Questão nº 28

Questão de Tecnologia da Informação · FCC TRF4 2019 (nº 28)

FCC2019Analista Judiciário - Área Apoio Especializado - Especialidade Infraestrutura em Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Bver comentário ↓

Em condições ideais, considere que o conteúdo do arquivo de configuração do slapd (Standalone LDAP Daemon), que está em /etc/ldap/slapd.conf, não contém erros e é apresentado abaixo. Os números das linhas não fazem parte do arquivo, servem apenas para a indicação dos comandos nele contidos.

  1. access to attrs=userPassword

  2. by anonymous auth

  3. by * none

  4. access to dn.base="" by * read

  5. access to *
    by dn="cn=admin,dc=popce,dc=rnp" write
    by * read

Com base no conteúdo do arquivo, é correto afirmar que a linha

Resposta comentada

Gabarito Alternativa B

As regras de acesso no slapd.conf (o arquivo de configuração do servidor LDAP) controlam quem pode ler, escrever ou realizar outras operações em entradas e atributos específicos dentro do diretório. Elas são avaliadas em ordem, da mais específica para a mais geral, e a primeira regra que se aplica é a que prevalece.

  • (A) Incorreta: A linha 1 (access to attrs=userPassword) inicia uma regra de acesso para o atributo userPassword em si, não para o processo de login. Ela define quem pode ver ou modificar o valor da senha, não se a senha é necessária para autenticação.
  • (B) Correta: A linha 4 (access to dn.base="" by * read) significa "acesso à base do DN (raiz do diretório) por qualquer um (*) com permissão de leitura (read)". Isso permite que qualquer usuário leia a entrada base da DIT.
  • (C) Incorreta: A linha 5 (access to * ... by * read) permite que o admin escreva em qualquer registro, mas a parte by * read explicitamente concede permissão de leitura para qualquer outra pessoa (*) em registros não cobertos por regras mais específicas, contradizendo a afirmação de que "nenhuma outra pessoa possa fazer leituras".
  • (D) Incorreta: A linha 2 (by anonymous auth) está dentro do contexto da regra para o atributo userPassword. Ela indica que usuários anônimos podem usar o atributo userPassword para autenticação (auth), mas não que podem acessar o diretório sem restrições. A permissão auth é limitada e não significa acesso irrestrito.
  • (E) Incorreta: A linha 3 (by * none) também está no contexto da regra para userPassword. Ela significa que qualquer outro usuário (*) tem nenhum acesso (none) ao atributo userPassword, o que é uma restrição, e não uma ausência de restrição para criar ou modificar registros do diretório em geral.

Fonte: FCC TRF4 2019 Analista Judiciário - Área Apoio Especializado - Especialidade Infraestrutura em Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho