簡單動手架設安全的網路環境 解答

環境教育 90 題 · 更新 2026-06-17

以下為「簡單動手架設安全的網路環境」e等公務園+測驗解答,共 90 題,供公務人員學習參考。

可以運用於網路過濾的外部安全設施有哪些?(可複選)

  • (A) 外圍防火牆
  • (B) xinetd
  • (C) DMZ+IDS
  • (D) 內部防火牆

使用 User Key 作身份驗證所不能防禦風險有哪些?(可複選)

  • (A) 終端遭到竊用
  • (B) 客戶主機遭破解
  • (C) Private Key 遭到竊取
  • (D) 中間人攻擊

如下哪些關於 tcpd 設定檔參考順序的說明是正確的?(可複選)

  • (A) 先參考 hosts.allow 再參考 hosts.deny
  • (B) 先參考 hosts.deny 再參考 hosts.allow
  • (C) 規則參考以 first-match 為原則
  • (D) 規則參考以 last-match 為原則

用來產生 user key pare 的命令是哪一個?

  • (A) ssh-keygen
  • (B) ssh -keygen
  • (C) openssl -newkey
  • (D) openssl -new

直接把 root 密碼釋放出去之後可用什麼方式切換為 root 身份?(可複選)

  • (A) 直接用 root 登錄
  • (B) 用 root 帳號 telnet 本機
  • (C) su 切換為 root
  • (D) 用 root 密碼解除開機選單限制

如下哪些資訊可以從 uptime 命令獲得?(可複選)

  • (A) 系統時間
  • (B) 開機時間
  • (C) 登入人數
  • (D) 系統負載

如下哪些資訊可以從 top 命令獲得?(可複選)

  • (A) uptime 命令結果
  • (B) 行程統計
  • (C) 記憶體分配
  • (D) 行程排行榜

SSH 使用 User Key 身份驗證方法時,如下哪一結果是正確的?

  • (A) 若密碼通過則馬上通過驗證;若密碼不通過則比對 User Key
  • (B) 不能同時使用密碼作身份驗證;密碼驗證與 User Key 只能二選其一
  • (C) 若 User Key 通過則馬上通過驗證;若 User Key 不通過則問密碼
  • (D) 若 User Key 通過則馬上通過驗證;若 User Key 不通過則馬上拒絕連線

tcpd 常用來觸發命令的選項有哪些?(可複選)

  • (A) fork
  • (B) exec
  • (C) twist
  • (D) spawn

Linux 系統的資源皆以什麼形式存在?

  • (A) 設備
  • (B) 檔案
  • (C) 檔案系統
  • (D) 終端

帶SUID/SGID之執行檔危害性有哪些?(可複選)

  • (A) 對系統資源的損耗極為嚴重
  • (B) 檔案擁有者為root則任何人運行皆為root
  • (C) 容易被DOS攻擊
  • (D) 容易被DOS攻擊

pam_time.so模組針對個別使用者進行限制時必須指定哪些項目?(可複選)

  • (A) 名稱
  • (B) 主機
  • (C) 時間
  • (D) 星期

以下何者是關於系統安全的正確描述?

  • (A) 系統安全就是把所有使用者連線阻斷
  • (B) 系統安全就是把所有網路連線阻斷
  • (C) 系統安全就是把系統服務關閉
  • (D) 系統安全只是相對的對資源存取行為進行過濾

在實作中,pam_tally.so 模組可在哪一 PAM 類別中設定?

  • (A) auth
  • (B) account
  • (C) password
  • (D) session

如下哪些 table 是 iptables 內建的?(可複選)

  • (A) filter
  • (B) nat
  • (C) mangle
  • (D) custom

在 top 命令中,按哪一按鍵可以選擇排列欄位?

  • (A) Space
  • (B) Enter
  • (C) Esc
  • (D) F

Socket 由如下哪些部份組成?(可複選)

  • (A) source
  • (B) destination
  • (C) address
  • (D) port

如下哪些項目可用於 pam_tally.so 模組設定中?(可複選)

  • (A) onerr
  • (B) file
  • (C) magic_root
  • (D) per_user

要關閉 SSH 的密碼驗證,必須修改如下哪些設定項目?(可複選)

  • (A) UseRSAAuthentication yes
  • (B) UsePasswordAuthentication no
  • (C) PasswordAuthentication no
  • (D) UsePAM no

在 tcpd 的規則中,如下哪些是可用的 client_list 之 WILDCARD 格式?(可複選)

  • (A) LOCAL
  • (B) KNOWN
  • (C) UNKNOWN
  • (D) PARANOID

在實作中,pam_time.so 模組可在哪一 PAM 類別中設定?

  • (A) auth
  • (B) account
  • (C) password
  • (D) session

SSH 帳號驗證使用 RSA Key 可免除密碼輸入,其好處有哪些?(可複選)

  • (A) 密碼失效的替代方案
  • (B) 不怕密碼被竊取
  • (C) 抵禦中間人攻擊
  • (D) 可用於非互動操作

如下哪些思路可供系統安全管理時參考?(可複選)

  • (A) 所開放的服務是否安全?
  • (B) 一旦行程被破解,危害程度如何?
  • (C) 系統是否有足夠機制抵禦入侵?
  • (D) 如何避免問題的再次發生?

pam_time.so模組設定中,用來排除項目的符號是如下哪一個?

  • (A) -
  • (B) |
  • (C) # !

在 xinetd 設定中,如下哪一解釋是關於 instances 的正確說明?

  • (A) 同一時間內單一服務所能承載的最多連線數目
  • (B) 不同時間內單一服務所能承載的最多連線數目
  • (C) 同一時間內所有服務所能承載的最多連線數目
  • (D) 不同時間內所有服務所能承載的最多連線數目

為 RSA/DSA key 設定密碼之後的行為有如下哪些?(可複選)

  • (A) 在 Private Key 調用的時候必須額外輸入密碼
  • (B) 在系統登入的時候必須額外輸入密碼
  • (C) 若密碼不對,無法使用 private key
  • (D) 輸入的密碼不是遠端帳號的密碼,而是 key 保護密碼

在 sudoers 設定檔中,在 command 欄位中可用如下哪一前置標籤配置命令不需要密碼就可執行?

  • (A) +:
  • (B) -:
  • (C) NOPASSWD:
  • (D) NOPASSWORD

如下哪一設定檔是 pam_time.so 模組的設定檔?

  • (A) /etc/security/time.conf
  • (B) /etc/time.conf
  • (C) /etc/pam.d/time.conf
  • (D) /etc/pam/time.conf

SSH v1 的 Session Key 經過多少把 public key 來加密傳送?

  • (A) 1 把
  • (B) 2 把
  • (C) 隨機
  • (D) 不需要

在 Linux 系統稽查中,如下哪些檔案是重點稽查對象?(可複選)

  • (A) 執行檔與函式庫
  • (B) 臨時檔
  • (C) 設備檔
  • (D) 帶SUID/SGID之執行檔

如下哪些功能是 pam_time.so 模組提供的?(可複選)

  • (A) 限制服務在每月哪些日期提供
  • (B) 限制服務僅在指定日期與時間或終端上提供
  • (C) 一視同仁的針對所有使用者進行相同的限制
  • (D) 可針對個別使用者進行限制

由 xinetd 載入的服務設定檔存放在哪一目錄中?

  • (A) /etc/xinetd.d
  • (B) /etc/xinet.d
  • (C) /etc/xinded.conf
  • (D) /etc/xinetd

直接開放 root 權限的作法有哪些主要的缺點?(可複選)

  • (A) 無法控制 root 權限之執行
  • (B) 難以追蹤
  • (C) 容易洩露 root 密碼
  • (D) 容易誤觸危險程式

在 top 命令中,畫面刷新速率與設為多少秒?

  • (A) 1 秒
  • (B) 2 秒
  • (C) 3 秒
  • (D) 5 秒

如下哪一模組可以限制哪些人才能執行 su ?

  • (A) pam_wheel.so
  • (B) pam_listfile.so
  • (C) pam_limit.so
  • (D) pam_filter.so

在 uptime 命令中,行程排行榜顯示的資訊哪些?(可複選)

  • (A) PID
  • (B) TTY
  • (C) %CPU
  • (D) %MEM

以下何者屬於實體安全管理項目?(可複選)

  • (A) 系統漏洞修補
  • (B) Boot Loader 參數保護
  • (C) BIOS 密碼保護
  • (D) 社交工程防範

在 top 命令中,按哪一按鍵可以離開 top?

  • (A) x
  • (B) e
  • (C) Esc
  • (D) q

在 xinetd 設定中,如下哪一設定是 access_times 的正確格式?

  • (A) 0900-1800
  • (B) 09:00-18:00
  • (C) 0900:1800
  • (D) 0900 to 1800

如下哪一規則允許從外部界面(eth0)連至本機之 web 連線?

  • (A) iptables -A INPUT -o eth0 -p tcp —dport 80 -j ACCEPT
  • (B) iptables -A INPUT -i eth0 -p tcp —dport 80 -j ACCEPT
  • (C) iptables -A INPUT -i eth0 -p tcp —sport 80 -j ACCEPT
  • (D) iptables -A INPUT -i eth0 -p tcp —dport 8080 -j ACCEPT

如下哪些資訊可以從 lastlog 命令獲得?(可複選)

  • (A) 成功登錄時間
  • (B) 失敗登錄時間
  • (C) 最後登錄時間
  • (D) runlevel 切換時間

如下哪些特性是 PAM 驗證機制提供的?(可複選)

  • (A) 除了做身份驗證,還有很多安全控制模組
  • (B) 需要身份驗證的程式,可自行開發模組,也可以集中交由 PAM 來進行
  • (C) 需要身份驗證的程式,不能自行開發模組,只能集中交由 PAM 來進行
  • (D) 只要支援 PAM 的模組,都可給程式共享

請問 pam_listfile.so 模組的主要功能是什麼?

  • (A) 限制服務僅向檔案所列名單提供
  • (B) 限制服務拒絕向檔案所列名單提供
  • (C) 限制服務僅向檔案所列名單提供(或拒絕)
  • (D) 只有在檔案所列的服務才能提

tcpd 用來觸發命令的哪一選項會把連線完全交由指定命令來接管?

  • (A) fork
  • (B) exec
  • (C) twist
  • (D) spawn

用 SSH 可以取代如下哪些不安全連線?(可複選)

  • (A) r 系列
  • (B) http
  • (C) telnet
  • (D) ftp

如下何者是系統安全的真正戰場?

  • (A) 防火牆
  • (B) 入侵偵測
  • (C) 服務過濾
  • (D) 系統本身

在 sudoers 設定檔中,在 command 欄位用來禁止執行命令前置符號是如下哪一個?

  • (A) !
  • (B) @
  • (C) %
  • (D) +

要使用 tcpd 的服務程序需支援如下哪一模組?

  • (A) pam_tcpd.so
  • (B) xinetd.so
  • (C) libhosts.so
  • (D) libwrap.so

在 SSH v2 連線過程中,server 傳回給 client 的 public key 是那一把?

  • (A) Session Key
  • (B) Server Key
  • (C) Host Key
  • (D) User Key

在 xinetd 設定中,如果某一來源同時出現在 only_from 與 no_access 中,將符合如下哪一結果?

  • (A) 被允許連線
  • (B) 被拒絕連線
  • (C) 以前面的比對為準
  • (D) 以後面的比對為準

相較於 sudo 而言,su 在命令限制方面仍有如下哪些不足?(可複選)

  • (A) root 密碼仍需釋放
  • (B) 不能限制運行的命令及參數
  • (C) 不能限制哪些帳號可以運行 su
  • (D) 不能限制用甚麼帳號的身分運行 su

在 netstat 命令中,如下那種連線狀態表示即將關閉的連線?

  • (A) LISTEN
  • (B) ESTABLISHED
  • (C) CLOSE
  • (D) TIME_WAIT

如下哪一版本的 OpenSSH 同時支援 SSH v1 與 SSH v2?

  • (A) v1.5
  • (B) v1.95
  • (C) v1.99
  • (D) v2.0

如下哪些操作可以啟用 SSH X Forwarding 功能?

  • (A) ssh -X
  • (B) ssh -x
  • (C) ssh —enable-x
  • (D) ssh —xforwarding=yes

在 uptime 命令中,系統負載值的取值時間有哪些?(可複選)

  • (A) 1 分鐘
  • (B) 5 分鐘
  • (C) 15 分鐘
  • (D) 30 分鐘

封包基本由如下哪些部份組成?(可複選)

  • (A) header
  • (B) trailer
  • (C) body
  • (D) payload

對網路過濾機制而言,公共開放的服務問題所在是什麼?

  • (A) 可選用的防禦機制過多
  • (B) 防禦機制過於繁瑣
  • (C) 所有防禦機制都必須解除
  • (D) 安全設定存在的漏洞太多

在實作中,pam_listfile.so 模組可在哪一 PAM 類別中設定?

  • (A) auth
  • (B) account
  • (C) password
  • (D) session

在 tcpd 的規則中,第一個 : 所分隔的設定是如下哪一組合?

  • (A) daemon_list:client_liet
  • (B) port_list:client_list
  • (C) client_list:daemon_list
  • (D) client_list:options

faillog 命令可用如下哪一命令選項設定最高登錄失敗次數?

  • (A) -u
  • (B) -m
  • (C) -r
  • (D) -f

如下哪一模組限制 su 可以切換為哪些帳號 ?

  • (A) pam_wheel.so
  • (B) pam_listfile.so
  • (C) pam_limit.so
  • (D) pam_filter.so

在 xinetd 設定中,如下哪一解釋是關於 cps 第二個參數的正確說明?

  • (A) 新連線數目超過第一參數時,暫停多少分鐘停止接受新建連線
  • (B) 新連線數目不足第一參數時,暫停多少分鐘停止接受新建連線
  • (C) 新連線數目超過第一參數時,暫停多少秒停止接受新建連線
  • (D) 新連線數目不足第一參數時,暫停多少秒停止接受新建連線

如下哪些資訊可以從 netstat 命令獲得?(可複選)

  • (A) 本機 socket
  • (B) 遠端 socket
  • (C) 連線狀態
  • (D) 行程擁有者

如下哪些資訊可以從 last 命令獲得?(可複選)

  • (A) 成功登錄時間
  • (B) 失敗登錄時間
  • (C) 使用者切換時間
  • (D) runlevel 切換時間

請問 find 命令可藉由哪一選想找出所有帶SUID或SGID 的檔案?

  • (A) -prem +6000
  • (B) -perm -6000
  • (C) -perm suid+sgid
  • (D) -suid -a -sgid

相較於常駐型服務行程,xinetd 所採用的方式有何不同?(可複選)

  • (A) 服務行程仍需載入,但 xinetd 可以幫忙過濾連線
  • (B) xinetd 僅在服務請求到達的時候才調用服務程式
  • (C) 當服務連線結束時,xinetd 也會同時卸載服務程式
  • (D) xinetd 一但載入,所有的網路服務行程都會全部交由 xinetd 來呼叫

請問 last 命令的資訊來自哪一個記錄檔?

  • (A) /var/log/btmp
  • (B) /var/log/wtmp
  • (C) /var/log/logins
  • (D) /var/log/messages

把 public key 複製至 server 端之後,需增加至如下哪一檔案之中?

  • (A) known_user_keys
  • (B) known_user.keys
  • (C) authorized.keys
  • (D) authorized_keys

在 sudoers 設定檔中,在 host 欄位用來指定網路群組(netgroup)的符號是如下哪一個?

  • (A) #@
  • (B) %
  • (C) +

如下哪一參數會在本地端開一個 port 然後透過 tunnel 連線遠端服務?

  • (A) -L
  • (B) —local-port
  • (C) -R
  • (D) —remote-port

如下哪些項目可用於 pam_listfile.so 模組設定中?(可複選)

  • (A) item
  • (B) sense
  • (C) file
  • (D) onerr

iptables 命令可使用如下哪一命令清空整條鏈的規則

  • (A) -X
  • (B) -D
  • (C) -R
  • (D) -F

如下哪些資訊可以從 vmstat 命令獲得?(可複選)

  • (A) 系統負載值
  • (B) 使用者程序負載
  • (C) 系統程序負載
  • (D) CPU閒置

在 tcpd 的規則中,如下哪一 WILDCARD 代表解釋到的不帶“.”的主機名稱?

  • (A) LOCAL
  • (B) KNOWN
  • (C) UNKNOWN
  • (D) PARANOID

用 sudo 下放 root 權限有如下哪些優點?(可複選)

  • (A) 限制帳號與群組
  • (B) 限制主機
  • (C) 限制之星身份
  • (D) 限制執行命令

SSH v2 使用的加密 key 透過哪種演算法交換?

  • (A) Diffier Hellman
  • (B) HMAC
  • (C) MD5
  • (D) RSA

在 top 命令中,按哪一按鍵可以傳送信號?

  • (A) r
  • (B) k
  • (C) s
  • (D) p

Linux 的 OpenSSH 版本調用如下哪一函式庫來實作加密?

  • (A) OpenSSL
  • (B) PAM
  • (C) tcpwrapper
  • (D) libwrap

如下哪些優點是 SSH X Forwarding 功能所帶來的?(可複選)

  • (A) 所有網路資訊均以加密
  • (B) 可以進行身份驗證
  • (C) 可以抵禦中間人攻擊
  • (D) 可以抵禦中間人攻擊

如下哪些功能是 pam_tally.so 模組提供的?(可複選)

  • (A) 記錄失敗登錄的次數,若成功登錄則歸零
  • (B) 記錄所有失敗登錄的時間
  • (C) 記錄所有失敗登錄的帳號
  • (D) 可供 faillog 工具來限制登錄

如下哪些是 iptables 常用的 TARGET?

  • (A) ACCEPT
  • (B) DROP
  • (C) REJECT
  • (D) MASQUERADE

請問 SSH 的全稱是什麼?

  • (A) System Shell
  • (B) Secured Shell
  • (C) Security Shell
  • (D) System Secured Hash

用 sudo 執行命令的時候閒置不超過多少分鐘不需要重新輸入密碼?

  • (A) 1分鐘
  • (B) 3分鐘
  • (C) 5分鐘
  • (D) 10分鐘

在 iostat 命令中,哪一欄位表示IO等待時間?

  • (A) %time
  • (B) %throughput
  • (C) await
  • (D) svctm

在 top 命令中,按哪一按鍵可以馬上刷新畫面?

  • (A) Space
  • (B) Enter
  • (C) Esc
  • (D) F5

SSH 使用 User Key 身份驗證方法時,如下哪些結果是正確的?(可複選)

  • (A) 如過啟用了 User Key 身份驗證則不使用密碼驗證
  • (B) 若使用 PAM 則用 PAM 驗證身份
  • (C) 若 PAM 不通過或不使用,則使用系統密碼驗證
  • (D) 假如皆不通過,則拒絕連線

在 iostat 命令中,哪一欄位表示IO處理時間?

  • (A) %time
  • (B) %throughput
  • (C) await
  • (D) svctm

SSH v1 加密使用的 Session Key 的長度是多少 bit ?

  • (A) 64bit
  • (B) 128bit
  • (C) 256bit
  • (D) 512bit

tcpd 用來觸發命令的哪一選項以子行程方式運行指定命令?

  • (A) fork
  • (B) exec
  • (C) twist
  • (D) spawn

在 User Key 產生之後重新執行如下哪一命令來重設密碼?

  • (A) ssh-keygen -p
  • (B) ssh-keygen -r
  • (C) ssh-keygen —reset
  • (D) ssh-keygen —reset-password