[2025年更新]合格できるLpi 303-300日本語テスト練習問題試験問題集 [Q38-Q59]

Share

[2025年更新]合格できるLpi 303-300日本語テスト練習問題試験問題集

高合格率303-300日本語問題集解答で303-300日本語問題集と正解回答

質問 # 38
Apache HTTPD 構成ファイルのどのオプションが OCSP ステープルを有効にしますか?
(値やパラメータなしでオプション名のみを指定します。)
解決策: httpd-ssl.conf
与えられた解決策が正しいかどうかを判断します。

  • A. 偽
  • B. 正解

正解:A


質問 # 39
次のコマンドのうち、ファイル/etc/firewall/rules への読み取りおよび書き込み操作を監視し、そのルールをファイアウォールという名前に関連付ける監査ルールを定義するものはどれですか。

  • A. auditctl --read /etc/firewall/rules --write /etc/firewall/rules --label firewall
  • B. auditctl -w /etc/firewall/rules -p rw -k firewall
  • C. auditctl -N firewall -r r: /etc/firewall/rules -r w: etc/firewall/rules
  • D. auditctl -A -f /etc/firewall/rules -o r -o w -l firewall
  • E. echo "n: firewall r:/etc/firewall/rules: w:/etc/firewall/rules:" | auditctl ~

正解:B


質問 # 40
次のどれが動作ベースの HID 技術の例ですか?

  • A. ルールベースの検出
  • B. ヒューリスティックベースの検出
  • C. シグネチャベースの検出
  • D. 異常ベースの検出

正解:D


質問 # 41
rkhunter を構成するために使用されるファイルはどれですか?

  • A. /etc/audit/auditd.conf
  • B. /etc/aide/aide.conf
  • C. /etc/rkhunter.conf
  • D. /etc/maldet.conf

正解:C


質問 # 42
getcifsacl の出力に存在する可能性のあるプレフィックスは次のどれですか?
(正しい答えを3つ選んでください。)

  • A. グループ
  • B. SID
  • C. 所有者
  • D. 許可
  • E. ACL

正解:A、B、E


質問 # 43
ネットワーク構成情報をクライアントに送信するために、OpenVPN サーバー構成で使用されるディレクティブはどれですか?
(値やパラメータなしでオプション名のみを指定します。)
解決策: プッシュ
与えられた解決策が正しいかどうかを判断します。

  • A. 正解
  • B. 偽

正解:A


質問 # 44
Linux 拡張ファイル属性は名前空間に編成されています。次の名前のうち、既存の属性名前空間に対応するものはどれですか?(正しい回答を 3 つ選択してください。)

  • A. 信頼できる
  • B. ユーザー
  • C. 所有者
  • D. システム
  • E. デフォルト

正解:A、B、D


質問 # 45
snort-stat プログラムの目的は何ですか?

  • A. すべての Snort プロセスのステータスを表示します。
  • B. Snort プロセスがまだ実行されており、パケットを処理しているかどうかを報告します。
  • C. Snort 情報を含む syslog ファイルを読み取り、ポート スキャンの統計を生成します。
  • D. 実行中の Snort プロセスの統計情報を表示します。
  • E. 設定されているすべてのネットワーク デバイスのステータスを返します。

正解:C


質問 # 46
rkhunterの目的は何ですか?

  • A. インストールされたパッケージを管理する
  • B. ルートキットやその他のセキュリティ脅威を検出する
  • C. ホストスキャンを自動化する
  • D. システムログファイルを管理する

正解:B


質問 # 47
どのコマンドが、ファイル afile 上のグループおよび名前付きユーザーの ACL ベースの書き込みアクセスを取り消しますか?

  • A. setfacl ~m mask: : rx afile
  • B. setfacl -x mask: : rx afile
  • C. setfacl ~m group: * : rx, user :*: rx afile
  • D. setfacl -x group: * : rx, user:*: rx afile

正解:A


質問 # 48
chroot 環境について正しい記述は次のどれですか?

  • A. chrootパスには、chroot環境で実行されるプログラムに必要なすべてのデータが含まれている必要があります。
  • B. セキュリティを強化するため、chroot パス外のファイルへのハードリンクは追跡されません。
  • C. chrootコマンドを使用する場合、開始されたコマンドは独自の名前空間で実行され、他のプロセスと通信できません。
  • D. chrootパス外のデータへのシンボリックリンクがたどられ、ファイルやディレクトリにアクセスできるようになります。
  • E. プログラムは関数呼び出しを使用してchrootパスを設定することはできません。コマンドchrootを使用する必要があります。

正解:A


質問 # 49
次のコマンドのうち、SSSD のローカル サービスを使用してユーザーを追加するものはどれですか?

  • A. sss_local_adduser
  • B. sss_add
  • C. sss-addlocaluser
  • D. sss_adduser
  • E. sss_useradd

正解:E


質問 # 50
ルート CA の証明書に関して正しいのは次のうちどれですか?
(正しい答えを3つ選んでください。)

  • A. X509v3 Authority 拡張を含める必要があります。
  • B. 共通名としてホスト名を含める必要があります。
  • C. 自己署名証明書です。
  • D. CA の秘密鍵は含まれません。
  • E. 有効期間は無限で、期限が切れることはありません。

正解:A、C、D


質問 # 51
openssl s_client の次のパラメータのうち、TLS サーバー名表示に使用するホスト名を指定するものはどれですか?

  • A. -servername
  • B. -vhost
  • C. -tlsname
  • D. -host
  • E. -sniname

正解:A


質問 # 52
次のコマンドのうち、ネットワーク インターフェイス eth0 を通過するすべての IPv4 パケットの送信元 IP アドレスを 192.0.2.11 に変更するものはどれですか。

  • A. iptables ~t mangle ~A POSTROUTING ~0 eth0 ~j SNAT -to~source 192.0.2.11
  • B. iptables ~t nat ~A PREROUTING ~i eth0 ~j SNAT --to~source 192.0.2.11
  • C. iptables ~t nat ~A POSTROUTING ~i eth0 ~j DNAT --to~source 192.0.2.11
  • D. iptables ~t mangle ~A POSTROUTING ~i eth0 ~j SNAT -to~source 192.0.2.11
  • E. iptables ~t nat ~A POSTROUTING ~o eth0 ~j SNAT --to~source 192.0.2.11

正解:E


質問 # 53
証明書失効リスト (CRL) とは何ですか?

  • A. 侵害された秘密鍵のリスト
  • B. 特定の CA によって発行された X.509 証明書のリスト
  • C. 特定の CA によって失効された X.509 証明書のリスト
  • D. 侵害された公開鍵のリスト

正解:C


質問 # 54
次のコマンドのうち、eCryptfs 暗号化ディレクトリ ~/Private の内容をユーザーが利用できるようにするものはどれですか。

  • A. ecryptfsクライアント
  • B. 復号化
  • C. ecryptfs マウントプライベート
  • D. ecryptfs.mount
  • E. ecryptfs ディレクトリ管理

正解:C


質問 # 55
DANE における TLSA レコードの目的は何ですか?

  • A. TLSサーバーに関する情報を提供する
  • B. ドメイン名をIPアドレスにマッピングする
  • C. DNSサーバーを認証する
  • D. TLSサーバーの公開鍵に署名する

正解:D


質問 # 56
X509 証明書には次の情報が含まれます。
X509v3 基本制約: クリティカル CA:TRUE、パス長:0
証明書に関して正しいのは次のうちどれですか?
(正しい答えを3つ選んでください。)

  • A. この証明書は、リストされている拡張子を理解しないプログラムでは受け入れられません。
  • B. この証明書は、下位の証明機関の証明書に署名するために使用できます。
  • C. この証明書は、証明機関ではない証明書に署名するために使用できます。
  • D. この証明書は、他の証明書に署名するために使用することはできません。
  • E. この証明書は認証局に属します。

正解:B、C、E


質問 # 57
Kerberos 構成ファイル krb5.conf 内で許可されるセクションは次のどれですか?
(正しい答えを3つ選んでください。)

  • A. [realms]
  • B. [capaths]
  • C. [plugins]
  • D. [domain]
  • E. [crypto]

正解:A、B、C


質問 # 58
次のどの構成オプションにより、Apache HTTPD は認証にクライアント証明書を必要とするでしょうか?

  • A. SSLPolicy 有効なクライアント証明書
  • B. valid-x509 が必要
  • C. SSLRequestClientCert は常に
  • D. 制限有効-x509
  • E. SSLVerifyClient が必要

正解:E


質問 # 59
......

303-300日本語認証試験問題集ガイド解答は練習専門GoShiken:https://www.goshiken.com/Lpi/303-300-JPN-mondaishu.html