Aufgabenautomatisierung durch Job-Scheduling
Code: 110.1
Du bist nicht angemeldet. Melde dich an, um deinen Lernfortschritt zu speichern und Quizze zu bearbeiten.
Administrationsaufgaben für Sicherheit durchführen
110.1.L1
- Kernkonzepte von **Sicherheitsadministration** verstehen
- Prüfungsrelevante Befehle und Konfigurationen beherrschen
- Typische Fehlerquellen erkennen und beheben
## Zusammenfassung
Diese Lektion behandelt das LPIC-Thema **Administrationsaufgaben für Sicherheit durchführen**. Das Thema gehört zum Bereich Sicherheitsadministration und ist Teil des offiziellen Prüfungsstoffs.
Im Fokus stehen die praktischen Grundlagen, die für die Zertifizierung essenziell sind. Wichtige Schwerpunkte sind: firewall, ports, audit.
## Wichtige Befehle
- Inhalt folgt in der aktualisierten Version
## Prüfungstipps
- Lesen Sie die Manpages zu allen genannten Befehlen
- Üben Sie Befehle in einer virtuellen Maschine oder Container-Umgebung
- Achten Sie auf die Unterschiede zwischen Distributionen
## Weiterführende Links
- [LPI-Lernmaterial (offiziell)](https://www.lpi.org)
- [Linux Man Pages Online](https://man7.org/linux/man-pages/)
Quiz (7 Fragen)
Vervollständigen Sie die Tabelle durch Angabe des richtigen Dateinamens: Beschreibung Dateiname Vertrauensdatenbank Verzeichnis für Sperrzertifikate Verzeichnis für private Schlüssel Öffentlicher Schlüsselanhänger
Erklärung: Vervollständigen Sie die Tabelle durch Angabe des richtigen Dateinamens: Beschreibung Dateiname Vertrauensdatenbank trustdb.gpg Verzeichnis für Sperrzertifikate openpgp-revocs.d Verzeichnis für private Schlüssel private-keys-v1.d Öffentlicher Schlüsselring pubring.kbx
Beantworten Sie die folgenden Fragen: ◦Welche Art von Kryptographie nutzt GnuPG? ◦Welche sind die beiden Hauptbestandteile der Public-Key-Kryptographie? ◦Wie lautet die KEY-ID des Fingerabdrucks des öffentlichen Schlüssels 07A6 5898 2D3A F3DD 43E3 DA95 1F3F 3147 FA7F 54C7? ◦Welche Methode wird für die Verteilung öffentlicher Schlüssel auf globaler Ebene verwendet?
Erklärung: Kryptographie mit öffentlichem Schlüssel oder asymmetrische Kryptographie. ◦Welche sind die beiden Hauptbestandteile der Public-Key-Kryptographie? Der öffentliche und der private Schlüssel. ◦Wie lautet die KEY-ID des Fingerabdrucks des öffentlichen Schlüssels 07A6 5898 2D3A F3DD 43E3 DA95 1F3F 3147 FA7F 54C7? FA7F 54C7 ◦Welche Methode wird für die Verteilung öffentlicher Schlüssel auf globaler Ebene verwendet? Schlüsselserver.
Bringen Sie die folgenden Schritte zum Widerruf des privaten Schlüssels in die richtige Reihenfolge: ◦Widerrufenen Schlüssel den Kommunikationspartnern zur Verfügung stellen ◦Sperrzertifikat erstellen ◦Sperrzertifikat in Schlüsselbund importieren Die richtige Reihenfolge ist: Schritt 1: Schritt 2: Schritt 3: LPIC-1 (102) (Version 5.0) | Thema 110: Sicherheit 586 |
Erklärung: Bringen Sie die folgenden Schritte zum Widerruf des privaten Schlüssels in die richtige Reihenfolge: ◦Widerrufenen Schlüssel den Kommunikationspartnern zur Verfügung stellen ◦Sperrzertifikat erstellen ◦Sperrzertifikat in Schlüsselbund importieren Die richtige Reihenfolge ist: Schritt 1: Sperrzertifikat erstellen LPIC-1 (102) (Version 5.0) | Thema 110: Sicherheit 590 | Schritt 2: Sperrzertifikat in Schlüsselbund importieren Schritt 3: Widerrufenen Schlüssel den Kommunikationspartnern zur Verfügun
Was bedeutet die Option --armor in dem Befehl gpg --output encrypted-message --recipient carol --armor --encrypt unencrypted-message in Bezug auf die Dateiverschlüsselung? LPIC-1 (102) (Version 5.0) | 110.3 Daten durch Verschlüsselung schützen | 587
Erklärung: Sie erzeugt eine geschützte ASCII-Ausgabe, so dass sich die resultierende verschlüsselte Datei in eine E-Mail kopieren lässt. LPIC-1 (102) (Version 5.0) | 110.3 Daten durch Verschlüsselung schützen | 591
Führen Sie die folgenden Aufgaben in Bezug auf Resident Set Size (RSS) und ulimit als normaler Benutzer durch: ◦Zeigen Sie weiche Limits für die maximale RSS: ◦Zeigen Sie harte Limits für die maximale RSS: ◦Setzen Sie weiche Limits für die maximale RSS auf 5.000 Kilobyte: ◦Setzen Sie harte Limits für die maximale RSS auf 10.000 Kilobyte: ◦Versuchen Sie, das harte Limit für die maximale RSS auf 15.000 Kilobyte zu erhöhen. Ist das möglich? Warum?
Erklärung: Führen Sie die folgenden Aufgaben in Bezug auf Resident Set Size (RSS) und ulimit als normaler Benutzer durch: ◦Zeigen Sie weiche Limits für die maximale RSS: ulimit -m, ulimit -Sm ◦Zeigen Sie harte Limits für die maximale RSS: ulimit -Hm ◦Setzen Sie weiche Limits für die maximale RSS auf 5.000 Kilobyte: ulimit -Sm 5000 LPIC-1 (102) (Version 5.0) | Thema 110: Sicherheit 530 | ◦Setzen Sie harte Limits für die maximale RSS auf 10.000 Kilobyte: ulimit -Hm 10000 ◦Versuchen Sie, das harte Limit für d
Betrachten Sie die folgende Ausgabezeile des Befehls last und beantworten Sie folgende LPIC-1 (102) (Version 5.0) | Thema 110: Sicherheit 524 | Fragen: carol pts/0 192.168.1.4 Sun May 31 14:16 - 14:22 (00:06) ◦Wurde carol von einem entfernten Rechner aus verbunden? Warum? ◦Wie lange dauerte die Sitzung von carol? ◦War carol über ein echtes textbasiertes Terminal verbunden? Warum?
Erklärung: Warum? Ja, die IP-Adresse des entfernten Hosts steht in der dritten Spalte. ◦Wie lange dauerte die Sitzung von carol? Sechs Minuten, wie in der letzten Spalte angegeben. ◦War carol über ein echtes textbasiertes Terminal verbunden? Warum? Nein, pts/0 in der zweiten Spalte zeigt an, dass die Verbindung über einen grafischen Terminalemulator (Pseudo Terminal Slave) hergestellt wurde.
Betrachten Sie den folgenden Auszug aus /etc/sudoers und beantworten Sie die folgende Frage. # Host alias specification Host_Alias SERVERS = 192.168.1.7, server1, server2 # User alias specification User_Alias REGULAR_USERS = john, mary, alex User_Alias PRIVILEGED_USERS = mimi User_Alias ADMINS = carol, %sudo, PRIVILEGED_USERS, !REGULAR_USERS # Cmnd alias specification Cmnd_Alias WEB_SERVER_STATUS = /usr/bin/systemctl status apache2 # User privilege specification root ALL=(ALL:ALL) ALL ADMINS SER
Erklärung: Warum? Nein, da er Mitglied von REGULAR_USERS ist und diese Benutzergruppe von ADMINS ausgeschlossen ist — die einzigen Benutzer (abgesehen von carol, Mitgliedern der Gruppe sudo und root), die systemctl status apache2 auf SERVERS ausführen dürfen. LPIC-1 (102) (Version 5.0) | Thema 110: Sicherheit 532 |
✓ Quiz abgeschlossen! 🎉
/ richtig
Karteikarten (6)
Frage
Die meisten gpg-Optionen haben sowohl eine lange als auch eine kurze Version. Vervollständigen Sie die Tabelle mit der entsprechenden Kurzversion: Langfassung Kurzfassung --armor --output --recipient --decrypt --encrypt --sign
Tippe zum Aufdecken →
Antwort
Die meisten gpg-Optionen haben sowohl eine lange als auch eine kurze Version. Vervollständigen Sie die Tabelle mit der entsprechenden Kurzversion: Langfassung Kurzfassung --armor -a --output -o --recipient -r --decrypt -d --encrypt -e --sign -s
Frage
Beantworten Sie die folgenden Fragen zum Schlüsselexport: ◦Mit welchem Befehl exportieren Sie alle Ihre öffentlichen Schlüssel in eine Datei namens all.key? ◦Mit welchem Befehl exportieren Sie alle Ihre privaten Schlüssel in eine Datei namens all_private.key?
Tippe zum Aufdecken →
Antwort
gpg --export --output all.key oder gpg --export -o all.key ◦Mit welchem Befehl exportieren Sie alle Ihre privaten Schlüssel in eine Datei namens all_private.key? gpg --export-secret-keys --output all_private.key oder gpg --export-secret -keys -o all_private.key (Sie können statt --export-secret-keys auch --export -secret-subkeys setzten, was zu einem etwas anderen Ergebnis führt — siehe man pgp für weitere Informationen).
Frage
Mit welcher gpg-Option rufen Sie ein Menü auf, mit dem Sie die meisten Aufgaben im Zusammenhang mit der Schlüsselverwaltung durchführen?
Tippe zum Aufdecken →
Antwort
edit-key
Frage
Mit welcher gpg-Option erstellen Sie eine Klartextsignatur? LPIC-1 (102) (Version 5.0) | Thema 110: Sicherheit 588 |
Tippe zum Aufdecken →
Antwort
clearsign LPIC-1 (102) (Version 5.0) | Thema 110: Sicherheit 592 | Impressum 4.0 International License (CC BY-NC-ND 4.0). Eine Kopie dieser Lizenz finden Sie unter https://creativecommons.org/licenses/by-nc-nd/4.0/ Obwohl sich das Linux Professional Institute (LPI) nach bestem Wissen und Gewissen bemüht hat, die Richtigkeit der in diesem Werk enthaltenen Informationen und Anweisungen sicherzustellen, lehnt das Linux Professional Institute jegliche Verantwortung für Fehler oder Auslassungen ab, einschließlich und ohne Einschränkung der Verantwortung für Schäden, die aus der Verwendung dieses Werks oder dem Vertrauen auf dieses Werk entstehen. Die Verwendung der in diesem Werk enthaltenen Informationen und Anleitungen erfolgt auf eigene Gefahr. Wenn Code- Beispiele oder andere Technologien,
Frage
Erhält der normale Benutzer emma Informationen über sein eigenes gehashtes Passwort in der Datei /etc/shadow, z.B. mit dem Befehl grep emma /etc/shadow?
Tippe zum Aufdecken →
Antwort
Nein, denn normale Benutzer haben keine Leseberechtigung für diese Datei.
Frage
Mit welchen Schritten aktivieren Sie den alten Dienst daytime und prüfen, ob xinetd ihn verwaltet? Dies ist nur eine Übung, die Sie nicht in einer Produktionsumgebung ausführen sollten! LPIC-1 (102) (Version 5.0) | Thema 110: Sicherheit 546 |
Tippe zum Aufdecken →
Antwort
Dies ist nur eine Übung, die Sie nicht in einer Produktionsumgebung ausführen sollten! Zuerst ändern Sie die Datei /etc/xinetd.d/daytime und setzen die Direktive disable = no. Danach starten Sie den xinetd-Dienst neu: systemctl restart xinetd.service (oder service xinetd restart auf Systemen mit SyS-V-Init). Jetzt prüfen Sie, ob es funktioniert: nc localhost daytime. Anstelle von nc können Sie auch netcat verwenden. LPIC-1 (102) (Version 5.0) | Thema 110: Sicherheit 550 | 110.3 Daten durch Verschlüsselung schützen Referenz zu den LPI-Lernzielen LPIC-1 version 5.0, Exam 102, Objective 110.3 Gewichtung 4 Hauptwissensgebiete • einen OpenSSH-2-Client grundlegend konfigurieren und verwenden • die Rolle von OpenSSH-2-Rechnerschlüsseln verstehen • GnuPG grundlegend konfigurieren und verwenden • G