Font size
WorksheetsВопросы по SSH
Total questions: 74
Worksheet time: 37mins
SSH қызметінің негізгі міндеті қандай?
Файл жүктеу
Қашықтан қауіпсіз байланыс орнату
DNS сервер орнату
Веб-сайт хостинг
SSH конфигурация файлы қалай аталады?
/etc/ssh/config
/etc/ssh/sshd_config
/etc/ssh/ssh.conf
/var/ssh/sshd
Серверге тек бір IP мекенжайды ғана кіргізу үшін қандай механизмдер бар?
/etc/hosts.allow + /etc/hosts.deny
/home/iplist.txt
/etc/security/ipblock
/opt/ssh/ip
“Парольмен кіруді толығымен өшіру” параметрі қайсы?
PasswordAuth disable
PasswordAuthentication no
PermitPassword no
Ашық кілт әдетте қай файлға жазылады?
~/.ssh/id_rsa
~/.ssh/private_key
~/.ssh/authorized_keys
~/keys.list
Серверге SSH арқылы тек кілт арқылы кіруді мәжбүрлеу үшін не істеу керек?
PermitRootLogin yes
PasswordAuthentication no + PubkeyAuthentication yes
PubkeyAuth no
AllowKeys false
~/.ssh каталогының дұрыс рұқсаты қандай?
777
755
700
644
authorized_keys файлының дұрыс рұқсаты?
777
755
700
644
ssh-keygen көмегімен RSA кілтін жасау командасы?
ssh-keygen
ssh-keygen -t rsa
keygen rsa
ssh-create-key
Ашық кілтті серверге автоматты көшіру командасы?
ssh-add
ssh-send
ssh-copy-id user@server
copy ssh-key
Егер сервер тек 192.168.1.10 IP-ін кіргізуі керек болса, hosts.allow файлына не жазылады?
ssh:all
sshd:192.168.1.10
allow:ssh
ip_allow=192.168.1.10
Барлық басқа IP-лерді блоктау үшін hosts.deny файлы?
sshd:127.0.0.1
sshd:LOCAL
sshd:ALL
deny ssh all
sshd_config ішінде белгілі бір IP үшін ереже жазу қай блокта жазылады?
AllowBlock
Match Address 192.168.1.10
IPMatch
PermitAddress
SSH портын 22-ден 2200-ге ауыстыру үшін қандай параметр өзгереді?
SshPort
ListenPort
Port 2200
ChangePort=2200
15. Порт өзгерген соң не істеу қажет?
Жүйені қайта жүктеу қажет.
IP мекенжайын өзгерту қажет.
Портты қайтадан өзгерту қажет.
Желі кабелін ажырату қажет.
Выберите правильный вариант:
Серверді қайта орнату
systemctl restart sshd
Дискіні форматтау
DNS қайта жүктеу
2200 портын ашу үшін firewalld командасы?
firewall open
firewall-cmd --add-port=2200/tcp --permanent
fw allow 2200
iptables allow all
SSH brute-force шабуылдарын болдырмауға арналған құрал?
iperf
fail2ban
netstat
chmod
Fail2ban ережелері қай файлда жасалады?
/etc/fail2ban/jail.local
/etc/security/jail.conf
/var/log/jail
/etc/jail
PermitRootLogin по не істейді?
root-тың паролін өзгертеді
root-қа SSH арқылы кіруге тыйым салады
root-ты өшіреді
root-тың логтарын тазалайды
Сервердегі SSH журналдарын көру?
ssh log
journalctl -u sshd -f
sshd show
cat /etc/ssh/log
Пайдаланушыға SSH арқылы кіруге нақты тыйым салу параметрі?
DenyUser
DenyUsers username
RejectUser
BlockUser
Белгілі топқа ғана кіруге рұқсат беру?
(a)
SSH-ке қосылған клиенттің IP ақпаратын қайдан көруге болады?
last
journalctl | grep “Accepted”
whoami
ip addr
Қауіпсіздік үшін қанша “MaxAuthTries” қою ұсынылады?
10
8
5
3
fail2ban қанша рет қате пароль енгізсе, IP-ді блоктауы мүмкін?
1
2
3–5 рет енгізгеннен кейін (конфигурацияға байланысты)
ешқашан
SSH-де шифрлар тізімін нақты көрсету параметрі?
Crypts
Ciphers aes256-ctr,aes192-ctr,aes128-ctr
EncryptList
SecureMode
Клиенттің бос тұру уақытын шектеу параметрі?
IdleTimeLimit
ClientAliveInterval 60
Timeout=60
AliveTime
Клиент жауап бермесе, қанша рет тексеру жасалады?
ClientAliveCountMax 3
AliveCheck=3
Heartbeat=3
ClientPing
SSH байланысын өте егжей-тегжейлі режимде іске қосу командасы?
ssh -debug
ssh -vvv user@host
SSH server-дің тыңдап тұрған порттарын көру?
ss -tulpn | grep sshd
port show
listen ports
show connections
Барлық IP-лерге рұқсат беріп, тек бір IP-ді блоктау қажет болса, қай файлға жазылады?
hosts.deny
hosts.allow
host.deny-re sshd:IP жазылады
sshd.conf
SELinux қосулы болса, қандай құрал портқа рұқсат береді?
setenforce
semanage port -a -t ssh_port_t -p tcp 2200
selinuxctl
seallow
"known_hosts" файлы не үшін керек?
пароль сақтау
сервер хост-кілттерін сақтау үшін
қолданушы тізімі
лог сақтау
Әдепкіде SSH 22 портқа не себептен жұмыс істейді?
Стандарт бойынша және ыңғайлы болғандықтан
Тарихи себеп
Басқа порттар бос емес
Интернет талабы
Серверден ашық кілтті жою неге қауіпті?
Кілт арқылы кіру толық бұзылады
Сервер өшеді
Пайдаланушы жоғалады
IP өзгереді
SSH баннерін қосу мақсаты?
Пайдаланушыны қорқыту
Қауіпсіздік ескертуін көрсету үшін
Сервердің атын көрсету үшін
SSH баннер файлы әдетте қайда?
/etc/issue.net
/etc/ssh/banner.txt
~/banner
/bannerfile
“Banner /etc/issue.net” параметрі не істейді?
SSH портын өзгертеді
Кіру алдында ескерту хабарын көрсетеді
Парольді тексереді
Кілтті тексереді
Қауіпсіздік үшін root пайдаланушыны SSH арқылы неге кіргізбейді?
root баяу
қауіпсіздікке қатер — бұзушылар бірінші root-ты бұзады
root командаларды білмейді
root тек жергілікті жүйеге кіреді
Бірнеше қолданушыға SSH арқылы кіруге рұқсат берудің дұрыс мысалы қайсысы?
/etc/ssh/sshd_config файлына AllowUsers user1 user2 деп жазу
/etc/passwd файлына user1, user2 деп қосу
useradd командасын қолдану арқылы жаңа қолданушылар қосу
SSH кілтін /home/user/.ssh/authorized_keys файлына қою
SSH қызметін тексеру командасы?
ssh status
systemctl status sshd
service ssh run
check ssh
SSH қызметін іске қосу командасы?
start ssh
systemctl start sshd
run ssh-daemon
ssh enable
SSH қызметін автоматты жүктеуге қосу командасы?
enable ssh
systemctl enable --now sshd
sshd autostart
systemctl autostart
SSH конфигурация файлы қай жерде орналасқан?
/etc/ssh/ssh.conf
/etc/ssh/sshd_config
/var/lib/ssh/config
/usr/etc/sshd
SSH конфигурациясын өзгерткеннен кейін не істеу керек?
reboot
systemctl restart sshd
reload ssh-config
ssh refresh
Серверге SSH арқылы қосылу командасы?
connect user@ip:ssh
ssh user@ip
login ssh user
ssh ip user
SSH қай портты әдепкіде қолданады?
20
21
22
Портты өзгерту үшін қандай параметр?
SSHPort
ListenPort
Port 2222
RemotePort
Public key аутентификациясын қосатын параметр?
AuthKey=yes
PubkeyAuthentication yes
EnableKeyAuth
RSAAuth
SSH root кіруін шектеу параметрі?
RootLogin=no
PermitRootLogin no
NoRootAccess
DenyRoot
11. Тек белгілі IP-лерге SSH рұқсат беру үшін қай файл қолданылады?
/etc/hosts.allow
/etc/passwd
/etc/ssh/sshd_config
/etc/hosts.deny
SSH логтарын қарау командасы?
sshd log
journalctl -u sshd -f
ssh logs
cat /etc/ssh/log
Кілт генерациялау командасы?
ssh-make-key
ssh-keygen
gen-ssh
create key ssh
Генерацияланған кілт пен жеке кілт қайда сақталады?
/etc/ssh
~/.ssh/
/home/ssh
/var/keys
Қашықтағы серверге public key көшіру командасы?
key-copy
ssh-copy-id user@host
pubkey-transfer
ssh uploadkey
SSH конфигурациясында парольдік кіруді өшіру?
PasswordLogin=disable
PasswordAuthentication no
AuthType=password-off
DenyPassword
Кілт арқылы SSH қосылу командасы?
ssh -key private user@ip
ssh -i private_key user@ip
ssh user@ip -auth-key
ssh login -key
SSH үшін максималды рұқсат етілген логин әрекеттер саны?
6 (обычно по умолчанию значение MaxAuthTries равно 6)
3
10
15
Какой параметр используется для отображения баннера SSH?
Banner /etc/banner.txt
ShowMessage
MotdBanner
LoginInfo
Какая команда используется для тестирования конфигурации SSHD?
sshd test
sshd -t
ssh -test
config-test ssh
Какая команда используется для копирования файла через SSH?
ssh-transfer
scp file user@ip:/path
ssh cp
ssh-scp
SSH туннель жасау командасы?
ssh tunnel create
ssh -L 8080:localhost:80 user@ip
ssh forward
ssh proxy
SCP арқылы каталог көшіру үшін қандай параметр?
dir
copy
r
folder
SFTP іске қосу үшін?
sftp-enable
Subsystem sftp /usr/lib/ssh/sftp-server
SFTP yes
EnableSftp
Fail2ban SSH қорғауы не үшін?
Порттарды ашу
SSH-ды қорғау
Кілттерді сақтау
Қолданушыларды қосу
Что делает параметр SSH?
Логтарды тазалау
Логтарды тазалау
Брутфорс шабуылдан қорғау
Файлдарды архивтеу
SSH-де AllowUsers параметрі не істейді?
Пайдаланушыларды бұғаттайды
Рұқсат етілген пайдаланушыларды ғана кіргізеді
Парольді өзгертеді
Топтарды қосады
AllowGroups не істейді?
Қол жетімді топтарды көрсетеді
Тек көрсетілген топтарға SSH кіруге рұқсат береді
Барлық топтарды бұғаттайды
Топтарды жояды
DenyUsers не істейді?
Пайдаланушыны өзгерту
Белгілі пайдаланушыларға SSH кіруін бұғаттайды
IP блоктайды
Логтарды өшіреді
SSH idle timeout параметрі:
Timeout
ClientAliveInterval 300
Disconnect
Noldle
SSH протокол нұсқасын орнататын параметр?
Protocol 2
SSHVersion=2
Version2
Proto 2
SSH арқылы root кіруін толық бұғаттау?
RootOff
PermitRootLogin no
DenyRootLogin
RootAccess=0
SSH қосылуға рұқсат етілетін IP диапазоны?
AllowIP 192.168.1.*
Match Address 192.168.0.0/24
