2020年上半年信息安全工程师下午案例题及解析

2020年因为疫情,计划是上半年考,改为下半年考,但题目是上半年已经出好了的,所以还是第一版教材的内容。

如大家在学习中遇到问题,欢迎通过邮件2976033@qq.com留言给作者,以便共同探讨。

试题一(共14分)

阅读下列说明,回答问题1至问题6,将解答填入答题纸的对应栏内。

【说明】Linux系统通常将用户名相关信息存放在/etc/passwd文件中,假如有/etc/passwd文件的部分内容如下,请回答相关问题。

security@ubuntu:~$cat/etc/passwd

user1:x:0:0:user:/home/user1:/bin/bash

user2:x:1000:1000:ubuntu64:/home/user2:/bin/bash

daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin

bin:x:2:2:bin:/bin:/usr/sbin/nologin

sys:x:3:3:sys:dev:/usr/sbin/nologin

sync:x:4:65534:sync:/bin:/bin/sync

【问题1】(2分)

口令字文件/etc/passwd是否允任何用户访问?

【问题2】(2分)

根据上述/etc/passwd显示的内容,给出系统权限最低的用户名字。

【问题3】(2分)

在Linux中,/etc/passwd文件中每一行代表一个用户,每行记录又用冒号(:)分隔为7个字段,请问Linux操作系统是根据哪个字段来判断用户的?

【问题4】(3分)

根据上述/etc/passwd显示的内容,请指出该系统中允许远程登陆的用户名。

【问题5】(2分)

Linux系统把用户密码保存在影子文件中,请给出影子文件的完整路径及其名字。

【问题6】(3分)

如果使用Ls-al命令查看影子文件的详细信息,请给出数字形式表示的影子文件访问权限。

试题一参考答案与试题解析:

【问题1】参考答案:  允许

试题解析:/etc/passwd文件是系统用户配置文件,因为文件中存储了所有用户的宿主目录、shell等信息,因此所有用户都可以对此文件执行读(r)操作。

【问题2】参考答案: user2

试题解析:Linux系统中用户有用户ID和组ID两个内部标识,其中用户ID的范围是0~65535,其中0是超级用户root的标识号;1~99由系统保留,作为管理预设账号;100~499保留给一些服务使用;500~65535给一般用户使用。从题干来看,只有user2的用户D是1000,对应的是普通用户,而其他用户的ID要么是系统管理员,要么是管理预设账号,权限通常比普通用户高。

【问题3】参考答案:UID

试题解析:/etc/passwd文件用于用户登录时校验用户的口令,文件中每行的一般格式为:

LOGNAME:PASSWORD:UID:GID:USERINFO:HOME:SHELL

每行的头两项是登录名和加密后的口令,后面的两个数是UID和GID,接着的一项是系统管理员想写入的有关该用户的任何信息,最后两项是两个路径名:一个是分配给用户的HOME目录,第二个是用户登录后将执行的shell,.如果为空格则表示默认的是bin/sh。

用户标识号(UID)是一个整数,系统内部用它来标识用户,一般情况下它与用户名是一一对应的。如果几个用户名对应的用户标识号是一样的,系统内部将把它们视为同一个用户,但是它们可以有不同的口令、不同的主目录以及不同的登录Shell等,因此判断用户身份的是UID。

【问题4】参考答案: user1、user2

试题解析:Shell是用户登录到系统后运行的命令解释器或某个特定的程序,是用户与Linux系统之间的接口。Linux的Shell有许多种,每种都有不同的特点。系统管理员可以根据系统情况和用户习惯为用户指定某个Shell。如果不指定Shell,那么系统使用sh为默认的登录Shell,此时这个字段的值为bin/sh。Linux系统可以使用nologin确定用户是否可以登陆系统,在某用户信息后添加nologin之后,用户不能登录系统,但可以登录FTP、SAMBA等。

根据题干信息,daemon,sys和bin后面有禁止登陆信息。同时要注意,

  • 5
    点赞
  • 32
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值