Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

מה מאפשרת הפקודה sudo -l למשתמש רגיל?

1
done
תרגול 6 – sudo -l מציגה את רשימת הפקודות שהמשתמש הנוכחי יכול להריץ עם sudo, ולעיתים מגלה חולשות תצורה קריטיות.
by
מיין לפי

מה ניתן לעשות אם למשתמש רגיל יש הרשאות כתיבה על /root/.ssh/authorized_keys?

1
done
תרגול 6 – הוספת מפתח ציבורי לקובץ authorized_keys של root מאפשרת להתחבר דרך SSH כ־root – אם SSH מופעל.
by
מיין לפי

מה עושה הפקודה chown user:group file?

1
done
תרגול 6 – chown קובע למי שייך הקובץ (user) ולאיזו קבוצת משתמשים הוא שייך (group).
by
מיין לפי

מהי מטרתו של כלי LinPEAS?

1
done
תרגול 6 – LinPEAS הוא כלי מתוחכם לסריקת תצורות שגויות במערכת לינוקס, כולל הרשאות מסוכנות, קבצי cron, SUID ועוד.
by
מיין לפי

מהו הסיכון בקובץ גיבוי /var/backups/shadow אם הוא נגיש לקריאה?

1
done
תרגול 6 – קבצי גיבוי ב־/var/backups עשויים להכיל גרסה ישנה של /etc/shadow, שמכילה סיסמאות ניתנות לפיצוח אם האשים נחלשים.
by
מיין לפי

מה היתרון של cron עם הגדרות לא נכונות לתוקף?

1
done
תרגול 6 – אם סקריפט שמופעל על ידי cron כ־root ניתן לעריכה ע"י משתמש רגיל, התוקף יכול להחדיר פקודות ולקבל shell כ־root.
by
מיין לפי

מהו התפקיד המרכזי של חומת אש בארכיטקטורת אבטחת רשת?

1
done
הרצאה 9 – חומת אש פועלת כ־Access Control בין רשתות, ומפקחת על תעבורה בין אזורים שונים לפי חוקים שנקבעו.
by
מיין לפי

איזה מהעקרונות הבאים אינו נחשב עקרון תכנון חיוני של חומת אש?

1
done
הרצאה 9 – Redundancy אינה חלק מעקרונות הליבה של firewall design; לעומת זאת, least privilege, choke point ו-fail safe הם קריטיים.
by
מיין לפי

מה המגבלה המרכזית של חומת אש ברמת Packet Filtering?

1
done
הרצאה 9 – Packet Filtering פועל רק לפי metadata של הפקטות – IP, פורטים, flags – ואינו בוחן את התוכן עצמו (payload).
by
מיין לפי

מה מייצג ACK=0 בפקטת TCP?

1
done
הרצאה 9 – ACK=0 מסמן תחילת session חדש, לרוב יחד עם SYN דולק. זה מאפשר לחסום יוזמות תקשורת חיצוניות.
by
מיין לפי