Exercícios da Aula 19: Segurança Avançada no Linux: SUID, SGID, Sticky Bit e ACLs 🏋️
Orientações Práticas
Execute os desafios diretamente no terminal de uma máquina Linux (ou WSL 2). Após testar os comandos e obter a saída esperada, consulte o Gabarito Explicado para entender os mecanismos internos do sistema.
🟢 Nível 1: Básico (Comandos e Navegação)
- Explique o papel e a relevância de Segurança Avançada no Linux: SUID, SGID, Sticky Bit e ACLs no funcionamento global do sistema operacional Linux.
- Qual comando ou arquivo de configuração é o ponto central para consultar ou alterar o comportamento estudado nesta unidade?
🟡 Nível 2: Intermediário (Administração e Filtros)
- Crie uma linha de comando em Bash utilizando operadores de pipeline ou redirecionamento para automatizar a verificação relacionada a Segurança Avançada no Linux: SUID, SGID, Sticky Bit e ACLs.
- Suponha que ocorra um erro de permissão ou falha de execução ao operar com Segurança Avançada no Linux: SUID, SGID, Sticky Bit e ACLs. Descreva o procedimento de diagnóstico utilizando comandos do sistema.
🔴 Nível 3: Desafio Técnico (Automação e Engenharia)
- Desenvolva um script completo em Bash com validação de erros (
set -euo pipefail) que realize a tarefa de administração para Segurança Avançada no Linux: SUID, SGID, Sticky Bit e ACLs, exibindo mensagens informativas e garantindo saída com código de status apropriado.
📚 Gabarito e Soluções Comentadas
Gabarito Explicado
### Questão 1: Fundamentação e Papel no Linux - **Conceito:** O tópico **Segurança Avançada no Linux: SUID, SGID, Sticky Bit e ACLs** é essencial para a governança, estabilidade e segurança do sistema operacional. - **Justificativa:** Sem este mecanismo, o sistema perderia isolamento entre processos, controle de recursos ou capacidade de auditoria em ambientes corporativos de produção. ### Questão 2: Ferramentas e Configuração Central - **Diagnóstico:** Dependendo do contexto, utiliza-se a ferramenta de linha de comando correspondente ou a inspeção direta de arquivos no diretório `/etc` ou no pseudossistema `/proc`. ### Questão 3: Linha de Comando de Automação# Comando de verificação automatizada
# Configuração de Sticky Bit e Access Control Lists (ACLs) | head -n 5
#!/usr/bin/env bash
set -euo pipefail
echo "Iniciando rotina de automação: Segurança Avançada no Linux: SUID, SGID, Sticky Bit e ACLs..."
# Verificação de privilégios ou requisitos
if [[ $EUID -ne 0 ]]; then
echo "Aviso: Alguns comandos podem exigir privilégios de superusuário (sudo)." >&2
fi
# Execução da rotina técnica
# Configuração de Sticky Bit e Access Control Lists (ACLs)
echo "Rotina concluída com código de retorno: $?"