароль енгізсе, IP-ді блоктауы мүмкін?

a)

1

b)

2

c)

3–5 рет енгізгеннен кейін (конфигурацияға байланысты)

d)

ешқашан

27.

SSH-де шифрлар тізімін нақты көрсету параметрі?

a)

Crypts

b)

Ciphers aes256-ctr,aes192-ctr,aes128-ctr

c)

EncryptList

d)

SecureMode

28.

Клиенттің бос тұру уақытын шектеу параметрі?

a)

IdleTimeLimit

b)

ClientAliveInterval 60

c)

Timeout=60

d)

AliveTime

29.

Клиент жауап бермесе, қанша рет тексеру жасалады?

a)

ClientAliveCountMax 3

b)

AliveCheck=3

c)

Heartbeat=3

d)

ClientPing

30.

SSH байланысын өте егжей-тегжейлі режимде іске қосу командасы?

a)

ssh -debug

b)

ssh -vvv user@host

31.

SSH server-дің тыңдап тұрған порттарын көру?

a)

ss -tulpn | grep sshd

b)

port show

c)

listen ports

d)

show connections

32.

Барлық IP-лерге рұқсат беріп, тек бір IP-ді блоктау қажет болса, қай файлға жазылады?

a)

hosts.deny

b)

hosts.allow

c)

host.deny-re sshd:IP жазылады

d)

sshd.conf

33.

SELinux қосулы болса, қандай құрал портқа рұқсат береді?

a)

setenforce

b)

semanage port -a -t ssh_port_t -p tcp 2200

c)

selinuxctl

d)

seallow

34.

"known_hosts" файлы не үшін керек?

a)

пароль сақтау

b)

сервер хост-кілттерін сақтау үшін

c)

қолданушы тізімі

d)

лог сақтау

35.

Әдепкіде SSH 22 портқа не себептен жұмыс істейді?

a)

Стандарт бойынша және ыңғайлы болғандықтан

b)

Тарихи себеп

c)

Басқа порттар бос емес

d)

Интернет талабы

36.

Серверден ашық кілтті жою неге қауіпті?

a)

Кілт арқылы кіру толық бұзылады

b)

Сервер өшеді

c)

Пайдаланушы жоғалады

d)

IP өзгереді

37.

SSH баннерін қосу мақсаты?

a)

Пайдаланушыны қорқыту

b)

Қауіпсіздік ескертуін көрсету үшін

c)

Сервердің атын көрсету үшін

38.

SSH баннер файлы әдетте қайда?

a)

/etc/issue.net

b)

/etc/ssh/banner.txt

c)

~/banner

d)

/bannerfile

39.

“Banner /etc/issue.net” параметрі не істейді?

a)

SSH портын өзгертеді

b)

Кіру алдында ескерту хабарын көрсетеді

c)

Парольді тексереді

d)

Кілтті тексереді

40.

Қауіпсіздік үшін root пайдаланушыны SSH арқылы неге кіргізбейді?

a)

root баяу

b)

қауіпсіздікке қатер — бұзушылар бірінші root-ты бұзады

c)

root командаларды білмейді

d)

root тек жергілікті жүйеге кіреді

41.

Бірнеше қолданушыға SSH арқылы кіруге рұқсат берудің дұрыс мысалы қайсысы?

a)

/etc/ssh/sshd_config файлына AllowUsers user1 user2 деп жазу

b)

/etc/passwd файлына user1, user2 деп қосу

c)

useradd командасын қолдану арқылы жаңа қолданушылар қосу

d)

SSH кілтін /home/user/.ssh/authorized_keys файлына қою

42.

SSH қызметін тексеру командасы?

a)

ssh status

b)

systemctl status sshd

c)

service ssh run

d)

check ssh

43.

SSH қызметін іске қосу командасы?

a)

start ssh

b)

systemctl start sshd

c)

run ssh-daemon

d)

ssh enable

44.

SSH қызметін автоматты жүктеуге қосу командасы?

a)

enable ssh

b)

systemctl enable --now sshd

c)

sshd autostart

d)

systemctl autostart

45.

SSH конфигурация файлы қай жерде орналасқан?

a)

/etc/ssh/ssh.conf

b)

/etc/ssh/sshd_config

c)

/var/lib/ssh/config

d)

/usr/etc/sshd

46.

SSH конфигурациясын өзгерткеннен кейін не істеу керек?

a)

reboot

b)

systemctl restart sshd

c)

reload ssh-config

d)

ssh refresh

47.

Серверге SSH арқылы қосылу командасы?

a)

connect user@ip:ssh

b)

ssh user@ip

c)

login ssh user

d)

ssh ip user

48.

SSH қай портты әдепкіде қолданады?

a)

20

b)

21

c)

22

49.

Портты өзгерту үшін қандай параметр?

a)

SSHPort

b)

ListenPort

c)

Port 2222

d)

RemotePort

50.

Public key аутентификациясын қосатын параметр?

a)

AuthKey=yes

b)

PubkeyAuthentication yes

c)

EnableKeyAuth

d)

RSAAuth

51.

SSH root кіруін шектеу параметрі?

a)

RootLogin=no

b)

PermitRootLogin no

c)

NoRootAccess

d)

DenyRoot

52.

11. Тек белгілі IP-лерге SSH рұқсат беру үшін қай файл қолданылады?

a)

/etc/hosts.allow

b)

/etc/passwd

c)

/etc/ssh/sshd_config

d)

/etc/hosts.deny

53.

SSH логтарын қарау командасы?

a)

sshd log

b)

journalctl -u sshd -f

c)

ssh logs

d)

cat /etc/ssh/log

54.

Кілт генерациялау командасы?

a)

ssh-make-key

b)

ssh-keygen

c)

gen-ssh

d)

create key ssh

55.

Генерацияланған кілт пен жеке кілт қайда сақталады?

a)

/etc/ssh

b)

~/.ssh/

c)

/home/ssh

d)

/var/keys

56.

Қашықтағы серверге public key көшіру командасы?

a)

key-copy

b)

ssh-copy-id user@host

c)

pubkey-transfer

d)

ssh uploadkey

57.

SSH конфигурациясында парольдік кіруді өшіру?

a)

PasswordLogin=disable

b)

PasswordAuthentication no

c)

AuthType=password-off

d)

DenyPassword

58.

Кілт арқылы SSH қосылу командасы?

a)

ssh -key private user@ip

b)

ssh -i private_key user@ip

c)

ssh user@ip -auth-key

d)

ssh login -key

59.

SSH үшін максималды рұқсат етілген логин әрекеттер саны?

a)

6 (обычно по умолчанию значение MaxAuthTries равно 6)

b)

3

c)

10

d)

15

60.

Какой параметр используется для отображения баннера SSH?

a)

Banner /etc/banner.txt

b)

ShowMessage

c)

MotdBanner

d)

LoginInfo

61.

Какая команда используется для тестирования конфигурации SSHD?

a)

sshd test

b)

sshd -t

c)

ssh -test

d)

config-test ssh

62.

Какая команда используется для копирования файла через SSH?

a)

ssh-transfer

b)

scp file user@ip:/path

c)

ssh cp

d)

ssh-scp

63.

SSH туннель жасау командасы?

a)

ssh tunnel create

b)

ssh -L 8080:localhost:80 user@ip

c)

ssh forward

d)

ssh proxy

64.

SCP арқылы каталог көшіру үшін қандай параметр?

a)

dir

b)

copy

c)

r

d)

folder

65.

SFTP іске қосу үшін?

a)

sftp-enable

b)

Subsystem sftp /usr/lib/ssh/sftp-server

c)

SFTP yes

d)

EnableSftp

66.

Fail2ban SSH қорғауы не үшін?

a)

Порттарды ашу

b)

SSH-ды қорғау

c)

Кілттерді сақтау

d)

Қолданушыларды қосу

67.

Что делает параметр SSH?

a)

Логтарды тазалау

b)

Логтарды тазалау

c)

Брутфорс шабуылдан қорғау

d)

Файлдарды архивтеу

68.

SSH-де AllowUsers параметрі не істейді?

a)

Пайдаланушыларды бұғаттайды

b)

Рұқсат етілген пайдаланушыларды ғана кіргізеді

c)

Парольді өзгертеді

d)

Топтарды қосады

69.

AllowGroups не істейді?

a)

Қол жетімді топтарды көрсетеді

b)

Тек көрсетілген топтарға SSH кіруге рұқсат береді

c)

Барлық топтарды бұғаттайды

d)

Топтарды жояды

70.

DenyUsers не істейді?

a)

Пайдаланушыны өзгерту

b)

Белгілі пайдаланушыларға SSH кіруін бұғаттайды

c)

IP блоктайды

d)

Логтарды өшіреді

71.

SSH idle timeout параметрі:

a)

Timeout

b)

ClientAliveInterval 300

c)

Disconnect

d)

Noldle

72.

SSH протокол нұсқасын орнататын параметр?

a)

Protocol 2

b)

SSHVersion=2

c)

Version2

d)

Proto 2

73.

SSH арқылы root кіруін толық бұғаттау?

a)

RootOff

b)

PermitRootLogin no

c)

DenyRootLogin

d)

RootAccess=0

74.

SSH қосылуға рұқсат етілетін IP диапазоны?

a)

AllowIP 192.168.1.*

b)

Match Address 192.168.0.0/24