KWALIFIKACJA INF2 - STYCZEŃ 2022

PYTANIE NR 16.
Który protokół warstwy aplikacji modelu TCP/IP umożliwia klientowi bezpieczne zdalne połączenie z serwerem firmowym przez Internet w celu administracji systemem?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
SSH to protokół warstwy aplikacji służący do bezpiecznego zdalnego logowania i wykonywania poleceń na serwerze przez sieć (szyfrowanie i uwierzytelnianie). FTP i TFTP dotyczą głównie transferu plików, a SNMP służy do monitoringu i zarządzania, nie do interaktywnej administracji powłoką.

Pełne wyjaśnienie:

Pytanie dotyczy protokołu warstwy aplikacji w modelu TCP/IP, który pozwala na bezpieczne zdalne połączenie z serwerem w celu administracji systemem. W takim scenariuszu kluczowe są dwie cechy: (1) możliwość prowadzenia interaktywnej sesji administracyjnej (logowanie, wydawanie poleceń), (2) zapewnienie bezpieczeństwa transmisji w Internecie (szyfrowanie i uwierzytelnianie).

Odpowiedź "SSH" jest poprawna, ponieważ Secure Shell został zaprojektowany właśnie do bezpiecznego zdalnego dostępu administracyjnego. SSH zestawia sesję, w której można uruchamiać polecenia na serwerze, a dane (w tym hasła lub inne metody uwierzytelnienia) są chronione kryptograficznie. W praktyce SSH jest standardowym narzędziem administratora do pracy na serwerach, zwłaszcza systemów Unix/Linux, ale bywa też wykorzystywany do zarządzania urządzeniami sieciowymi.

Pozostałe opcje nie spełniają warunku "bezpieczna zdalna administracja systemem":

  • "FTP" to protokół warstwy aplikacji przeznaczony przede wszystkim do transferu plików. Klasyczny FTP nie zapewnia z założenia szyfrowania całej sesji i nie jest protokołem do prowadzenia administracyjnej sesji poleceń.
  • "TFTP" jest uproszczonym protokołem transferu plików, używanym często do prostych wdrożeń (np. pobranie obrazu lub konfiguracji). Z natury jest minimalistyczny i nie służy do zdalnego logowania ani bezpiecznej administracji.
  • "SNMP" służy do monitorowania i zarządzania urządzeniami (odczyt parametrów, pułapki, konfiguracja wybranych obiektów MIB), ale nie zapewnia typowej interaktywnej powłoki administracyjnej jak SSH. Łatwo tu o błąd skojarzenia, bo SNMP kojarzy się z "zarządzaniem", jednak to inny typ komunikacji niż zdalna sesja administratora.

Wskazówka egzaminacyjna: jeśli w treści pojawia się "zdalne logowanie/administracja" oraz "bezpieczne połączenie przez Internet", najczęściej szukanym protokołem aplikacyjnym jest SSH (dla powłoki) lub HTTPS (dla panelu web). Gdy mowa o "kopiowaniu plików" rozważ FTP/TFTP lub bezpieczne warianty (SFTP/FTPS), a gdy o "monitoringu" i "zbieraniu parametrów" rozważ SNMP.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
SSH (Secure Shell) to protokół warstwy aplikacji do bezpiecznego zdalnego logowania na serwer i wykonywania poleceń. Zapewnia szyfrowanie transmisji oraz uwierzytelnianie, dlatego jest standardem w pracy administratora, gdy łączy się z serwerem przez Internet.
SSH szyfruje komunikację i chroni dane logowania oraz przesyłane informacje. Klasyczny FTP nie zapewnia pełnego szyfrowania sesji, więc hasła i dane mogą być łatwiej przechwycone w niezaufanej sieci. Do bezpiecznego transferu używa się rozwiązań opartych o SSH (np. SFTP).
Warstwa aplikacji w modelu TCP/IP obejmuje protokoły używane bezpośrednio przez programy i usługi, np. do zdalnego dostępu, WWW czy poczty. To tam działają m.in. SSH, HTTP/HTTPS, FTP, DNS. Pytania egzaminacyjne często proszą o dopasowanie protokołu do jego funkcji.
VPN to przede wszystkim technologia tunelowania i zestaw rozwiązań do tworzenia bezpiecznego "tunelu" przez Internet. Może używać różnych protokołów (np. IPsec, SSL/TLS), ale nie jest pojedynczym protokołem warstwy aplikacji. Dlatego w pytaniu o protokół aplikacyjny lepiej rozważać np. SSH lub HTTPS.
Przez SSH wykonuje się m.in. logowanie do powłoki, edycję konfiguracji usług, restart i kontrolę procesów, analizę logów, zarządzanie użytkownikami i uprawnieniami oraz diagnostykę sieci. To praktyczny kanał administracyjny, gdy nie ma dostępu fizycznego do maszyny.
SNMP służy głównie do monitorowania i zarządzania parametrami urządzeń (odczyt liczników, statusów, alarmy). Nie jest to typowa interaktywna sesja do wykonywania dowolnych poleceń systemowych. SSH daje powłokę i pełniejszą kontrolę administracyjną, a SNMP uzupełnia monitoring.
TFTP wykorzystuje się w prostych zadaniach transferu plików, często w środowiskach uruchomieniowych lub wdrożeniowych, np. do pobierania konfiguracji lub obrazów systemów/urządzeń. Jest minimalistyczny i zwykle nie zapewnia mechanizmów bezpieczeństwa jak SSH, więc nie służy do bezpiecznej administracji.
Jeśli w treści jest "logowanie", "konsola", "polecenia", "administracja" i "bezpieczne połączenie", najczęściej chodzi o SSH. Jeśli jest "przesyłanie plików" lub "kopiowanie", rozważ FTP/TFTP albo bezpieczne odmiany (np. SFTP). Słowa kluczowe w pytaniu zwykle wskazują właściwą grupę protokołów.
Najczęstsza pułapka to mylenie technologii (np. VPN jako rozwiązanie tunelujące) z konkretnym protokołem, oraz mylenie funkcji: monitoring (SNMP) vs administracja powłoką (SSH) vs transfer plików (FTP/TFTP). Warto zawsze dopasować protokół do czynności opisanej w treści.
Ułóż tabelę: protokół → zastosowanie → bezpieczeństwo → typowe porty (orientacyjnie). Ćwicz scenariusze: zdalne logowanie, pobieranie konfiguracji, monitoring urządzeń. Na INF.7 ważne jest praktyczne rozumienie, co wybierasz do administracji, a co do transferu lub monitoringu.
info

To pytanie poprawnie rozwiązuje 59% zdających egzamin. średnie

Eksperci podkreślają: "SSH to protokół warstwy aplikacji służący do bezpiecznego zdalnego logowania i wykonywania poleceń na serwerze przez sieć (szyfrowanie i uwierzytelnianie)."

Źródła:

  • RFC 4251: The Secure Shell (SSH) Protocol Architecture, IETF, January 2006, https://www.rfc-editor.org/rfc/rfc4251 (dostęp: 2026-03-13)
  • RFC 959: File Transfer Protocol (FTP), IETF, October 1985, https://www.rfc-editor.org/rfc/rfc959 (dostęp: 2026-03-13)
  • RFC 1350: The TFTP Protocol (Revision 2), IETF, July 1992, https://www.rfc-editor.org/rfc/rfc1350 (dostęp: 2026-03-13)

Materiały:

  • Dokumentacja IETF RFC dotycząca SSH (architektura i protokoły bazowe)
  • Materiały szkoleniowe z podstaw sieci komputerowych: warstwy modelu TCP/IP i przykłady protokołów
  • Dokumentacja producentów (np. Cisco/Juniper) omawiająca zastosowania SSH, SNMP, FTP/TFTP w administracji urządzeń

Aktualizacja pytania: 03.04.2026



Aktualizacja pytania: 03.04.2026
📡 Brak połączenia internetowego