KWALIFIKACJA INF10 - STYCZEŃ 2015

PYTANIE NR 38.
W celu bezpiecznego, terminalowego łączenia się ze zdalnym komputerem należy zastosować protokół
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Bezpieczne, terminalowe łączenie ze zdalnym komputerem realizuje SSH, ponieważ zapewnia szyfrowanie transmisji i uwierzytelnianie, a także zdalną powłokę. FTP służy głównie do transferu plików, HTTPS dotyczy ruchu WWW, a Telnet nie szyfruje danych, więc jest niebezpieczny.

Pełne wyjaśnienie:

Połączenie "terminalowe" oznacza zdalne logowanie do systemu i pracę w wierszu poleceń (powłoce). W praktyce chodzi o możliwość wykonywania komend na zdalnym komputerze tak, jakby użytkownik był przy nim lokalnie.

Protokół SSH (Secure Shell) został zaprojektowany właśnie do takiego zastosowania: daje zdalną powłokę, obsługuje bezpieczne uwierzytelnianie (np. hasło lub klucze) i przede wszystkim szyfruje przesyłane dane. Dzięki temu podsłuch w sieci nie ujawnia treści poleceń ani haseł, co jest kluczowe przy pracy administracyjnej i wsparciu użytkownika.

Pozostałe odpowiedzi nie pasują do wymagań pytania:

  • FTP jest protokołem przeznaczonym głównie do przesyłania plików. Nie jest to standardowy sposób zdalnego uzyskania powłoki terminalowej. Dodatkowo klasyczne FTP nie zapewnia domyślnie szyfrowania połączenia.
  • HTTPS to bezpieczny wariant HTTP używany do przeglądania stron i korzystania z usług WWW. Może być "bezpieczny" w sensie szyfrowania (TLS), ale nie służy do zdalnego logowania w terminalu.
  • Telnet umożliwia zdalny dostęp do usługi terminalowej, jednak dane są przesyłane w postaci jawnej (bez szyfrowania), co czyni go niezalecanym w sieciach narażonych na podsłuch.

Na egzaminie warto zapamiętać regułę: zdalna konsola i administracja = SSH, a "bezpieczny" w tym kontekście oznacza szyfrowanie kanału komunikacyjnego oraz odporność na podsłuch i proste przechwycenie haseł.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
SSH (Secure Shell) to protokół do bezpiecznego zdalnego logowania i pracy w terminalu na innym komputerze. Zapewnia szyfrowanie połączenia oraz mechanizmy uwierzytelniania (np. hasło lub klucze), dzięki czemu chroni przed podsłuchem i przechwyceniem danych.
SSH szyfruje cały kanał komunikacji, więc polecenia, wyniki i dane logowania nie są widoczne dla podsłuchującego w sieci. Telnet w klasycznej postaci przesyła dane jawnie, co ułatwia przechwycenie haseł i treści sesji. Dlatego w praktyce Telnet zastępuje się SSH.
Zwykle chodzi o zdalne uruchomienie sesji w wierszu poleceń (powłoce), aby wykonywać komendy na innym komputerze. To nie jest przeglądanie stron WWW ani sam transfer plików, tylko praca tekstowa: logowanie, konfiguracja, diagnostyka i administracja systemem.
HTTPS jest protokołem dla usług WWW (HTTP uruchomione nad TLS), więc służy głównie do bezpiecznego przeglądania stron i korzystania z aplikacji webowych. Sam w sobie nie zapewnia zdalnej powłoki terminalowej. Do terminala standardowo używa się SSH, a nie HTTPS.
FTP służy głównie do przesyłania plików między komputerami (upload/download) oraz do zarządzania plikami na serwerze. Nie jest przeznaczony do uruchamiania zdalnej sesji terminalowej. W zadaniach egzaminacyjnych FTP często pojawia się jako dystraktor przy pytaniach o zdalną administrację.
Najczęściej myli się "bezpieczne" z "popularne w przeglądarce" i wybiera HTTPS, mimo że pytanie dotyczy terminala. Druga typowa pomyłka to wybór Telnet, bo też daje dostęp zdalny, ale bez szyfrowania. Warto najpierw ustalić: terminal czy WWW czy pliki.
Słowa kluczowe to "terminal", "wiersz poleceń", "zdalne logowanie", "powłoka", "administracja". Dla WWW pojawiają się zwykle określenia typu "strona", "przeglądarka", "serwer HTTP". Jeśli mowa o terminalu, najczęściej właściwą odpowiedzią jest SSH.
Tak. SSH pozwala zdalnie diagnozować i konfigurować system użytkownika (np. usługi, pliki konfiguracyjne, ustawienia) bez narażania danych na podsłuch. Wsparcie zdalne bywa potrzebne przy konfiguracji oprogramowania dostępności, a bezpieczny kanał jest kluczowy dla ochrony danych.
Najczęściej spotkasz logowanie hasłem oraz logowanie kluczem publicznym (para kluczy: prywatny i publiczny). Metoda kluczowa jest często bezpieczniejsza, bo ogranicza ryzyko przechwycenia/zgadnięcia hasła. W praktyce można też dodatkowo ograniczać dostęp regułami i konfiguracją serwera.
Ucz się mapowania: SSH = zdalny terminal, FTP = pliki, HTTP/HTTPS = WWW, Telnet = stary terminal bez szyfrowania. Ćwicz rozpoznawanie po słowach w pytaniu (terminal/WWW/pliki) i kojarz je z właściwą usługą.
info

Statystycznie 76% uczniów zna prawidłową odpowiedź. średnio łatwe

W praktyce zawodowej kluczowe jest to, że bezpieczne, terminalowe łączenie ze zdalnym komputerem realizuje SSH, ponieważ zapewnia szyfrowanie transmisji i uwierzytelnianie, a także zdalną powłokę.

Źródła:

  • RFC 4251: The Secure Shell (SSH) Protocol Architecture, IETF, 2006-01 (sekcje: Overview, Security Considerations) https://www.rfc-editor.org/rfc/rfc4251
  • RFC 854: TELNET Protocol Specification, IETF, 1983-05 (opis działania Telnet, brak mechanizmów szyfrowania w specyfikacji) https://www.rfc-editor.org/rfc/rfc854
  • RFC 959: File Transfer Protocol (FTP), IETF, 1985-10 (cel protokołu: transfer plików) https://www.rfc-editor.org/rfc/rfc959

Materiały:

  • Dokumentacja OpenSSH (manuale: ssh, sshd)
  • Materiały dydaktyczne z podstaw sieci TCP/IP (warstwy, usługi, porty)
  • RFC dotyczące SSH, Telnet i FTP (dla porównania właściwości i bezpieczeństwa)

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego