🐧 Linux  ·  20 вопросов  ·  ~45 мин  ·  ⏱ Таймер 45:00  ·  Средний  · 

SSH и удалённый доступ

Надёжный SSH начинается не с отключения всех проверок, а с подтверждения узла, защиты закрытого ключа и точной настройки маршрута доступа. Тест разбирает ключи, known_hosts, клиентскую конфигурацию и пересылку портов на ситуациях, где удобное сокращение может расширить доверие слишком далеко.

Отвечено: 0 из 20
⏱ --:--
0%
💡 Инструкция: Выбери один ответ из четырёх. На 20 вопросов отведено 45 минут. Не меньше половины заданий требуют разобрать команды, сценарий Bash, конфигурацию или диагностический вывод. После завершения откроются общий процент, четыре тематические шкалы, правильные ответы и краткий разбор каждого решения.
Вопрос 1 из 20
Какую часть пары SSH-ключей нужно установить на сервер в authorized_keys?
BashТерминал
ssh-keygen -t ed25519 -f ~/.ssh/id_app
ssh-copy-id -i ~/.ssh/id_app.pub user@host
Вопрос 2 из 20
Почему OpenSSH отказывается использовать приватный ключ с правами 0644?
BashТерминал
chmod 600 ~/.ssh/id_app
stat -c '%a %n' ~/.ssh/id_app
Вопрос 3 из 20
Что даёт парольная фраза приватному ключу?
Вопрос 4 из 20
Для чего нужен ssh-agent?
BashТерминал
eval "$(ssh-agent -s)"
ssh-add -t 1h ~/.ssh/id_app
ssh-add -l
Вопрос 5 из 20
Как ограничить автоматизационный ключ в authorized_keys одной командой?
Вопрос 6 из 20
Что подтверждает host key сервера?
BashТерминал
ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pub
Вопрос 7 из 20
Почему предупреждение REMOTE HOST IDENTIFICATION HAS CHANGED нельзя просто подавить?
Вопрос 8 из 20
Как безопаснее проверить новый сервер при первом подключении?
BashТерминал
ssh-keyscan -t ed25519 host.example > /tmp/hostkey
ssh-keygen -lf /tmp/hostkey
# сравнить с опубликованным отпечатком
Вопрос 9 из 20
Что хранится в ~/.ssh/known_hosts?
Вопрос 10 из 20
Когда ssh-keygen -R host уместен?
BashТерминал
ssh-keygen -R '[host.example]:2222'
ssh host.example
Вопрос 11 из 20
Что делает блок Host prod в ~/.ssh/config?
BashТерминал
Host prod
  HostName 203.0.113.20
  User deploy
  IdentityFile ~/.ssh/id_prod
Вопрос 12 из 20
Зачем указывать IdentitiesOnly yes?
Вопрос 13 из 20
Как увидеть итоговые параметры, которые SSH применит к псевдониму prod?
BashТерминал
ssh -G prod | grep -E '^(hostname|user|identityfile|proxyjump) '
Вопрос 14 из 20
Что выражает ProxyJump bastion для внутреннего сервера?
Вопрос 15 из 20
Почему специфичный блок Host prod часто ставят раньше Host *?
BashТерминал
Host prod
  User deploy
Host *
  User oleg
  ServerAliveInterval 30
Вопрос 16 из 20
Что делает ssh -L 127.0.0.1:15432:db.internal:5432 bastion?
BashТерминал
ssh -N -L 127.0.0.1:15432:db.internal:5432 bastion
Вопрос 17 из 20
Что делает -R 127.0.0.1:9000:localhost:3000 server?
Вопрос 18 из 20
Для чего используется ssh -D 1080 host?
BashТерминал
ssh -N -D 127.0.0.1:1080 bastion
Вопрос 19 из 20
Почему локальный туннель обычно привязывают к 127.0.0.1, а не 0.0.0.0?
Вопрос 20 из 20
В чём риск AgentForwarding yes на недоверенном bastion?
BashТерминал
Host bastion
  ForwardAgent no

Ответьте на все 20 вопросов, чтобы получить результат

🔗 Встроить тест на свой сайт (iframe) ▼

Скопируйте код и вставьте в любое место на вашем сайте:

Также доступна прямая ссылка на embed-страницу