Questão nº 54
Questão de Rede de Computadores · FGV SEFAZ-AM 2022 - Prova II (nº 54)
Um administrador de redes finalizou a instalação completa do Linux CentOS 8 em uma máquina nova. No entanto, ele verificou que o serviço de firewall, que estava habilitado para ser ativado automaticamente, não está executando.
Para iniciar daemon, ele deverá executar o(s) seguinte(s) comando(s) como root:
- A`systemctl start firewall`
- B`systemctl rerun firewall`
- C`systemctl start firewalld`
`systemctl enable firewalld` (alternativa correta) - D`systemctl start firewall --flush`
`systemctl enable firewall –fullsecurity` - E`systemctl rerun firewalld --reload`
`systemctl enable firewalld --add-service=http --permanent`
`systemctl status firewalld`
Resposta comentada
Gabarito Alternativa C
O systemctl é a ferramenta padrão para gerenciar serviços (programas que rodam em segundo plano) no Linux CentOS 8. Para que um serviço funcione, ele precisa ser iniciado (para rodar agora) e habilitado (para rodar automaticamente a cada vez que o sistema for ligado).
- (A) Incorreta: O nome correto do serviço do firewall no CentOS 8 é
firewalld, e nãofirewall. Além disso, este comando apenas iniciaria o serviço para a sessão atual, não garantindo que ele inicie automaticamente após uma reinicialização. - (B) Incorreta:
rerunnão é um comando válido parasystemctl. O nome do serviço também está incorreto. - (C) Correta: O comando
systemctl start firewalldinicia o serviçofirewalldimediatamente para a sessão atual. O comandosystemctl enable firewalldconfigura o serviço para que ele seja iniciado automaticamente toda vez que o sistema for ligado. Ambos são necessários para resolver o problema descrito: iniciar o serviço agora e garantir que ele continue ativo após reinicializações. - (D) Incorreta: O nome do serviço está incorreto (
firewall), e as opções--flushe--fullsecuritynão são parâmetros válidos para os comandossystemctl startesystemctl enable, respectivamente. Armadilha da banca: A principal armadilha aqui é o uso do nomefirewallem vez defirewalld, que é um erro comum para iniciantes. As opções inventadas também tentam confundir. - (E) Incorreta:
rerunnão é um comando válido parasystemctl. As opções--add-servicee--permanentsão usadas com o comandofirewall-cmdpara configurar regras do firewall, não comsystemctl enablepara habilitar o serviço em si.systemctl statusapenas verifica o estado, não inicia nem habilita.
Fonte: FGV SEFAZ-AM 2022 - Prova II Analista de Tecnologia da Informação da Fazenda Estadual (Caderno Tipo 1). Reproduzida para fins de estudo.