Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

מה מאפשרת הפקודה sudo -l למשתמש רגיל?

1
done
תרגול 6 – sudo -l מציגה את רשימת הפקודות שהמשתמש הנוכחי יכול להריץ עם sudo, ולעיתים מגלה חולשות תצורה קריטיות.
נערך לפני שנה
by
מיין לפי

מה ניתן לעשות אם למשתמש רגיל יש הרשאות כתיבה על /root/.ssh/authorized_keys?

1
done
תרגול 6 – הוספת מפתח ציבורי לקובץ authorized_keys של root מאפשרת להתחבר דרך SSH כ־root – אם SSH מופעל.
by
מיין לפי

מה עושה הפקודה chown user:group file?

1
mood
תרגול 6 – chown קובע למי שייך הקובץ (user) ולאיזו קבוצת משתמשים הוא שייך (group).
by
מיין לפי

מהי מטרתו של כלי LinPEAS?

1
done
תרגול 6 – LinPEAS הוא כלי מתוחכם לסריקת תצורות שגויות במערכת לינוקס, כולל הרשאות מסוכנות, קבצי cron, SUID ועוד.
נערך לפני שנה
by
מיין לפי

מהו הסיכון בקובץ גיבוי /var/backups/shadow אם הוא נגיש לקריאה?

1
done
תרגול 6 – קבצי גיבוי ב־/var/backups עשויים להכיל גרסה ישנה של /etc/shadow, שמכילה סיסמאות ניתנות לפיצוח אם האשים נחלשים.
by
מיין לפי

מה היתרון של cron עם הגדרות לא נכונות לתוקף?

1
done
תרגול 6 – אם סקריפט שמופעל על ידי cron כ־root ניתן לעריכה ע"י משתמש רגיל, התוקף יכול להחדיר פקודות ולקבל shell כ־root.
by
מיין לפי

מהו התפקיד המרכזי של חומת אש בארכיטקטורת אבטחת רשת?

1
done
הרצאה 9 – חומת אש פועלת כ־Access Control בין רשתות, ומפקחת על תעבורה בין אזורים שונים לפי חוקים שנקבעו.
by
מיין לפי

איזה מהעקרונות הבאים אינו נחשב עקרון תכנון חיוני של חומת אש?

1
done
הרצאה 9 – Redundancy אינה חלק מעקרונות הליבה של firewall design; לעומת זאת, least privilege, choke point ו-fail safe הם קריטיים.
by
מיין לפי

מה המגבלה המרכזית של חומת אש ברמת Packet Filtering?

1
done
הרצאה 9 – Packet Filtering פועל רק לפי metadata של הפקטות – IP, פורטים, flags – ואינו בוחן את התוכן עצמו (payload).
by
מיין לפי

מה מייצג ACK=0 בפקטת TCP?

1
mood
הרצאה 9 – ACK=0 מסמן תחילת session חדש, לרוב יחד עם SYN דולק. זה מאפשר לחסום יוזמות תקשורת חיצוניות.
by
מיין לפי