💾

Kviz znanja – Modul 18 – Linux mreže

Odgovore i objašnjenja potražite u /resenja/modul-18/06-kviz-resenja.md. Pokušajte prvo sami da odgovorite na sva pitanja.

💡 Klikni na ponuđeni odgovor (ili dugme) da odmah dobiješ povratnu informaciju.

Pitanje 1višestruki izbor

Koja komanda prikazuje IP adrese i maske dodeljene mrežnim interfejsima?

Aip link show
Bip addr show
Cip route show
Dss -tulpn

B) ip addr show.

Pitanje 2višestruki izbor

Koji alat ne zahteva root privilegije i predstavlja jednostavniju alternativu za traceroute?

Aping
Bdig
Ctracepath
Dnmcli

C) tracepath.

Pitanje 3tačno/netačno

Promena napravljena preko ip addr add je trajna i ostaje nakon restarta sistema.

Netačno. ip addr add menja samo trenutno aktivno stanje jezgra u memoriji — promena nestaje nakon restarta ako nije dodatno sačuvana u Netplan konfiguraciji.

Pitanje 4tačno/netačno

Ubuntu Server po podrazumevanom ponašanju koristi NetworkManager, ne Netplan.

Netačno. Ubuntu Server po podrazumevanom ponašanju koristi Netplan (sa systemd-networkd rendererom), ne NetworkManager, koji je uobičajeniji na Ubuntu Desktop-u.

Pitanje 5dopunjavanje

Komanda koja bezbedno testira novu Netplan konfiguraciju i automatski je vraća ako ne bude potvrđena naziva se netplan ______.

try (netplan try).

Pitanje 6dopunjavanje

Fajl koji sadrži konfiguraciju SSH servera na Linux-u nalazi se na putanji /etc/ssh/______.

sshd_config (/etc/ssh/sshd_config).

Pitanje 7kratak odgovor

Objasnite zašto se autentifikacija preko SSH ključa smatra bezbednijom od autentifikacije preko lozinke.

Autentifikacija preko ključa koristi kriptografski par ključeva koji je praktično nemoguće pogoditi brute-force napadom, a privatni ključ nikada ne napušta korisnikov uređaj — za razliku od lozinke koja se može pogoditi ili presresti.

Pitanje 8kratak odgovor

Objasnite zašto je kritično dodati SSH pravilo u UFW pre uključivanja firewall-a na udaljenom serveru.

UFW podrazumevano odbija sav dolazni saobraćaj koji nije eksplicitno dozvoljen — ako SSH port nije prethodno dozvoljen, uključivanje firewall-a odmah prekida aktivnu SSH sesiju, zahtevajući fizički pristup serveru za ispravku.

Pitanje 9praktično pitanje

Koju komandu biste pokrenuli da vidite koji proces sluša na TCP portu 443?

ss -tulpn | grep :443 (ili sudo ss -tulpn | grep 443).

Pitanje 10izlaz komande

ss -tulpn na serveru pokazuje da nginx sluša na portu 80, ali korisnici sa drugih računara ne mogu da mu pristupe. Šta je najverovatniji uzrok?

Najverovatniji uzrok je da firewall (UFW) na serveru blokira dolazni saobraćaj ka portu 80 — servis lokalno radi ispravno, ali mrežni pristup je blokiran pre nego što stigne do aplikacije.

Pitanje 11topologija

Administrator ručno edituje /etc/resolv.conf na Ubuntu Server-u i promena nestaje nakon restarta. Zašto se ovo dešava?

Na modernim Ubuntu sistemima, /etc/resolv.conf se automatski generiše od strane systemd-resolved na osnovu Netplan konfiguracije — ručne izmene se prepisuju pri sledećem restartu/osvežavanju mrežne konfiguracije.

Pitanje 12višestruki izbor

Koji moderniji Linux firewall framework postepeno zamenjuje iptables?

AUFW
Bnftables
Cfail2ban
DSELinux

B) nftables.

Pitanje 13tačno/netačno

SCP i SFTP zahtevaju poseban, dodatni servis odvojen od SSH-a.

Netačno. SCP i SFTP rade preko već postojeće SSH konekcije, koristeći identičnu SSH autentifikaciju i enkripciju — nema potrebe za posebnim, dodatnim servisom.

Pitanje 14kratak odgovor

Objasnite razliku između dig i nslookup u pogledu obima informacija koje prikazuju.

dig prikazuje kompletne delove DNS odgovora (TTL vrednosti, query time, authority/additional sekcije), pružajući mnogo detaljniju tehničku sliku; nslookup daje jednostavniji, sažetiji odgovor bez tog nivoa detalja.

Pitanje 15dopunjavanje

Komanda koja prikazuje log zapise konkretnog servisa i prati ih u realnom vremenu koristi prekidače -u <servis> i ______.

-f (journalctl -u <servis> -f).

Pitanje 16praktično pitanje

Poređajte sledeće korake sistematske Linux mrežne dijagnostike ispravnim redosledom: (a) provera DNS rezolucije, (b) provera statusa interfejsa, (c) provera dostupnosti porta sa drugog uređaja, (d) provera IP adrese, (e) provera routing tabele.

(b) provera statusa interfejsa → (d) provera IP adrese → (e) provera routing tabele → (a) provera DNS rezolucije → (c) provera dostupnosti porta sa drugog uređaja.

Rezultat: 0 / 0
Rezultat prati samo pitanja sa ponuđenim odgovorima (višestruki izbor, tačno/netačno).