Chương 8 - HDH Windows Linux
57 Questions
2 Views

Choose a study mode

Play Quiz
Study Flashcards
Spaced Repetition
Chat to lesson

Podcast

Play an AI-generated podcast conversation about this lesson

Questions and Answers

Quá trình nào sau đây không thuộc về cách thức thực hiện quản trị Puppet?

  • Xác định trạng thái mong muốn của hệ thống.
  • Mô phỏng việc thay đổi trạng thái trước khi triển khai.
  • Điều chỉnh trực tiếp các tập tin cấu hình mà không cần báo cáo. (correct)
  • Tự động hóa việc thay đổi trạng thái.
  • Đâu là câu lệnh đúng để cài đặt máy chủ Puppet?

  • install puppet via apt-get
  • apt-get puppet install
  • sudo apt-get install puppet
  • sudo apt-get install puppetmaster (correct)
  • Zentyal không cung cấp mô-đun nào dưới đây?

  • zentyal-cloud (correct)
  • zentyal-users
  • zentayl-core
  • zentyal-network
  • Mô-đun nào cho phép quản lý cấu hình mạng trong Zentyal?

    <p>zentyal-network</p> Signup and view all the answers

    Đâu là mục tiêu chính của bảo mật cục bộ trên Linux?

    <p>Ngăn cản leo thang đặc quyền trong hệ thống.</p> Signup and view all the answers

    Nguyên nhân nào khiến các cuộc tấn công phát sinh ngày càng nhiều trên hệ điều hành?

    <p>Khả năng phát hiện lỗ hổng bảo mật nhanh hơn.</p> Signup and view all the answers

    Phương pháp bảo mật nào không thuộc loại bảo mật mạng?

    <p>Sao lưu dữ liệu định kỳ.</p> Signup and view all the answers

    Câu lệnh nào không được sử dụng trong quá trình cài đặt phần mềm tác tử Puppet?

    <p>sudo puppet install</p> Signup and view all the answers

    Chức năng nào không nằm trong số các chức năng mà Zentyal cung cấp?

    <p>Quản lý các cuộc họp trực tuyến.</p> Signup and view all the answers

    Phương pháp nào sau đây có tốc độ sao lưu cao nhất?

    <p>Ổ cứng</p> Signup and view all the answers

    Câu lệnh nào sau đây dùng để khôi phục lại hệ thống file?

    <p>restore –rf /dev/sdb1</p> Signup and view all the answers

    Cấp độ sao lưu nào dưới đây thực hiện sao lưu toàn bộ?

    <p>Cấp 0</p> Signup and view all the answers

    Điều kiện nào cần lưu ý khi sao lưu hai máy tính trong cùng một mạng?

    <p>Phải không làm giảm băng thông mạng chung</p> Signup and view all the answers

    Phần mềm nào dưới đây cho phép khôi phục file và thư mục qua giao diện đồ họa?

    <p>Phần mềm sao lưu Ubuntu</p> Signup and view all the answers

    Chức năng của tham số '-i' trong lệnh restore là gì?

    <p>Cho phép người dùng lựa chọn file và thư mục</p> Signup and view all the answers

    Tài liệu nào ghi thông tin về các file sao lưu của hệ thống?

    <p>/etc/dumpdates</p> Signup and view all the answers

    Điều nào sau đây là một tính năng của đĩa DVD so với ổ cứng?

    <p>Dễ sử dụng hơn</p> Signup and view all the answers

    Lệnh nào sẽ được sử dụng để sao lưu tăng dần trên Linux?

    <p>dump -1</p> Signup and view all the answers

    Các ổ đĩa mạng phụ thuộc vào yếu tố nào?

    <p>Hạ tầng mạng</p> Signup and view all the answers

    Tại sao cần giảm số lượng các tiến trình đang chạy trên một hệ thống máy chủ?

    <p>Để tăng cường sự ổn định của hệ thống.</p> Signup and view all the answers

    Loại tài khoản nào thường được sử dụng để chạy các ứng dụng trên máy chủ mà không cần quyền root?

    <p>Tài khoản người dùng bổ sung (Nonhuman User Accounts).</p> Signup and view all the answers

    Tiện ích nào trong Linux được sử dụng để kiểm soát tài nguyên cho các quy trình?

    <p>ulimit</p> Signup and view all the answers

    Tệp cấu hình của tiện ích ulimit thường nằm ở đâu?

    <p>/etc/security/limits.conf</p> Signup and view all the answers

    Hệ thống nào không nên được chạy trên máy chủ nếu không có lý do hợp lý?

    <p>Hệ thống tệp mạng (NFS)</p> Signup and view all the answers

    Một trong những lợi ích của việc tắt các dịch vụ không cần thiết trên máy chủ là gì?

    <p>Hạn chế số lượng lỗ hổng an ninh.</p> Signup and view all the answers

    Fork Bomb là gì trong ngữ cảnh quản lý tài nguyên?

    <p>Một chương trình tiêu thụ cực kỳ nhiều tài nguyên.</p> Signup and view all the answers

    Điều gì xảy ra nếu một ứng dụng bỏ quyền root mà không có tài khoản người dùng riêng?

    <p>Nguy cơ bị tấn công cao hơn.</p> Signup and view all the answers

    Điều nào sau đây mô tả cách thức hoạt động của sự giới hạn tài nguyên trong Linux?

    <p>Hệ thống sẽ từ chối cung cấp tài nguyên vượt quá giới hạn đã đặt.</p> Signup and view all the answers

    Điều nào sau đây là ví dụ về tiến trình không cần thiết có thể tắt để cải thiện bảo mật?

    <p>Dịch vụ in ấn.</p> Signup and view all the answers

    Trong đoạn mã shell, biến nào được sử dụng để lưu trữ tên của file sao lưu?

    <p>$archive_file</p> Signup and view all the answers

    Ý nghĩa của biến $day trong đoạn mã trên là gì?

    <p>Ngày trong tuần</p> Signup and view all the answers

    Biến nào được sử dụng để chỉ định vị trí để lưu trữ file sao lưu?

    <p>$dest</p> Signup and view all the answers

    Chương trình nào được sử dụng trong đoạn mã để thực hiện thao tác sao lưu?

    <p>tar</p> Signup and view all the answers

    Biến nào trong đoạn mã chứa danh sách các thư mục cần sao lưu?

    <p>$backup_files</p> Signup and view all the answers

    Tại sao $hostname được sử dụng trong đoạn mã?

    <p>Để phân biệt giữa các bản sao lưu của các máy khác nhau</p> Signup and view all the answers

    Đoạn mã trên thực hiện lệnh nào để hiển thị thông báo sao lưu đã hoàn tất?

    <p>echo 'Backup finished'</p> Signup and view all the answers

    Nếu muốn xem các file tại vị trí lưu trữ, lệnh nào trong đoạn mã nên được sử dụng?

    <p>ls -lh</p> Signup and view all the answers

    Tại sao cần phải xây dựng lại máy chủ sau khi bị tấn công?

    <p>Bảo đảm an toàn cho hệ thống.</p> Signup and view all the answers

    Công cụ nào dưới đây có thể được sử dụng để quét các cổng TCP và UDP đang mở trên máy chủ?

    <p>Nmap</p> Signup and view all the answers

    Để đảm bảo an toàn sau khi một máy chủ bị tấn công, điều gì là cần thiết trước khi cài đặt lại hệ thống?

    <p>Thay đổi tất cả các mật khẩu.</p> Signup and view all the answers

    Snort hoạt động dựa trên nguyên lý nào?

    <p>Giám sát theo chữ ký và báo cáo hoạt động đáng ngờ.</p> Signup and view all the answers

    Nessus và OpenVAS có điểm gì khác biệt chính giữa hai công cụ này?

    <p>Nessus là công cụ thương mại còn OpenVAS là giải pháp miễn phí.</p> Signup and view all the answers

    Trong quá trình xây dựng lại máy chủ, bước nào là cần thiết để tạm thời ngăn chặn rủi ro?

    <p>Dừng mọi truy cập từ xa vào hệ thống.</p> Signup and view all the answers

    Tại sao một kẻ tấn công có thể sử dụng root kit trong cuộc tấn công của họ?

    <p>Để che giấu dấu vết của cuộc tấn công.</p> Signup and view all the answers

    Công cụ nào dùng để giám sát hoạt động mạng và gửi báo cáo về các hành vi bất thường?

    <p>Snort</p> Signup and view all the answers

    Khi xây dựng lại một máy chủ, điều gì nên được thực hiện ngay lập tức?

    <p>Chặn các kết nối từ xa.</p> Signup and view all the answers

    Điểm mạnh của Nmap so với các công cụ khác là gì?

    <p>Xác định được ứng dụng cụ thể đang chạy trên cổng.</p> Signup and view all the answers

    Cột Send-Q trong đầu ra netstat cho biết điều gì?

    <p>Số byte đã gửi nhưng chưa nhận được xác nhận.</p> Signup and view all the answers

    Trạng thái LISTEN trong netstat biểu thị điều gì?

    <p>Máy chủ đang mở cổng để lắng nghe kết nối mới.</p> Signup and view all the answers

    Nếu một dịch vụ chỉ liên kết với một giao diện mạng cụ thể, điều này có thể giúp gì cho bảo mật?

    <p>Giảm thiểu các mối đe dọa từ các kết nối không mong muốn.</p> Signup and view all the answers

    Địa chỉ cục bộ trong netstat bao gồm thông tin nào?

    <p>Địa chỉ IP và số cổng của máy chủ.</p> Signup and view all the answers

    Trạng thái ESTABLISHED trong netstat thể hiện điều gì?

    <p>Kết nối đã được thiết lập giữa máy chủ và máy khách.</p> Signup and view all the answers

    Nếu một dịch vụ trên máy chủ mở cổng mà không thể giải thích được, điều gì có thể xảy ra?

    <p>Máy chủ có thể bị tấn công.</p> Signup and view all the answers

    Địa chỉ nào thường hiển thị trong cột Địa chỉ ngoài khi một cổng đang lắng nghe cho các kết nối mới?

    <p>0.0.0.0:*</p> Signup and view all the answers

    Mục đích của việc không mở chế độ chuyển tiếp IP trên máy chủ là gì?

    <p>Để bảo vệ các giao diện mạng không bị truy cập từ bên ngoài.</p> Signup and view all the answers

    Cách phân tách số cổng và địa chỉ IP trong đầu ra netstat là gì?

    <p>Bằng dấu hai chấm ':'</p> Signup and view all the answers

    Địa chỉ IP 127.0.0.1 biểu thị điều gì trong mạng máy tính?

    <p>Địa chỉ loopback đại diện cho chính máy chủ.</p> Signup and view all the answers

    Study Notes

    CHƯƠNG 8. BẢO TRÌ, KHẮC PHỤC LỖI, GIÁM SÁT HOẠT ĐỘNG VÀ TĂNG CƯỜNG BẢO MẬT TRÊN LINUX/UNIX

    • Chương này hướng dẫn về việc bảo trì, khắc phục sự cố, giám sát hoạt động và tăng cường bảo mật trên hệ điều hành Linux/Unix.
    • Bao gồm các phương pháp cập nhật bản vá, xử lý sự cố, giám sát chương trình và người dùng, quản trị từ xa, tăng cường bảo mật và ngôn ngữ lập trình shell.

    8.1 Cập nhật các bản vá

    • Cập nhật phần mềm và hệ thống là việc liên tục trong quá trình vận hành.
    • Phần mềm cần được cập nhật để bổ sung chức năng mới, sửa lỗi, và đảm bảo tương thích với phần mềm khác.
    • Phương pháp cập nhật:
      • Mã nguồn: Biên dịch và cài đặt theo hướng dẫn kèm theo gói phần mềm cập nhật. Yêu cầu kiến thức về thư viện và cách thức cấu hình.
      • Gói quản lý phần mềm RPM (RedHat Package Manager): công cụ quản lý phần mềm cho các phiên bản Linux dựa trên RedHat.
      • Hệ thống quản lý phần mềm DPMS (Debian Package Management System): dùng cho các phiên bản Linux dựa trên Debian. Hệ thống này giúp quá trình cập nhật dễ dàng hơn.

    8.2 Sao lưu và khôi phục dự phòng

    • Sao lưu dữ liệu là trách nhiệm quan trọng cho người quản lý hệ thống.
    • Các yếu tố cần xem xét:
      • Khối lượng dữ liệu: Khối lượng dữ liệu có thể biến động theo thời gian.
      • Phần cứng và phương tiện sao lưu: Các phương án lưu trữ khác nhau có tốc độ, chi phí, độ bền khác nhau.
      • Năng lực mạng: Sao lưu không nên thực hiện trong cùng một đoạn mạng để đảm bảo băng thông.
      • Tốc độ và khả năng khôi phục: Tốc độ khôi phục phụ thuộc vào phương tiện sao lưu.
    • Phương pháp sao lưu từ dòng lệnh: Sử dụng lệnh dumprestore để sao lưu/khôi phục toàn bộ hệ thống file Linux. Lệnh dump thực hiện sao lưu tăng dần.
    • Công cụ giao diện đồ họa: Có thể sử dụng các phần mềm sao lưu/khôi phục có giao diện đồ họa cho thuận tiện.

    8.3 Khắc phục các sự cố

    • Giám sát và ghi log sự cố.
    • Sử dụng trang web hỗ trợ và cộng đồng.
    • Cẩn thận khi sửa lỗi để tránh gây hư hại thêm cho hệ thống.
    • File nhật ký (/var/log) chứa thông tin về hoạt động của hệ thống và các phần mềm.
    • Sử dụng công cụ ps, df, netstat, iostat, sysstat để kiểm tra thông tin về tài nguyên, chương trình đang chạy, kết nối mạng, hệ thống file ...

    8.4 Giám sát hoạt động và kiểm toán

    • Việc giám sát hoạt động hệ thống và kiểm toán là quan trọng.
    • Giám sát sự cố bằng việc dõi theo các file log hệ thống.
    • Sử dụng công cụ ps, df, netstat, iostat, sysstat, để thu thập dữ liệu về tài nguyên, chương trình đang chạy, kết nối mạng, và filesystem.

    8.4.1 Giám sát

    • File nhật ký: Chứa thông tin về hoạt động của hệ thống và phần mềm.
    • Công cụ ps: Liệt kê các chương trình đang chạy.
    • Công cụ df: Xem dung lượng lưu trữ.
    • Công cụ netstat: Xem kết nối mạng.

    8.4.2 Kiểm toán

    • Theo dõi truy cập file/thư mục.
    • Giám sát các lời gọi hệ thống.
    • Phát hiện bất thường (chương trình lỗi, ngưng hoạt động).
    • Các câu lệnh: auditd, auditctl, aureport, ausearch.

    8.5 Giới thiệu các công cụ quản trị từ xa

    • Công cụ quản trị từ xa giúp quản lý các máy chủ khác từ xa, phổ biến như OpenSSH, Puppet, và Zentyal.

    8.6 Tăng cường bảo mật trên Linux/Unix

    • Bảo mật cục bộ (local): Giảm thiểu nguy cơ từ bên trong hệ thống.
    • Bảo mật mạng (network): Giảm thiểu nguy cơ từ bên ngoài hệ thống.
    • Các phần mềm: auditd, SELinux, AppArmor.

    8.7 Thực hiện có điều kiện

    8.7.1 Thực hiện có điều kiện

    • Sử dụng các câu lệnh điều kiện trong shell (ví dụ if, elif, else, while, for).

    8.7.2 Các thao tác vào ra.

    • grep, tail, >, >> dùng để tìm kiếm và xử lý dữ liệu từ các file.

    8.7.3 Câu lệnh điều kiện

    • Sử dụng cấu trúc điều kiện (if, else if, else) để thực thi các câu lệnh khác nhau dựa theo điều kiện.

    8.7.4 Ví dụ

    • Ví dụ về đoạn mã shell.

    8.8 Câu hỏi ôn tập cuối chương

    • Câu hỏi trắc nghiệm về lý thuyết và thực hành.

    Studying That Suits You

    Use AI to generate personalized quizzes and flashcards to suit your learning preferences.

    Quiz Team

    Related Documents

    Description

    Kiểm tra kiến thức về quản trị hệ thống thông qua Puppet và Zentyal. Bạn sẽ được hỏi về các lệnh, chức năng và nguyên tắc bảo mật liên quan đến hai công cụ này. Hãy sẵn sàng để chứng minh hiểu biết của bạn về cách thức cài đặt và quản lý hệ thống.

    More Like This

    Vietnamese Water Puppet Theatre: Mua Roi Nuoc
    12 questions
    Indigenous Storytelling and Puppet Traditions
    10 questions
    Vietnamese Water Puppet Theatre Quiz
    10 questions

    Vietnamese Water Puppet Theatre Quiz

    LightHeartedTurquoise5748 avatar
    LightHeartedTurquoise5748
    Use Quizgecko on...
    Browser
    Browser