KWALIFIKACJA INF2 + INF3 - CZERWIEC 2006

PYTANIE NR 39.
W celu zdalnego i przy tym bezpiecznego administrowania systemem Linux należy wykorzystać protokół
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
SSH2 to standardowy, kryptograficzny protokół do bezpiecznego zdalnego logowania i administracji Linuksem: zapewnia szyfrowanie, integralność oraz uwierzytelnianie (hasło/klucze). Telnet i FTP przesyłają dane jawnym tekstem, a SMTP służy do poczty, nie do administracji systemem.

Pełne wyjaśnienie:

Do zdalnego i jednocześnie bezpiecznego administrowania systemem Linux stosuje się SSH2 (Secure Shell w wersji 2). Ten protokół został zaprojektowany do pracy w niezaufanych sieciach, dlatego zapewnia:

  • szyfrowanie całej sesji (komendy i dane nie są widoczne "w sieci" w postaci jawnej),
  • uwierzytelnianie użytkownika i serwera (np. hasłem lub – zalecane w administracji – kluczami publicznymi),
  • integralność transmisji (ochrona przed modyfikacją danych w trakcie przesyłania),
  • możliwość tunelowania oraz bezpiecznego wykonywania poleceń i pracy w powłoce zdalnej.

Odpowiedź "Telnet" jest błędna, ponieważ Telnet realizuje zdalny dostęp w sposób nieszyfrowany: loginy i hasła mogą zostać przechwycone, co stoi w sprzeczności z wymaganiem "bezpiecznego" administrowania.

Odpowiedź "FTP" jest błędna, bo FTP jest protokołem transferu plików i w podstawowej postaci również nie szyfruje transmisji. Nawet jeśli w praktyce administrator często przenosi pliki konfiguracyjne, to do tego celu typowo używa się rozwiązań opartych o SSH (np. scp lub sftp), a nie klasycznego FTP.

Odpowiedź "SMTP" jest błędna, ponieważ SMTP służy do przesyłania poczty elektronicznej pomiędzy serwerami/klientami i nie jest protokołem zdalnej administracji systemem operacyjnym.

Warto zapamiętać: SSH2 jest współczesnym standardem (zastąpił starsze rozwiązania), a w Linuksie najczęściej spotkasz narzędzia ssh (logowanie), scp oraz sftp (transfer plików przez SSH).

Dodatkowe pytania

Dodatkowe pytania (FAQ):
SSH (Secure Shell) to protokół do bezpiecznego zdalnego dostępu do systemu (np. Linux). Umożliwia logowanie do powłoki, wykonywanie poleceń, tunelowanie portów oraz transfer plików, a cała komunikacja jest szyfrowana i uwierzytelniana.
Telnet przesyła dane (w tym loginy i hasła) w postaci jawnej, bez szyfrowania i bez mechanizmów zapewniających poufność. W praktyce osoba podsłuchująca ruch w sieci może przechwycić dane dostępowe, co dyskwalifikuje Telnet do bezpiecznej administracji.
SSH2 oznacza wersję 2 protokołu SSH (SSH-2). To aktualny standard używany we współczesnych implementacjach, zaprojektowany z myślą o bezpieczeństwie. W materiałach spotyka się też skrót "SSH", ale zwykle domyślnie chodzi właśnie o SSH-2.
SSH2 zapewnia szyfrowanie sesji, uwierzytelnianie (np. hasło lub klucze), integralność danych oraz ochronę przed przechwyceniem treści poleceń. Dodatkowo umożliwia tunelowanie, co pomaga bezpiecznie udostępniać usługi przez sieć.
FTP służy głównie do transferu plików, a nie do zdalnego wykonywania poleceń administracyjnych w systemie. Co więcej, klasyczne FTP nie szyfruje transmisji. W administracji Linuksem do bezpiecznego przenoszenia plików zwykle stosuje się narzędzia oparte o SSH.
SMTP jest protokołem pocztowym, przeznaczonym do wysyłania i przekazywania wiadomości e-mail. Nie zapewnia funkcji zdalnej powłoki ani zdalnego wykonywania poleceń na serwerze w sposób typowy dla administracji systemem operacyjnym.
Wskazówkami są sformułowania typu "zdalne administrowanie", "zdalne logowanie", "dostęp do powłoki/terminala" oraz szczególnie słowo "bezpieczne". W takim kontekście właściwą odpowiedzią jest SSH (najczęściej SSH2), a nie protokoły pocztowe czy typowo plikowe.
SSH może działać zarówno z hasłem, jak i z kluczami kryptograficznymi. W praktyce administracyjnej często preferuje się klucze (para kluczy), bo ułatwiają silne uwierzytelnianie i automatyzację, a dodatkowo można ograniczać dostęp politykami na serwerze.
Tunelowanie (przekierowanie portów) wykorzystuje się, gdy chcesz bezpiecznie uzyskać dostęp do usługi działającej w sieci lokalnej lub na serwerze, bez wystawiania jej bezpośrednio do Internetu. SSH tworzy szyfrowany "tunel", którym przenoszony jest ruch do tej usługi.
Typowe pomyłki to: wybór Telnet "bo też daje terminal", nieuwzględnienie słowa "bezpieczne", oraz mylenie FTP z bezpiecznym transferem plików przez SSH. Warto kojarzyć: SSH2 = zdalna administracja i szyfrowanie, Telnet/FTP = zwykle brak szyfrowania.
info

To pytanie poprawnie rozwiązuje 56% zdających egzamin. średnie

W praktyce zawodowej kluczowe jest to, że sSH2 to standardowy, kryptograficzny protokół do bezpiecznego zdalnego logowania i administracji Linuksem: zapewnia szyfrowanie, integralność oraz uwierzytelnianie (hasło/klucze).

Źródła:

  • RFC 4253: The Secure Shell (SSH) Transport Layer Protocol, IETF, January 2006, https://www.rfc-editor.org/rfc/rfc4253 (dostęp: 2026-02-27)
  • RFC 4254: The Secure Shell (SSH) Connection Protocol, IETF, January 2006, https://www.rfc-editor.org/rfc/rfc4254 (dostęp: 2026-02-27)
  • OpenBSD Manual Pages: ssh(1) — OpenSSH SSH client, https://man.openbsd.org/ssh.1 (dostęp: 2026-02-27)

Materiały:

  • Dokumentacja OpenSSH: strony podręcznika systemowego ssh(1), sshd(8), ssh_config(5), sshd_config(5)
  • RFC opisujące SSH-2 (architektura i protokoły transportowe/uwierzytelniania)
  • Ćwiczenia praktyczne: zestawienie Telnet vs SSH (podsłuch haseł w Telnet w środowisku laboratoryjnym)

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego