NSM

Care din urmatoarele tipuri de fisiere de pe Linux sunt fisiere speciale pentru comunicatia intre procese
Socks
dispozitive fizice, virtuale, orinetate pe caracter, bloc
Pipe
Care din urmatoarele protocoale sunt folosite pentru manipularea comunicatiilor de tip e-mail?
SFTP
SNMP
POP3
SMTP
Rolul serviciului DNS este de
rezolvare a numelor in adrese
modificarea adreselor in nume
impartirea spatiului in adrese
Care afirmatie legata de faptul ca kernelul Linux nu este complet modular este adevarata
exista module ce trebuie incarcate pentru montarea sistemelor de fisiere
Kernelul Linux este complet modular
BIOS-ul selecteaza dispozitivul de boot si incarca sectorul de boot se incarca imaginea kernelului
Bibliotecile nucleului sistemului de operare sunt localizate in:
lib/modules
/usr/lib
/boot
Programul de incarcare (cu referire la structura discului pe Linux) al sistemului de operare este localizat in
blocurile de la 2 la n
blocul 0
blocul 1
Baza de date cu parolele este mentinuta in fisierul
/etc/login.defs
/etc/shadow
/etc/passwd
Lista de masini aflate in reteaua locala, inclusiv masina locala este pastrata in fisierul
/etc/hosts
/etc/host.conf
/etc/resolv.conf
Ce afirmatie caracterizeaza runlevel-ul 3
reprezinta starea normala a sistemului
reprezinta starea neutilizata
reprezinta starea de reparare a sistemului
Care afirmarea legata de GRUB este adevarata
nu intelege conceptul de partitie "activa", dar poate incarca codul de pe partitie bootabila
Daca se modifica geometria discului sau este schimbata locatia kernelului trebuie regenerat map file
este capabil sa recunoasca sisteme de fisiere
Nivelul de executie este citit la initializarea sistemului din fisierul
/etc/inittab
/etc/init.d
/etc/re.local
Scripturile care se executa in intrarea intr-un runlevel sunt
link simbolic catre un fisier din /etc/init.d si numele acestuia incepe cu litera S sau K
legaturile la scripturile aflate in /etc/inittab
in /etc/inittab/re.x, unde x este numele unui runlevel
Secventa de comenzi corecta pentru compilarea nucleului este

make config, make modules, make bzImage

make menuconfig, make, make bzImage

make menuconfig, make, make modules

Rolul unui switch este acela de
filtrare
rutare
comutare
Comanda "init U"
reciteste /etc/inittab
trece sistemul in starea noramala, fara NFS
reexecuta programul init
Fisierul initrd
contine executabilele si fisierele necesare pentru stagiul 2 de boot al sistemului Linux
contine lista serviciilor ce se pot configura cu ajutorul utilitarelor ntsysv si chkconfig
contine stagiul 1 de boot al sistemului Linux
Sistemul PAM
permite detasarea schemelor de autocertificare de aplicatii
permite controlul proceselor prin accesarea modulelor
permite filtrarea pachetelor prin modulele de kernel
In cazul modelului de virtualizare Binary Translation
hipervizorul nu capteaza instructiuni ca push popf
hipervizorul capteaza si emuleaza apelurile privilegiate
sistemul de operare stie ca nu ruleaza in ring 0
Care afirmatie legata de LILO este adevarata?
nu intelege conceptul de partitie "activa", dar poate incarca codul de pe o partitie bootabila
reprezinta o metoda standard de bootare a unui sistem de operare
este capabil sa recunoasca sisteme de fisiere
Tabela FILTER de la iptables contine urmatoarele chain-uri predefinite
PREROUTING, OUTPUT, POSTROUTING
INPUT, OUTPUT, FORWARD
ACCEPT, DROP, REJECT
Tabela NAT de la iptables contine urmatoarele chain-uri predefinite
PREROUTING, OUTPUT, POSTROUTING
INPUT, OUTPUT, FORWARD
ACCEPT, DROP, REJECT
Care din urmatoarele afirmatii este adevarata
Unitatea de informatie de la nivelul retea este segment
Unitatea de informatie de la nivelul data link este cadrul
Unitatea de informatie de la nivelul transport este pachetul
Care afirmatie este adevarata
protocoalele TCP si UDP sunt de nivel transport
protocoalele IP si ARP sunt de nivel retea
protocoalele MAC si LAN sunt la nivelul legaturii de date
Headerul de nivel transport contine
adresa IP a destinatiei
identificatorul de protocol
adresa hardware a destinatiei
Segmentul contine
adresa hardware a destinatiei
adresa MAC a sursei
protul sursa
Care din protocoalele urmatoare este de nivel aplicatie:
WAN
DNS
ICMP
Frame-ul contine
adresa hardware a destinatiei
portul sursa
adresa IP a sursei
La incarcarea kernelului folosind fisierul initrtrd, care din urmatoarele etape este adevarata
kernel -> setup -> decomporess_kernel -> mod_protejat -> init -> start_kernel -> kernel_thread()
kernel -> setup -> mod_protejat -> decompress_kernel -> kernel_thread() -> start_kernel -> init
kernel -> setup -> mod_protejat -> decompress_kernel -> start_kernel -> kernel_thread() -> init
In cazul modelului paravirtualizare
hipervizorul capteaza si emuleaza apelurile privilegiate
este modificat sistemul de operare din masina virtuala
hipervizorul este implementat ca un modul de kernel
Un subnet trebuie să suporte 30 de hosturi. Care este masca minimă?
255.255.255.224
255.255.255.240
255.255.255.248
IP-ul 192.168.10.34/27 aparține rețelei:
192.168.10.0
192.168.10.32
192.168.10.64
Ce se întâmplă dacă adăugăm o regulă DROP în firewalld pentru portul 22?
Traficul SSH este blocat
Traficul SSH este redirecționat
Traficul SSH este criptat
De ce adăugăm o regulă explicită în firewall?
Pentru a controla traficul de rețea
Pentru a porni automat serviciile

Pentru a configura DNS-ul

 

Care este rolul NAT?
Traduce adrese IP private în adrese publice
Criptează pachetele de rețea
Filtrează pachetele la nivel de aplicație
Cum ajunge o rețea internă la Internet într-un setup clasic de laborator?
Prin NAT pe mașina gateway
Prin DNS local
Prin firewall de tip DROP
Care serviciu este specific unui server web?
httpd / nginx
sshd
named
Cum facem ca un serviciu să pornească automat la boot (systemd)?
systemctl enable serviciu
systemctl start serviciu
systemctl reload serviciu
Ce face o rută statică?
Definește calea către o rețea
Blochează traficul de rețea
Traduce adrese IP
Care metodă NU este persistentă?
ip addr add
nmcli
fișier de configurare rețea
Ce este un firewall?
Un mecanism de filtrare a traficului de rețea
Un server DNS
Un serviciu de rutare
Ce este un server web?
Un serviciu care oferă pagini web prin HTTP/HTTPS
Un serviciu care rezolvă nume de domenii
Un serviciu care face rutare între rețele
Cum adăugăm o rută statică (nepersistent)?
ip route add 10.0.0.0/24 via 192.168.1.1
nmcli connection modify
editarea fișierului de rețea
Care metodă face ruta persistentă după reboot?
Configurarea prin nmcli
Comanda ip route add
Ping către gateway
Care metodă NU supraviețuiește unui reboot?
ip addr add
nmcli
fișier de configurare rețea
Un VPN este:
Un tunel securizat peste o rețea publică
Un protocol de rutare
Un firewall
Ce este firewalld?
Un serviciu de administrare a firewall-ului
Un protocol de rețea
Un server web
Care este rolul principal al firewalld?
Controlul traficului de rețea prin reguli
Rezolvarea numelor DNS
Traducerea adreselor IP
Ce folosesc zonele în firewalld?
Pentru a aplica politici diferite pe interfețe
Pentru a porni servicii automat
Pentru a configura rutare
O rețea trebuie să suporte 50 de hosturi. Care este masca minimă?
255.255.255.192
255.255.255.224
255.255.255.240
Pentru 14 hosturi, masca corectă este:
255.255.255.240
255.255.255.248
255.255.255.252
IP-ul 192.168.1.130/26 aparține rețelei:
192.168.1.0
192.168.1.64
192.168.1.128
IP-ul 10.0.0.75/27 aparține rețelei:
10.0.0.0
10.0.0.64
10.0.0.96
Care este adresa de broadcast pentru 172.16.5.33/28?
172.16.5.47
172.16.5.63
172.16.5.31
Adăugăm regula: firewall-cmd --add-port=22/tcp --permanent ; firewall-cmd --reload
SSH este permis
SSH este blocat
SSH este redirecționat
Ce regulă blochează accesul SSH?
eliminarea serviciului ssh
adăugarea portului 22
setarea politicii DROP
Dacă o zonă permite serviciul HTTP și adăugăm o regulă DROP pentru portul 80, ce se întâmplă?
HTTP este permis
HTTP este blocat
HTTP este redirecționat
Ce se întâmplă cu o regulă adăugată fără --permanent după reboot?
rămâne activă
este ștearsă
devine implicită
O interfață este în zona public. Ce înseamnă?
acces restrictiv, doar servicii permise
acces total
firewall dezactivat
Vrei să adaugi temporar IP-ul 192.168.1.10/24 pe interfața eth0. Ce comandă rulezi?
ip addr add 192.168.1.10/24 dev eth0
nmcli con mod eth0 ipv4.addresses 192.168.1.10/24
ifcfg-eth0 add 192.168.1.10/24
Vrei rută către 10.0.0.0/24 via 192.168.1.1. Ce comandă?
ip route add 10.0.0.0/24 via 192.168.1.1
route add -net 10.0.0.0 gw 192.168.1.1
nmcli route add 10.0.0.0/24
Cum ștergi ruta către 10.0.0.0/24?
ip route del 10.0.0.0/24
ip route remove 10.0.0.0/24
route delete 10.0.0.0
Vrei IP persistent 192.168.1.20/24 pe conexiunea net1. Ce comandă?
nmcli con mod net1 ipv4.addresses 192.168.1.20/24
ip addr add 192.168.1.20/24 dev net1
nmcli dev add 192.168.1.20
Vrei să permiți SSH temporar. Ce comandă?
firewall-cmd --add-service=ssh
firewall-cmd --add-service=ssh --permanent
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
Vrei să permiți SSH permanent. Ce comenzi?
firewall-cmd --add-service=ssh --permanent && firewall-cmd --reload
firewall-cmd --add-service=ssh
firewall-cmd --reload
Vrei să blochezi accesul HTTP (port 80). Ce comandă?
firewall-cmd --remove-service=http
firewall-cmd --add-service=http
firewall-cmd --add-port=80/tcp
Vrei să permiți portul 8080/tcp permanent. Ce comandă?
firewall-cmd --add-port=8080/tcp --permanent && firewall-cmd --reload
firewall-cmd --add-port=8080/tcp
iptables -A INPUT -p tcp --dport 8080 -j ACCEPT && firewall-cmd --reload
Ce comandă afișează regulile active firewalld?
firewall-cmd --list-all
firewall-cmd --status
iptables -L
Cum pornești imediat Apache?
systemctl start httpd
systemctl enable httpd
httpd start
0
{"name":"NSM", "url":"https://www.quiz-maker.com/QMH0AY6BI","txt":"Care din urmatoarele tipuri de fisiere de pe Linux sunt fisiere speciale pentru comunicatia intre procese, Care din urmatoarele protocoale sunt folosite pentru manipularea comunicatiilor de tip e-mail?, Rolul serviciului DNS este de","img":"https://www.quiz-maker.com/3012/images/ogquiz.png"}
Powered by: Quiz Maker