Questão nº 28
Questão de Tecnologia da Informação · FCC TRF4 2019 (nº 28)
Em condições ideais, considere que o conteúdo do arquivo de configuração do slapd (Standalone LDAP Daemon), que está em /etc/ldap/slapd.conf, não contém erros e é apresentado abaixo. Os números das linhas não fazem parte do arquivo, servem apenas para a indicação dos comandos nele contidos.
-
access to attrs=userPassword
-
by anonymous auth
-
by * none
-
access to dn.base="" by * read
-
access to *
by dn="cn=admin,dc=popce,dc=rnp" write
by * read
Com base no conteúdo do arquivo, é correto afirmar que a linha
- A
- indica que para fazer login no LDAP é necessário que o usuário user forneça uma senha.
- B
- dá permissão de leitura para a base (raiz) da DIT a todos.
- C
- esta seção permite que o admin escreva em qualquer registro, mas que nenhuma outra pessoa possa fazer leituras no diretório.
- D
- indica que um anônimo pode acessar o diretório sem restrições.
- E
- indica que não há nenhuma restrição para um usuário criar ou modificar um registro do diretório.
Resposta comentada
Gabarito Alternativa B
As regras de acesso no slapd.conf (o arquivo de configuração do servidor LDAP) controlam quem pode ler, escrever ou realizar outras operações em entradas e atributos específicos dentro do diretório. Elas são avaliadas em ordem, da mais específica para a mais geral, e a primeira regra que se aplica é a que prevalece.
- (A) Incorreta: A linha 1 (
access to attrs=userPassword) inicia uma regra de acesso para o atributouserPasswordem si, não para o processo de login. Ela define quem pode ver ou modificar o valor da senha, não se a senha é necessária para autenticação. - (B) Correta: A linha 4 (
access to dn.base="" by * read) significa "acesso à base do DN (raiz do diretório) por qualquer um (*) com permissão de leitura (read)". Isso permite que qualquer usuário leia a entrada base da DIT. - (C) Incorreta: A linha 5 (
access to * ... by * read) permite que o admin escreva em qualquer registro, mas a parteby * readexplicitamente concede permissão de leitura para qualquer outra pessoa (*) em registros não cobertos por regras mais específicas, contradizendo a afirmação de que "nenhuma outra pessoa possa fazer leituras". - (D) Incorreta: A linha 2 (
by anonymous auth) está dentro do contexto da regra para o atributouserPassword. Ela indica que usuários anônimos podem usar o atributouserPasswordpara autenticação (auth), mas não que podem acessar o diretório sem restrições. A permissãoauthé limitada e não significa acesso irrestrito. - (E) Incorreta: A linha 3 (
by * none) também está no contexto da regra parauserPassword. Ela significa que qualquer outro usuário (*) tem nenhum acesso (none) ao atributouserPassword, o que é uma restrição, e não uma ausência de restrição para criar ou modificar registros do diretório em geral.
Fonte: FCC TRF4 2019 Analista Judiciário - Área Apoio Especializado - Especialidade Infraestrutura em Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.