以下為「簡單動手架設安全的網路環境」e等公務園+測驗解答,共 90 題,供公務人員學習參考。
可以運用於網路過濾的外部安全設施有哪些?(可複選)
- (A) 外圍防火牆
- (B) xinetd
- (C) DMZ+IDS
- (D) 內部防火牆
使用 User Key 作身份驗證所不能防禦風險有哪些?(可複選)
- (A) 終端遭到竊用
- (B) 客戶主機遭破解
- (C) Private Key 遭到竊取
- (D) 中間人攻擊
如下哪些關於 tcpd 設定檔參考順序的說明是正確的?(可複選)
- (A) 先參考 hosts.allow 再參考 hosts.deny
- (B) 先參考 hosts.deny 再參考 hosts.allow
- (C) 規則參考以 first-match 為原則
- (D) 規則參考以 last-match 為原則
用來產生 user key pare 的命令是哪一個?
- (A) ssh-keygen
- (B) ssh -keygen
- (C) openssl -newkey
- (D) openssl -new
直接把 root 密碼釋放出去之後可用什麼方式切換為 root 身份?(可複選)
- (A) 直接用 root 登錄
- (B) 用 root 帳號 telnet 本機
- (C) su 切換為 root
- (D) 用 root 密碼解除開機選單限制
如下哪些資訊可以從 uptime 命令獲得?(可複選)
- (A) 系統時間
- (B) 開機時間
- (C) 登入人數
- (D) 系統負載
如下哪些資訊可以從 top 命令獲得?(可複選)
- (A) uptime 命令結果
- (B) 行程統計
- (C) 記憶體分配
- (D) 行程排行榜
SSH 使用 User Key 身份驗證方法時,如下哪一結果是正確的?
- (A) 若密碼通過則馬上通過驗證;若密碼不通過則比對 User Key
- (B) 不能同時使用密碼作身份驗證;密碼驗證與 User Key 只能二選其一
- (C) 若 User Key 通過則馬上通過驗證;若 User Key 不通過則問密碼
- (D) 若 User Key 通過則馬上通過驗證;若 User Key 不通過則馬上拒絕連線
tcpd 常用來觸發命令的選項有哪些?(可複選)
- (A) fork
- (B) exec
- (C) twist
- (D) spawn
Linux 系統的資源皆以什麼形式存在?
- (A) 設備
- (B) 檔案
- (C) 檔案系統
- (D) 終端
帶SUID/SGID之執行檔危害性有哪些?(可複選)
- (A) 對系統資源的損耗極為嚴重
- (B) 檔案擁有者為root則任何人運行皆為root
- (C) 容易被DOS攻擊
- (D) 容易被DOS攻擊
pam_time.so模組針對個別使用者進行限制時必須指定哪些項目?(可複選)
- (A) 名稱
- (B) 主機
- (C) 時間
- (D) 星期
以下何者是關於系統安全的正確描述?
- (A) 系統安全就是把所有使用者連線阻斷
- (B) 系統安全就是把所有網路連線阻斷
- (C) 系統安全就是把系統服務關閉
- (D) 系統安全只是相對的對資源存取行為進行過濾
在實作中,pam_tally.so 模組可在哪一 PAM 類別中設定?
- (A) auth
- (B) account
- (C) password
- (D) session
如下哪些 table 是 iptables 內建的?(可複選)
- (A) filter
- (B) nat
- (C) mangle
- (D) custom
在 top 命令中,按哪一按鍵可以選擇排列欄位?
- (A) Space
- (B) Enter
- (C) Esc
- (D) F
Socket 由如下哪些部份組成?(可複選)
- (A) source
- (B) destination
- (C) address
- (D) port
如下哪些項目可用於 pam_tally.so 模組設定中?(可複選)
- (A) onerr
- (B) file
- (C) magic_root
- (D) per_user
要關閉 SSH 的密碼驗證,必須修改如下哪些設定項目?(可複選)
- (A) UseRSAAuthentication yes
- (B) UsePasswordAuthentication no
- (C) PasswordAuthentication no
- (D) UsePAM no
在 tcpd 的規則中,如下哪些是可用的 client_list 之 WILDCARD 格式?(可複選)
- (A) LOCAL
- (B) KNOWN
- (C) UNKNOWN
- (D) PARANOID
在實作中,pam_time.so 模組可在哪一 PAM 類別中設定?
- (A) auth
- (B) account
- (C) password
- (D) session
SSH 帳號驗證使用 RSA Key 可免除密碼輸入,其好處有哪些?(可複選)
- (A) 密碼失效的替代方案
- (B) 不怕密碼被竊取
- (C) 抵禦中間人攻擊
- (D) 可用於非互動操作
如下哪些思路可供系統安全管理時參考?(可複選)
- (A) 所開放的服務是否安全?
- (B) 一旦行程被破解,危害程度如何?
- (C) 系統是否有足夠機制抵禦入侵?
- (D) 如何避免問題的再次發生?
pam_time.so模組設定中,用來排除項目的符號是如下哪一個?
- (A) -
- (B) |
- (C) # !
在 xinetd 設定中,如下哪一解釋是關於 instances 的正確說明?
- (A) 同一時間內單一服務所能承載的最多連線數目
- (B) 不同時間內單一服務所能承載的最多連線數目
- (C) 同一時間內所有服務所能承載的最多連線數目
- (D) 不同時間內所有服務所能承載的最多連線數目
為 RSA/DSA key 設定密碼之後的行為有如下哪些?(可複選)
- (A) 在 Private Key 調用的時候必須額外輸入密碼
- (B) 在系統登入的時候必須額外輸入密碼
- (C) 若密碼不對,無法使用 private key
- (D) 輸入的密碼不是遠端帳號的密碼,而是 key 保護密碼
在 sudoers 設定檔中,在 command 欄位中可用如下哪一前置標籤配置命令不需要密碼就可執行?
- (A) +:
- (B) -:
- (C) NOPASSWD:
- (D) NOPASSWORD
如下哪一設定檔是 pam_time.so 模組的設定檔?
- (A) /etc/security/time.conf
- (B) /etc/time.conf
- (C) /etc/pam.d/time.conf
- (D) /etc/pam/time.conf
SSH v1 的 Session Key 經過多少把 public key 來加密傳送?
- (A) 1 把
- (B) 2 把
- (C) 隨機
- (D) 不需要
在 Linux 系統稽查中,如下哪些檔案是重點稽查對象?(可複選)
- (A) 執行檔與函式庫
- (B) 臨時檔
- (C) 設備檔
- (D) 帶SUID/SGID之執行檔
如下哪些功能是 pam_time.so 模組提供的?(可複選)
- (A) 限制服務在每月哪些日期提供
- (B) 限制服務僅在指定日期與時間或終端上提供
- (C) 一視同仁的針對所有使用者進行相同的限制
- (D) 可針對個別使用者進行限制
由 xinetd 載入的服務設定檔存放在哪一目錄中?
- (A) /etc/xinetd.d
- (B) /etc/xinet.d
- (C) /etc/xinded.conf
- (D) /etc/xinetd
直接開放 root 權限的作法有哪些主要的缺點?(可複選)
- (A) 無法控制 root 權限之執行
- (B) 難以追蹤
- (C) 容易洩露 root 密碼
- (D) 容易誤觸危險程式
在 top 命令中,畫面刷新速率與設為多少秒?
- (A) 1 秒
- (B) 2 秒
- (C) 3 秒
- (D) 5 秒
如下哪一模組可以限制哪些人才能執行 su ?
- (A) pam_wheel.so
- (B) pam_listfile.so
- (C) pam_limit.so
- (D) pam_filter.so
在 uptime 命令中,行程排行榜顯示的資訊哪些?(可複選)
- (A) PID
- (B) TTY
- (C) %CPU
- (D) %MEM
以下何者屬於實體安全管理項目?(可複選)
- (A) 系統漏洞修補
- (B) Boot Loader 參數保護
- (C) BIOS 密碼保護
- (D) 社交工程防範
在 top 命令中,按哪一按鍵可以離開 top?
- (A) x
- (B) e
- (C) Esc
- (D) q
在 xinetd 設定中,如下哪一設定是 access_times 的正確格式?
- (A) 0900-1800
- (B) 09:00-18:00
- (C) 0900:1800
- (D) 0900 to 1800
如下哪一規則允許從外部界面(eth0)連至本機之 web 連線?
- (A) iptables -A INPUT -o eth0 -p tcp —dport 80 -j ACCEPT
- (B) iptables -A INPUT -i eth0 -p tcp —dport 80 -j ACCEPT
- (C) iptables -A INPUT -i eth0 -p tcp —sport 80 -j ACCEPT
- (D) iptables -A INPUT -i eth0 -p tcp —dport 8080 -j ACCEPT
如下哪些資訊可以從 lastlog 命令獲得?(可複選)
- (A) 成功登錄時間
- (B) 失敗登錄時間
- (C) 最後登錄時間
- (D) runlevel 切換時間
如下哪些特性是 PAM 驗證機制提供的?(可複選)
- (A) 除了做身份驗證,還有很多安全控制模組
- (B) 需要身份驗證的程式,可自行開發模組,也可以集中交由 PAM 來進行
- (C) 需要身份驗證的程式,不能自行開發模組,只能集中交由 PAM 來進行
- (D) 只要支援 PAM 的模組,都可給程式共享
請問 pam_listfile.so 模組的主要功能是什麼?
- (A) 限制服務僅向檔案所列名單提供
- (B) 限制服務拒絕向檔案所列名單提供
- (C) 限制服務僅向檔案所列名單提供(或拒絕)
- (D) 只有在檔案所列的服務才能提
tcpd 用來觸發命令的哪一選項會把連線完全交由指定命令來接管?
- (A) fork
- (B) exec
- (C) twist
- (D) spawn
用 SSH 可以取代如下哪些不安全連線?(可複選)
- (A) r 系列
- (B) http
- (C) telnet
- (D) ftp
如下何者是系統安全的真正戰場?
- (A) 防火牆
- (B) 入侵偵測
- (C) 服務過濾
- (D) 系統本身
在 sudoers 設定檔中,在 command 欄位用來禁止執行命令前置符號是如下哪一個?
- (A) !
- (B) @
- (C) %
- (D) +
要使用 tcpd 的服務程序需支援如下哪一模組?
- (A) pam_tcpd.so
- (B) xinetd.so
- (C) libhosts.so
- (D) libwrap.so
在 SSH v2 連線過程中,server 傳回給 client 的 public key 是那一把?
- (A) Session Key
- (B) Server Key
- (C) Host Key
- (D) User Key
在 xinetd 設定中,如果某一來源同時出現在 only_from 與 no_access 中,將符合如下哪一結果?
- (A) 被允許連線
- (B) 被拒絕連線
- (C) 以前面的比對為準
- (D) 以後面的比對為準
相較於 sudo 而言,su 在命令限制方面仍有如下哪些不足?(可複選)
- (A) root 密碼仍需釋放
- (B) 不能限制運行的命令及參數
- (C) 不能限制哪些帳號可以運行 su
- (D) 不能限制用甚麼帳號的身分運行 su
在 netstat 命令中,如下那種連線狀態表示即將關閉的連線?
- (A) LISTEN
- (B) ESTABLISHED
- (C) CLOSE
- (D) TIME_WAIT
如下哪一版本的 OpenSSH 同時支援 SSH v1 與 SSH v2?
- (A) v1.5
- (B) v1.95
- (C) v1.99
- (D) v2.0
如下哪些操作可以啟用 SSH X Forwarding 功能?
- (A) ssh -X
- (B) ssh -x
- (C) ssh —enable-x
- (D) ssh —xforwarding=yes
在 uptime 命令中,系統負載值的取值時間有哪些?(可複選)
- (A) 1 分鐘
- (B) 5 分鐘
- (C) 15 分鐘
- (D) 30 分鐘
封包基本由如下哪些部份組成?(可複選)
- (A) header
- (B) trailer
- (C) body
- (D) payload
對網路過濾機制而言,公共開放的服務問題所在是什麼?
- (A) 可選用的防禦機制過多
- (B) 防禦機制過於繁瑣
- (C) 所有防禦機制都必須解除
- (D) 安全設定存在的漏洞太多
在實作中,pam_listfile.so 模組可在哪一 PAM 類別中設定?
- (A) auth
- (B) account
- (C) password
- (D) session
在 tcpd 的規則中,第一個 : 所分隔的設定是如下哪一組合?
- (A) daemon_list:client_liet
- (B) port_list:client_list
- (C) client_list:daemon_list
- (D) client_list:options
faillog 命令可用如下哪一命令選項設定最高登錄失敗次數?
- (A) -u
- (B) -m
- (C) -r
- (D) -f
如下哪一模組限制 su 可以切換為哪些帳號 ?
- (A) pam_wheel.so
- (B) pam_listfile.so
- (C) pam_limit.so
- (D) pam_filter.so
在 xinetd 設定中,如下哪一解釋是關於 cps 第二個參數的正確說明?
- (A) 新連線數目超過第一參數時,暫停多少分鐘停止接受新建連線
- (B) 新連線數目不足第一參數時,暫停多少分鐘停止接受新建連線
- (C) 新連線數目超過第一參數時,暫停多少秒停止接受新建連線
- (D) 新連線數目不足第一參數時,暫停多少秒停止接受新建連線
如下哪些資訊可以從 netstat 命令獲得?(可複選)
- (A) 本機 socket
- (B) 遠端 socket
- (C) 連線狀態
- (D) 行程擁有者
如下哪些資訊可以從 last 命令獲得?(可複選)
- (A) 成功登錄時間
- (B) 失敗登錄時間
- (C) 使用者切換時間
- (D) runlevel 切換時間
請問 find 命令可藉由哪一選想找出所有帶SUID或SGID 的檔案?
- (A) -prem +6000
- (B) -perm -6000
- (C) -perm suid+sgid
- (D) -suid -a -sgid
相較於常駐型服務行程,xinetd 所採用的方式有何不同?(可複選)
- (A) 服務行程仍需載入,但 xinetd 可以幫忙過濾連線
- (B) xinetd 僅在服務請求到達的時候才調用服務程式
- (C) 當服務連線結束時,xinetd 也會同時卸載服務程式
- (D) xinetd 一但載入,所有的網路服務行程都會全部交由 xinetd 來呼叫
請問 last 命令的資訊來自哪一個記錄檔?
- (A) /var/log/btmp
- (B) /var/log/wtmp
- (C) /var/log/logins
- (D) /var/log/messages
把 public key 複製至 server 端之後,需增加至如下哪一檔案之中?
- (A) known_user_keys
- (B) known_user.keys
- (C) authorized.keys
- (D) authorized_keys
在 sudoers 設定檔中,在 host 欄位用來指定網路群組(netgroup)的符號是如下哪一個?
- (A) #@
- (B) %
- (C) +
如下哪一參數會在本地端開一個 port 然後透過 tunnel 連線遠端服務?
- (A) -L
- (B) —local-port
- (C) -R
- (D) —remote-port
如下哪些項目可用於 pam_listfile.so 模組設定中?(可複選)
- (A) item
- (B) sense
- (C) file
- (D) onerr
iptables 命令可使用如下哪一命令清空整條鏈的規則
- (A) -X
- (B) -D
- (C) -R
- (D) -F
如下哪些資訊可以從 vmstat 命令獲得?(可複選)
- (A) 系統負載值
- (B) 使用者程序負載
- (C) 系統程序負載
- (D) CPU閒置
在 tcpd 的規則中,如下哪一 WILDCARD 代表解釋到的不帶“.”的主機名稱?
- (A) LOCAL
- (B) KNOWN
- (C) UNKNOWN
- (D) PARANOID
用 sudo 下放 root 權限有如下哪些優點?(可複選)
- (A) 限制帳號與群組
- (B) 限制主機
- (C) 限制之星身份
- (D) 限制執行命令
SSH v2 使用的加密 key 透過哪種演算法交換?
- (A) Diffier Hellman
- (B) HMAC
- (C) MD5
- (D) RSA
在 top 命令中,按哪一按鍵可以傳送信號?
- (A) r
- (B) k
- (C) s
- (D) p
Linux 的 OpenSSH 版本調用如下哪一函式庫來實作加密?
- (A) OpenSSL
- (B) PAM
- (C) tcpwrapper
- (D) libwrap
如下哪些優點是 SSH X Forwarding 功能所帶來的?(可複選)
- (A) 所有網路資訊均以加密
- (B) 可以進行身份驗證
- (C) 可以抵禦中間人攻擊
- (D) 可以抵禦中間人攻擊
如下哪些功能是 pam_tally.so 模組提供的?(可複選)
- (A) 記錄失敗登錄的次數,若成功登錄則歸零
- (B) 記錄所有失敗登錄的時間
- (C) 記錄所有失敗登錄的帳號
- (D) 可供 faillog 工具來限制登錄
如下哪些是 iptables 常用的 TARGET?
- (A) ACCEPT
- (B) DROP
- (C) REJECT
- (D) MASQUERADE
請問 SSH 的全稱是什麼?
- (A) System Shell
- (B) Secured Shell
- (C) Security Shell
- (D) System Secured Hash
用 sudo 執行命令的時候閒置不超過多少分鐘不需要重新輸入密碼?
- (A) 1分鐘
- (B) 3分鐘
- (C) 5分鐘
- (D) 10分鐘
在 iostat 命令中,哪一欄位表示IO等待時間?
- (A) %time
- (B) %throughput
- (C) await
- (D) svctm
在 top 命令中,按哪一按鍵可以馬上刷新畫面?
- (A) Space
- (B) Enter
- (C) Esc
- (D) F5
SSH 使用 User Key 身份驗證方法時,如下哪些結果是正確的?(可複選)
- (A) 如過啟用了 User Key 身份驗證則不使用密碼驗證
- (B) 若使用 PAM 則用 PAM 驗證身份
- (C) 若 PAM 不通過或不使用,則使用系統密碼驗證
- (D) 假如皆不通過,則拒絕連線
在 iostat 命令中,哪一欄位表示IO處理時間?
- (A) %time
- (B) %throughput
- (C) await
- (D) svctm
SSH v1 加密使用的 Session Key 的長度是多少 bit ?
- (A) 64bit
- (B) 128bit
- (C) 256bit
- (D) 512bit
tcpd 用來觸發命令的哪一選項以子行程方式運行指定命令?
- (A) fork
- (B) exec
- (C) twist
- (D) spawn
在 User Key 產生之後重新執行如下哪一命令來重設密碼?
- (A) ssh-keygen -p
- (B) ssh-keygen -r
- (C) ssh-keygen —reset
- (D) ssh-keygen —reset-password