Kviz znanja – Modul 18 – Linux mreže
Odgovore i objašnjenja potražite u
/resenja/modul-18/06-kviz-resenja.md. Pokušajte prvo sami da odgovorite na sva pitanja.
💡 Klikni na ponuđeni odgovor (ili dugme) da odmah dobiješ povratnu informaciju.
Koja komanda prikazuje IP adrese i maske dodeljene mrežnim interfejsima?
B) ip addr show.
Koji alat ne zahteva root privilegije i predstavlja jednostavniju alternativu za traceroute?
C) tracepath.
Promena napravljena preko ip addr add je trajna i ostaje nakon restarta sistema.
Netačno. ip addr add menja samo trenutno aktivno stanje jezgra u memoriji — promena nestaje nakon restarta ako nije dodatno sačuvana u Netplan konfiguraciji.
Ubuntu Server po podrazumevanom ponašanju koristi NetworkManager, ne Netplan.
Netačno. Ubuntu Server po podrazumevanom ponašanju koristi Netplan (sa systemd-networkd rendererom), ne NetworkManager, koji je uobičajeniji na Ubuntu Desktop-u.
Komanda koja bezbedno testira novu Netplan konfiguraciju i automatski je vraća ako ne bude potvrđena naziva se netplan ______.
try (netplan try).
Fajl koji sadrži konfiguraciju SSH servera na Linux-u nalazi se na putanji /etc/ssh/______.
sshd_config (/etc/ssh/sshd_config).
Objasnite zašto se autentifikacija preko SSH ključa smatra bezbednijom od autentifikacije preko lozinke.
Autentifikacija preko ključa koristi kriptografski par ključeva koji je praktično nemoguće pogoditi brute-force napadom, a privatni ključ nikada ne napušta korisnikov uređaj — za razliku od lozinke koja se može pogoditi ili presresti.
Objasnite zašto je kritično dodati SSH pravilo u UFW pre uključivanja firewall-a na udaljenom serveru.
UFW podrazumevano odbija sav dolazni saobraćaj koji nije eksplicitno dozvoljen — ako SSH port nije prethodno dozvoljen, uključivanje firewall-a odmah prekida aktivnu SSH sesiju, zahtevajući fizički pristup serveru za ispravku.
Koju komandu biste pokrenuli da vidite koji proces sluša na TCP portu 443?
ss -tulpn | grep :443 (ili sudo ss -tulpn | grep 443).
ss -tulpn na serveru pokazuje da nginx sluša na portu 80, ali korisnici sa drugih računara ne mogu da mu pristupe. Šta je najverovatniji uzrok?
Najverovatniji uzrok je da firewall (UFW) na serveru blokira dolazni saobraćaj ka portu 80 — servis lokalno radi ispravno, ali mrežni pristup je blokiran pre nego što stigne do aplikacije.
Administrator ručno edituje /etc/resolv.conf na Ubuntu Server-u i promena nestaje nakon restarta. Zašto se ovo dešava?
Na modernim Ubuntu sistemima, /etc/resolv.conf se automatski generiše od strane systemd-resolved na osnovu Netplan konfiguracije — ručne izmene se prepisuju pri sledećem restartu/osvežavanju mrežne konfiguracije.
Koji moderniji Linux firewall framework postepeno zamenjuje iptables?
B) nftables.
SCP i SFTP zahtevaju poseban, dodatni servis odvojen od SSH-a.
Netačno. SCP i SFTP rade preko već postojeće SSH konekcije, koristeći identičnu SSH autentifikaciju i enkripciju — nema potrebe za posebnim, dodatnim servisom.
Objasnite razliku između dig i nslookup u pogledu obima informacija koje prikazuju.
dig prikazuje kompletne delove DNS odgovora (TTL vrednosti, query time, authority/additional sekcije), pružajući mnogo detaljniju tehničku sliku; nslookup daje jednostavniji, sažetiji odgovor bez tog nivoa detalja.
Komanda koja prikazuje log zapise konkretnog servisa i prati ih u realnom vremenu koristi prekidače -u <servis> i ______.
-f (journalctl -u <servis> -f).
Poređajte sledeće korake sistematske Linux mrežne dijagnostike ispravnim redosledom: (a) provera DNS rezolucije, (b) provera statusa interfejsa, (c) provera dostupnosti porta sa drugog uređaja, (d) provera IP adrese, (e) provera routing tabele.
(b) provera statusa interfejsa → (d) provera IP adrese → (e) provera routing tabele → (a) provera DNS rezolucije → (c) provera dostupnosti porta sa drugog uređaja.