🐧 Linux  ·  20 вопросов  ·  ~45 мин  ·  ⏱ Таймер 45:00  ·  Лёгкий  ·  👥 2 прошли

Пользователи, группы и права

Доступ в Linux определяется не одной строкой rwx. На решение влияют действующие UID и группы, права каталога, ACL, специальные биты, umask и точная граница административной команды. Тест предлагает разбирать реальные ситуации доступа, а не угадывать разрешение по внешнему виду файла.

Отвечено: 0 из 20
--:--
0%
💡 Инструкция: Выбери один ответ из четырёх. На 20 вопросов отведено 45 минут. Не меньше половины заданий требуют разобрать команды, сценарий Bash, конфигурацию или диагностический вывод. После завершения откроются общий процент, четыре тематические шкалы, правильные ответы и краткий разбор каждого решения.
Вопрос 1 из 20
Почему getent passwd alice надёжнее простого grep alice /etc/passwd в системе с централизованными учётными записями?
BashТерминал
getent passwd alice
id alice
getent group developers
Вопрос 2 из 20
Где в обычной современной системе хранятся хеши локальных паролей?
BashТерминал
awk -F: '$1=="alice" {print $1,$2}' /etc/passwd
sudo awk -F: '$1=="alice" {print $1,$2}' /etc/shadow
Вопрос 3 из 20
Команда id запущена без имени пользователя внутри обычной оболочки. Какие сведения она покажет?
Вопрос 4 из 20
Нужно выполнить одну команду от имени пользователя backup, не открывая интерактивную оболочку. Какой вариант точнее?
BashТерминал
sudo -u backup -- test -r /srv/archive/index.json
Вопрос 5 из 20
Служебной учётной записи не нужен интерактивный вход. Какая мера прямо уменьшает риск?
Вопрос 6 из 20
Пользователя добавили в группу developers, но уже открытая оболочка не видит членство. Почему?
BashТерминал
sudo usermod -aG developers alice
# в старом сеансе alice:
id -nG
newgrp developers
id -nG
Вопрос 7 из 20
Какую группу обычно получает новый файл в обычном каталоге без setgid и специальных настроек наследования?
Вопрос 8 из 20
Что даёт setgid-бит на общем каталоге?
BashТерминал
chgrp developers /srv/shared
chmod 2775 /srv/shared
stat -c '%A %a %G' /srv/shared
Вопрос 9 из 20
Почему chmod 777 общего каталога хуже, чем группа developers и режим 2770?
Вопрос 10 из 20
Нужно временно запустить оболочку с новой основной группой для создаваемых файлов. Какая команда предназначена для этого?
BashТерминал
newgrp developers <<'EOF'
touch /srv/shared/from-newgrp
stat -c '%G' /srv/shared/from-newgrp
EOF
Вопрос 11 из 20
У каталога права drwx------. Пользователь знает полное имя файла внутри, но не владелец. Сможет ли он открыть файл с правами 644?
BashТерминал
namei -l /srv/private/report.txt
Вопрос 12 из 20
Что означает право w на каталог вместе с x?
Вопрос 13 из 20
Какой восьмеричный режим соответствует rw-r-----?
BashТерминал
chmod 640 secret.txt
stat -c '%A %a' secret.txt
Вопрос 14 из 20
Зачем sticky bit установлен на /tmp?
Вопрос 15 из 20
ACL содержит user:alice:rwx, но mask::r-x. Какие эффективные права у alice?
BashТерминал
getfacl project
# user::rwx
# user:alice:rwx        #effective:r-x
# group::r-x
# mask::r-x
# other::---
Вопрос 16 из 20
При umask 027 какие права обычно получит новый обычный файл, создаваемый с базой 666?
BashТерминал
umask 027
touch sample
stat -c '%a' sample
Вопрос 17 из 20
При той же umask 027 какие права обычно получит новый каталог с базой 777?
Вопрос 18 из 20
Почему sudo echo value > /root/file часто завершается Permission denied?
BashТерминал
printf '%s\n' value | sudo tee /root/file >/dev/null
Вопрос 19 из 20
Какое правило sudoers ближе к принципу минимальных привилегий для перезапуска одной службы?
BashТерминал
%operators ALL=(root) /usr/bin/systemctl restart myapp.service
Вопрос 20 из 20
Почему root-скрипт, запускаемый через sudo, не должен быть доступен пользователю на запись?
BashТерминал
namei -l /usr/local/sbin/rotate-private
stat -c '%U %G %A' /usr/local/sbin/rotate-private

Ответьте на все 20 вопросов, чтобы получить результат

🔗 Встроить тест на свой сайт (iframe)

Скопируйте код и вставьте в любое место на вашем сайте:

Также доступна прямая ссылка на embed-страницу