Linux Flashcards

1
Q

Vem skrev kerneln för Linux?

A

Linus Torvalds

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Vad gör en kernel?

A

Den hanterar kommunikationen mellan hårdvara och mjukvara. Den är “lagret” som hanterar systemanrop.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Vad kallas “verktygslådan” för grundverktyg?

A

GNU Tools

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Kernel + GNU Tools + övriga verktyg bildar en?

A

Distribution, t.ex. Ubuntu, Kali och CentOS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Vilka tre huvuddistributioner utgår de flesta ifrån?

A

Debian, Red Hat och Slackware

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Vad kallas den grafiska grunden?

A

X-Windows, X11 eller “X”

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Vad står GNU GPL för?

A

GNU General Public License

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Vad är REPL?

A

Read-Eval-Print Loop

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Vilket är det idag vanligaste skalet och vilket kan komma att ta över?

A

Vanligast idag: Bash

Kommer mest troligt ta över: z shell

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Hur många root-kataloger finns det?

A

1, till skillnad från t.ex. Windows

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Vad är FHS?

A

File Hierarchy Standard = Standard för hur filsystemet ska vara organiserat och vi BÖR följa detta.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Hur når man root som admin? (rootkatalog?)

A

cd /root

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

I vilken katalog finner användaren systemets konfiguration?

A

/etc

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Hur kommer du som användare till katalogen för loggar?

A

cd /var/log

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Var finns webroot-katalogen?

A

/var/www

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Ta dig till din egen home-katalog:

A

cd /home/användare eller bara cd

cd ~/

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Vad finner du i katalogen /dev ?

A

Alias-filer för hårdvaruenheter.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Hur använder man kopieringskommandot?

A

Ange: “cp” följt av “source” sen “destination”.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Hur många och vilka är standardströmmarna i Linux?

A

3st, Stream0: Standard input, Stream1: Standard output och Stream2: Standard error

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Hur gör du för att radera flera filer (exempelvis “fil1”, “fil2, och “fil3”) på en gång?

A

Använd: rm fil1 fil2 fil3

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Om du använder touch-kommandot på en fil som redan existerar, vad händer då?

A

Innehållet i filen förblir detsamma, endast filens tidsstämpel ändras.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

Vad innebär termen globbing?

A

Globbing är att använda wildcards.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

Vad innebär grep -v ?

A

grep “reverse” - visar rader som inte innehåller text

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

Vad är emacs?

A

Emacs är en av de mer avancerade editorerna. Används oftast av utvecklare.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Vilken krypteringsalgoritm använder oftast SSH-nycklar?
RSA
26
Vilket option måste du använda i "wc" för att endast visa antalet ord?
-w
27
Hur många rader i en fil visar head-kommandot per default?
10 stycken rader
28
Vilket kommando med vilken option är användbart för att följa en loggfil som kontinuerligt uppdateras?
Kommandot "tail" med option "-f"
29
Vad är skillnaden mellan who-kommandot och whoami-kommandot?
"who" visar alla inloggade användare just nu. "whoami" visar endast vilken användare du är inloggad som just nu.
30
Vad gör en pipe?
Kopplar ihop ett programs stdout till ett annat programs stdin
31
Vad gör följande rad? | cat ~/Testfil | grep e | sort > Sorterad-testfil
Plockar ut rader med bokstaven e i "Testfil" till en ny fil med namnet "Sorterad-testfil".
32
Du har en sträng med mellanslag mellan orden där du vill filtrera ut ett specifikt fält. Vilket kommando är lämpligt i detta fallet?
cut -d ' ' -f, följt av siffran på det fält du vill filtrera ut.
33
Var hittar du användardatabasen?
I /etc/passwd
34
Är det lämpligt att alltid vara inloggad som root?
Nej, du bör tänka efter och köra sudo tillsammans med ditt kommando istället för att logga in som root.
35
I vilken ordning listas de tre uppsättningarna av rättigheter för en fil?
"r"ead "w"rite e"x"ecute, "r"ead "w"rite e"x"ecute, rwx.
36
Vad innebär det att sätta write-rättigheter för ugo på en katalog?
Du ger alla användare rättigheten att skapa/radera filer i katalogen.
37
Vilka permissons finner du på nedanstående rad? chmod 550 filnamn
Raden ger filen Read + Execute-rättigheter för user och group, men inga rättigheter till others.
38
Vilket kommando med vilken option ger user, group och others både read + write-rättigheter till filen fil1.txt ?
chmod 666 fil1.txt | chmod ugo+rw fil1.txt
39
Vad är ett alternativt sätt att skriva "chmod 444 filnamn"?
chmod ugo +r (förutsatt att inga rättigheter var satta sen innan)
40
Vilket kommando använder du för att modifiera vilken grupp en fil tillhör?
chgrp gruppnamn filnamn eller chown användare:grupp filnamn OBS. sudo krävs
41
Vilken option använder du med kommandot ls för att lista en fils inode?
ls -i
42
Vad händer om du raderar alla hårda länkar till en inode men behåller mjuka länkar?
Filen raderas. Endast hårda länkar leder till en inode. De mjuka länkarna refererar endast till en hård länk. En mjuk länk refererar inte direkt till en inode.
43
I filen passwd, vilket fält är användarens ID?
3:dje fältet
44
Vilket uid har root?
0
45
Var är användarnas lösenord lagrade?
/etc/shadow
46
Vilket kopieringskommando använder SSH som bärare?
scp (secure copy)
47
Hur refererar du till en variabel?
$VARIABELNAMN eller ${VARIABELNAMN}
48
Vad är miljövariabler?
Miljövariabler är systemwide variabler som kan användas för att ändra sättet hur operativsystemet arbetar.
49
Vad innehåller miljövariablen PATH?
PATH innehåller de absoluta sökvägar som skalet använder för att leta efter filer i.
50
Vilket kommando kan du använda för att leta upp var i PATH som skalet hittar en fil?
Med hjälp av "which"-kommandot
51
Vad gör Command substitution?
Man ersätter en variabel med standard output från ett annat kommando. Y=$(echo "ost") echo $(date) $Y = 2020... ost
52
Vilken typ av programmeringsspråk är skriptspråket bashscript?
bashscript är ett interpreterande språk, d.v.s att det kan köras på valfri plattform som har bash installerad. Nackdelar med detta är att det är långsammare än ett kompilerat programmeringsspråk.
53
Vad innebär begreppet shebang och hur skrivs en korrekt bash-shebang?
Shebang är en rad som talar om för systemet vilken tolk som ska användas. Detta eftersom olika programmeringsspråk har olika syntax. ``` En korrekt bash-shebang skrivs: #!/bin/bash ```
54
Vad är en exit code och vad används den till?
Exit code är ett värde (0-255) som ett program eller script kan lämna ifrån sig då det avslutas Exit code används ofta för att signalera till anropande program att t ex ett script “gick bra eller dåligt".
55
Hur tar du reda på ett nyss avslutat scripts exit code?
Med hjälp av variabeln $?
56
Vad gör kommandot ps?
Ger dig en överblick över de processer som är aktiva i ditt system. Tips: Med "ps -aux" kan du se samtliga processer som är aktiva.
57
Det finns tre olika sätt att lista kommandon efter varandra. Hur ser dessa ut?
kommando1 ; kommando2 ; kommando3 kommando1 && kommando2 && kommando3 kommando1 || kommando2 || kommando3
58
Hur fungerar det när du separerar kommandon med semikolon?
Kommandon som separeras med semikolon körs efter det föregående oavsett om kommandot innan lyckades eller inte.
59
Hur fungerar det när du separerar kommandon med dubbla &-tecken (and-lista)
Kommandon som separeras med dubbla && körs efter det föregående ENDAST om kommandot innan lyckades (exitcode 0).
60
Hur fungerar det när du separerar kommandon med dubbla pipe-tecken (||)? (or-lista)
Kommandon som separeras med dubbla || körs efter det föregående ENDAST om kommandot innan INTE lyckades. Motsatsen till att använda dubbla och-tecken, &&.
61
Vilket kommando används för att döda en process med ett specifikt PID (Process ID)?
kill 1234 (där 1234 ersätts med PID-nummer)
62
Beskriv systemd
systemd är en system- och servicehanterare. Den fungerar som ersättning för den traditionella init-processen. systemd håller reda på bakgrundsprocesser (daemons) och sköter loggning. Modernare variant av "service".
63
Vilket tecken kan du använda för att starta ett kommando i bakgrunden och direkt återgå till prompten?
&
64
Vilken är den vanligaste pakethanteraren för RedHat-baserade linux distributioner?
Yum
65
Hur gör du för att avinstallera ett paket i ubuntu?
Kommandot: apt remove paketnamn
66
Vad betyder följande: apt-cache search paketnamn ?
Du söker i den lokala cachen av tillgängliga paket. För att uppdatera den använder du "apt update".
67
Hur gör du när du vill redirecta output direkt till linux "papperskorg"?
Redirect till /dev/null.
68
Vad innebär Local Port Forwarding?
Anslutningen från en lokal SSH klient vidarebefordras via en lokal SSH servers specifika port och sen vidare till destinationsservern.
69
Vad innebär Dynamic Port Forwarding?
Anslutningen från program vidarebefordras via en lokal SSH klient till en lokal SSH server. Därefter vidare till en eller flera destinationsservrar.
70
Vad är syntaxen för local port forwarding?
ssh -L port1:remoteip:port2 user@host
71
Beskriv skillnaden mellan lossy och lossless-komprimering
Lossy möjliggör det inte att återskapa en fil i sin fulla form, då viss data raderas för att spara plats. (Används ofta till ljud och bild) Lossless möjliggör det att återskapa en fil fullständigt, utan att förlora data. (Är mindre effektiv när det kommer till att spara utrymme)
72
Förklara följande kommando: tar -xf fil.tar
tar (tape archive) används i detta fallet för att extrahera det icke komprimerade tar-arkivet i nuvarande katalog..
73
Vilket kommando med vilken option används för att skapa ett komprimerat tar-arkiv med namnet file.tar?
tar -czf fil.tar * glöm inte -z, optionen för själva komprimeringen
74
Vad är fördelen med att använda rsync vid backuper över internet jämfört med exempelvis scp?
rsync överför inte filer som redan finns på destinationen, d.v.s. sparar bandbredd. Detta möjliggör differentiell backup.
75
Vad är skillnaden mellan inkrementell kontra differentiell backup?
En differentiell backup säkerhetskopierar alla filer som har ändrats på ett system sedan förra gången en FULLSTÄNDIG säkerhetskopia utfördes. En inkrementell backup säkerhetskopiera alla filer som har ändrats på ett system sedan förra gången en backup kördes. Den senaste säkerhetskopieringen kan vara av VALFRI typ.
76
Du skriver in rsync -avz, vad betyder optionerna?
- a betyder att överföringen ska ske rekursivt, med tidstämplar och rättigheter bevarade. - v betyder att det visas vilken fil som överförs och summerar när överföringen är klar. - z komprimerar de filer som överförs, vilket underlättar vid långsam internetuppkoppling.
77
Du överför filer med rsync, men du får ingen information om överföringen lyckades. Varför?
rsync arbetar per default i bakgrunden. Du måste använda option -v (verbose) för att få information om vilka filer som överförs samt en summering vid färdig överföring.
78
Bibehåller rsync -a hårda länkar vid överföring?
Nej, du måste använda optionen -H för att bibehålla hårda länkar efter en överföring.
79
Vad är en daemon?
En program som arbetar i bakgrunden med en tjänst istället för under direkt kontroll av användaren.
80
Hur gör du för att söka i kataloger + underkataloger med hjälp av ls kommandot?
ls -lR | Tips: kombinera detta med "grep filnamn" för att söka efter en specifik fil
81
Varför är kommandot locate så snabbt på att söka igenom systemet?
Det är för att locate använder en färdig indexering av systemet i en databas. För att uppdatera denna databas använd: updatedb.
82
Var finner du konfigurationsfilen för cron och hur redigerar du den?
I /etc/crontab Redigering görs med crontab -e
83
Vad innebär respektive fält separerat av mellanslag i crontabfilen?
Minut Timme Dag Månad Veckodag
84
Hur ofta kontrollerar crond crontab-filen?
En gång varje minut.
85
Vad innebär följande i en crontab-fil? 0 0 * * * *
Kör en gång varje dag vid midnatt.
86
Vad innebär följande i en crontab-fil? 0-59/2 * 3-6 * *
Kör en gång varannan minut den 3-6:e dagen varje månad.
87
Vad innebär följande i en crontab-fil? 0 0 * 7-8 1-5
Kör en gång vid midnatt varje måndag till fredag i juli och augusti.
88
Vad har dessa fem filer gemensamt? syslogd, telnetd, pptpd, inetd, bootlogd
De är samtliga daemons. D.v.s. att de körs tyst i bakgrunden.
89
Kommer ordet "Jimmy" skrivas ut på skärmen? ``` #!/bin/bash MITTNUMMER=100 if [ $MITTNUMMER -eq 200 ] then echo "Jimmy" fi ```
Nej! Eftersom talet 200 inte är lika med 100 så kommer "Jimmy" inte skrivas ut på skärmen.
90
Vilken option behöver du till find-kommandot för att leta efter filer som skapats de senaste 15 minuterna?
-mmin 15
91
Vilken option behöver du till find-kommandot för att leta efter filer som använts de senaste 40 minuterna?
-amin 40
92
Vad gör följande kommando? find FILNAMN -mtime -30
Söker efter filer som modifieras under de senaste 30 dagarna. (Tips: För att söka efter filer som modifierats för MER än 30 dagar sedan, använd +30 istället.)
93
Vad gör följande kommando? find . -size -1G
Letar efter filer i nuvarande katalog och underkataloger som är mindre än 1 GB i storlek.
94
Hur använder du find-kommandot för att hitta filer med en specifik filrättighet?
Använd optionen "-perm xxx", där xxx ersätts med rättigheten.
95
Vad gör optionen -exec i find-kommandot?
Ger dig möjlighet att köra ett kommando på filen du söker efter. Exempelvis användbart för att söka efter ett script och sedan köra det direkt.
96
Hur skapar du ett nytt alias i bash?
alias aliasnamn = kommando används för att skapa ett nytt alias. Exempelvis: alias l=“ls -la”
97
Var kan du spara ett alias för att göra det permanent?
I ~/.profile eller ~/.bashrc eller ~/.bash_aliases
98
Vad ska du skriva för att lista storleken på alla filer, rekursivt från där du står, i mänskligt läsbart format?
du -h
99
Vad gör df -h?
Visar använt och ledigt filutrymme per filsystem i läsbart format.
100
Vad heter den första hårddisken på ett system?
/dev/sda
101
Vad gör lsblk?
Listar systemets diskar.
102
Hur många rootpartitioner går det att ha i ett system?
Alltid bara en. Andra partitioner mountas under rootpartitionen.
103
Är det möjligt att mounta partitioner som vanlig användare?
Nej, endast root kan mounta partitioner. Vissa distributioner mountar exempelvis usb-enheter automatiskt som root.
104
Vilket filsystem är standard på ett nytt linuxsystem?
Ext4
105
Vad använder systemet en swappartition till?
Den används av kernel som virtuellt minne om RAM tar slut.
106
Vilket program kan användas för att partionera en ny disk?
fdisk eller cfdisk, cgdisk, gparted, gdisk osv
107
Vad betyder följande? mkfs -t /dev/sdb1
Partitionera disken sdb1 med systemets default filsystem.
108
Hur fungerar umask?
umask tar automatiskt bort katalog- och filrättigheter från defaultinställningarna (666 för filer) (777 för kataloger) för att skapa faktiska rättigheter.
109
Var sätts default umask i ubuntu?
I /etc/login.defs
110
Vilka rättigheter ger en fil x med umask?
Det gör du inte. umask kan inte ändra körrättigheter på en fil.
111
Vilken umask ger rw-r--r-- ? (När det gäller en fil)
022 | 666 - 022 = 644
112
Vilka rättigheter kommer ej finnas med umasken 222 på en nyskapad fil?
Alla skrivrättigheter på en fil. (666 - 222 = 444 r--r--r--) Read?
113
Vilka rättigheter blir det med umasken 666 när du skapar en katalog?
Alla utom körrättigheter. (777 - 666 = 111) --x--x--x
114
Vad står PAM för?
Pluggable Authentication Module | Ett modulärt system för autentisering
115
Vad hittar du i /etc/security/pwquality.conf?
En fil för att konfigurera standardlösenordskvaliteten för systemlösenorden. Den här filen läses av libpwquality-biblioteket och de verktyg som använder detta bibliotek för kontroll och generering av lösenord.
116
Vad gör denna rad? tr [a-z] [A-Z]
Översätter gemener till versaler med hjälp av tr (translate).
117
Vad är awk?
En text-processor med ett eget programmeringsspråk och syntax.
118
Förklara hur du med sed (Stream EDitor) ändrar i denna textfil: sed 's/unix/linux/' linus.txt
Du byter ut första förekomsten av ordet unix i en rad mot linux i filen "linus.txt". För att byta ut alla ord (inte bara första), använd 's/unix/linux/g'
119
Hur gör du för att endast skriva ut rad nummer 7 i en fil med sed?
sed -n 7p
120
Vilket kommando används för att temporärt logga in som root?
su
121
Vilket kommando är bra att använda för att editera /etc/sudoers?
visudo
122
Hur fungerar denna syntaxen i /etc/sudoers? root ALL=(ALL) ALL
rootanvändaren kan aktiveras från alla terminaler, agera som alla användare, samt utföra alla kommando.
123
Vad har jimmy rättigheter till att göra här? jimmy ALL=(ALL) ALL
Jimmy kan logga in från alla terminaler och agera som root, men endast med hjälp av sudo-kommandot
124
Vad har jimmy rättigheter till att göra här? jimmy ALL= /sbin/poweroff
Jimmy har rätt att, köra ett specifikt kommando med sudo. I detta fallet poweroff.
125
Hur ser syntaxen ut för /etc/sudoers?
user host/s=(users:groups) kommando
126
Vad är NFS?
Network File System Ett protokoll för att dela filer och kataloger med klienter över ett nätverk.
127
Vad gör detta kommando? exportfs -r
NFS-servern läser ändringarna du gjort i konfigurationsfilen.
128
Var hittar du filen som styr vilka ip-adresser som har tillgång till en nfs-server?
I /etc/exports
129
Vilken regex skriver du för att matcha följande rader? Match: $t.xw Skip: 3z45 Match: y.345
\. Utan ett backslash så matchar en punkt alla tecken.
130
Vilken regex skriver du för att matcha följande rader? Match can Match man Skip dan Skip pan
Antingen ' [cm]an' eller ' [^dp]an'
131
Vilken regex skriver du för att sortera ut ord där bokstaven "o" förekommer EXAKT tre gånger i rad?
o{3}
132
Vilken regex skriver du för att sortera ut ord där bokstaven "f" förekommer flera gånger i rad?
f+
133
Vad betyder denna regex? \d
Valfri siffra.
134
Vad betyder denna regex? | ^
Matchar början av raden Om det kommer inom squarebrackets [^] så 'negeras' tecknet som kommer efter [^w] = matcha mot allt som inte är w
135
Hur ska du skriva en regex för att matcha en tom rad?
^$
136
Hur gör du för att matcha ett mellanslag?
\s{1} = Matchar 1 whitespace. | ' ' = Funkar också.
137
Vilken regex skriver du för att matcha rad 1, men inte rad 2? 1. Jimmy - Linuxexpert 2. Jimmy - Linuxexpert & Ciscoexpert
xexpert$ 1 [^C] [^&]
138
Nämn två kommandon med optioner som möjliggör det att sätta ett expiration date på ett användarkonto.
usermod -e 2020-xx-xx användare chage -E 2020-xx-xx användare
139
Vad gör kommandot chage?
Hanterar periodiska lösenordsbyten och tidsbegränsning av användarkonton.
140
Vad får du fram för information här? chage -l jimmy
Information om tidsbegränsningar för lösenord och tillgång till kontot "jimmy".
141
Vad står HIDS för?
Host Intrusion Detection System
142
Vilket program kan användas till att skydda mot brute-force attacker?
fail2ban
143
Vilken av följande filer ska användas för att konfigurera fail2ban? 1. /etc/fail2ban/jail.conf 2. /etc/fail2ban/jail.local 3. /etc/fail2ban/jail.d/f2bconf.local
2. /etc/fail2ban/jail.local
144
I filen /etc/fail2ban/jail.local, vad innebär det att maxretry är ställt till värdet 3?
Det innebär att personen som försöker logga in har tre försök på sig inom findtime innan personen blir bannad.
145
Fail2ban använder sig av så kallade "jails" Vad är ett jail?
Ett jail beskriver en tjänst och innehåller filter och åtgärder. Loggrader som matchar sökmönstret räknas och när ett fördefinierat villkor uppfylls utförs motsvarande åtgärder.
146
Vad är systemctl?
Ett kommando för att hantera systemd. Används för att exempelvis starta/starta om/stänga av tjänster(daemons) eller att se status för en tjänst.
147
Vad betyder IPS?
Intrusion Prevention System
148
På vilket sätt fungerar fail2ban även som ett Intrusion Detection System?
fail2ban kan applicera iptables-regler.
149
ufw är frontend för iptables. Vad gör programmet?
UFW (Uncomplicated Firewall) är ett program för att hantera en netfilter-brandvägg som är utformad för att vara enkel att använda. UFW använder iptables för konfiguration och är standard i ubuntu.
150
Hur många tabeller finns det default i iptables?
3 stycken: MANGLE, FILTER och NAT.
151
I iptables, vad konfigureras i tabellen MANGLE?
MANGLE hanterar QoS (Quality of Service), exempelvis hur trafiken ska prioriteras.
152
Vad heter tabellen i iptables som hanterar trafikfiltering?
FILTER
153
NAT-tabellen i iptables har två stycken "chains". Vad heter dessa och vad hanterar respektive chain?
Pre-routing & Post-routing. Pre-routing hanterar trafik där destinationsadressen översätts. Post-routing hanterar trafik där sourceadressen översätts.
154
FILTER tabellen i iptables har 3 st chains. Vilka är dessa?
INPUT - Trafik som ska TILL Linux-enheten. FORWARD - Trafik som passerar IGENOM Linux-enheten (routing). OUTPUT - Trafik som kommer FRÅN Linux-enheten
155
Vilket kommando listar aktuell iptables-konfiguration?
(sudo) iptables -L
156
Vad är defaultinställningen i en iptables-kedja?
policy ACCEPT ( I cisco termer "permit any")
157
Vad betyder följande rad? | iptables -A INPUT -p icmp -j DROP
Trafik till enheten som tillhör protokollet icmp ska inte tillåtas och droppas utan respons till sändaren.
158
Här droppas tcp-trafik på port 22 från 10.0.0.123/24. Hur gör du för att lägga till detta i loggen? iptables -A INPUT -p tcp --dport 22 -s 10.0.0.123/24 -j DROP
Du lägger till "-j LOG" efter ip- adressen på raden före. Exempel: iptables -A INPUT -p tcp --dport 22 -s 10.0.0.3/32 -j LOG
159
Vad gör "-j REJECT" i slutet av en rad i iptables?
Tillåter INTE trafiken, men svarar till avsändaren med ett icmp om att trafiken inte tillåts.
160
Vilken jump action vill du ha i slutet av en rad i en iptables-kedja för att tillåta trafiken?
ACCEPT
161
Vad är extended file attributes?
Extended file attributes är filsystemfunktioner som gör det möjligt för användare att associera datorfiler med metadata som inte tolkas av filsystemet, medan vanliga attribut har ett syfte som strikt definieras av filsystemet.
162
Vad gör kommandot lsattr?
Listar extended file attributes.
163
Vilket kommando används för att ändra extended file attributes?
chattr
164
Vad innebär kommandot "chattr +a filnamn" ?
Filen får attributet "append" tillagt. D.v.s att det endast blir möjligt att addera information till filen, aldrig radera data i filen.
165
Vad innebär kommandot "chattr +i filnamn" ?
Filen får attributet "immutable" tillagt. D.v.s att det inte är möjligt att radera, lägga till, ändra, flytta filen o.s.v. Filen är med andra ord fastfrusen och oförändrad där den är.
166
Är det möjligt att redigera extended file attributes på filer i ett exfat eller fat32-filsystem?
Nej, endast specifika filsystem stödjer extended attributes. Exempelvis NTFS, APFS och ext4.
167
Vad är skillnaden mellan dessa två uppsättningar rättigheter? - rwSrw-r-- - rwsrw-r--
Den övre raden visar en fil som saknar executerättigheter, den unde filen har executerättigheter. https://www.liquidweb.com/kb/how-do-i-set-up-setuid-setgid-and-sticky-bits-on-linux/
168
Vad innebär SUID (Set User ID)?
SUID är ett särskilt tillstånd som tilldelats en fil. Dessa behörigheter gör att filen som körs kan köras med ägarens behörighet. Om en fil ägdes av rootanvändaren och har setuid-bituppsättningen (oavsett vem som körde filen) skulle den alltid köras med root-användarbehörigheter.
169
Hur sätter du SUID (Set User ID) på en fil?
Med "chmod u+s" eller "chmod 4000" | OBS 0:orna kan bytas ut mot de rättigheter du önskar för respektive kategori.
170
Hur fungerar det när SGID (Set Group ID) är tilldelat en fil?
När Set Group ID är tilldelat körs den med gruppens behörighet. Till exempel, om en fil ägdes av användarnas grupp skulle den alltid köras med behörighet för användarens grupp oavsett vem som körde filen.
171
Hur använder du chmod för att sätta SGID (Set Group ID) på en fil?
chmod g+s eller chmod 2000
172
Hur fungerar SGID för kataloger?
När setgid-biten är inställd på en katalog ärver alla filer som skapas i katalogen gruppägarskapet för den katalogen.
173
Vad är sticky bit på en katalog?
När sticky är inställd på en katalog kan endast rootanvändaren, katalogens ägare och filens ägare ta bort filer i nämnda katalog.
174
Hur sätter du endast sticky på en katalog med chmod?
chmod o+t eller chmod 1000
175
Du ska använda chmod för att sätta följande rättigheter med oktala systemet på filen "jimmytext": Read för User,Group,Others Sticky. Vad skriver du in?
chmod 1444 jimmytext
176
Du ska använda chmod för att sätta följande rättigheter med oktala systemet på filen "jimmytext": Read för User,Group,Others. Write för User och Group. SUID Vad skriver du in?
chmod 4664 jimmytext
177
Vad är auditd?
En övervakningstjänst för Linux som kan användas för att logga systemanrop, förändringar av filer m.m.
178
Hur bygger du en databas över systemet i tripwire?
tripwire --init
179
Hur gör du för att kontrollera systemet i tripwire utifrån din databas?
tripwire --check
180
Detta program är ett verktyg för integritetscheck av filsystem.
Tripwire
181
Beskriv hur tripwire fungerar kortfattat.
Tripwire använder en policy och en databas. Policyn är konfigurationsfilerna som definierar vilka filer och kataloger som ska övervakas hur. Databasen byggs utifrån hur systemets filer ser ut vid ett givet tillfälle. När en integritetscheck körs jämförs filerna i systemet med hur de såg ut tidigare enligt databasen.
182
Du vill konfigurera så att alla systemhändelser loggas till en remote syslog-server. Vilken fil ska du ändra i?
/etc/rsyslog.conf
183
Vad används Syslog-protokollet till?
Syslog-protokollet används för att logga systemhändelser.
184
Var hittar du alla sysloghändelser?
I /var/log/syslog.
185
Är det säkert att skicka syslog-data till ett annat nät?
Nej, inte utan vidare åtgärder. syslog är okrypterat.
186
Hur många severity-levels finns det i syslog?
8 stycken. 0 - 7.
187
Vilken är den allvarligaste severity-leveln i syslog?
Level 0, Emergencies.
188
Vad är innebär facility i syslog?
Service identifiers, d.v.s vilken del av systemet som är avsändaren.
189
Vad används kommandot wget till?
Kommunicera med HTTP och FTP-servrar. Används till exempel för att ladda ner filer.
190
Vad är skillnaden mellan att använda > och >> ?
> gör redirect till fil, skriver över om den redan finns. | >> gör redirect till fil, lägger till om den redan finns.
191
Vad heter kernelfunktionen som möjliggör användandet av iptables?
netfilter
192
Vilket kommando ska du använda för att exportera en variabel till en sub-process?
export
193
Beskriv fem fördelar med Linux, respektive tre nackdelar.
Fördelar: 1. Gratis 2. GPL-licens 3. Säkert 4. Behöver inte startas om då och då 5. Effektiv minneshantering Nackdelar: 1. En djungel av distributioner 2. Många viljor bakom 3. I praktiken ofta CLI (kommandorad)