KWALIFIKACJA INF2 - STYCZEŃ 2018

PYTANIE NR 29.
Który z programów został opisany poniżej?

Jest to najnowsza wersja klienta wieloplatformowego, cenionego przez użytkowników na całym świecie, serwera wirtualnej sieci prywatnej, pozwalającego na zestawienie pomiędzy hostem a komputerem lokalnym połączenia, obsługującego uwierzytelnianie z użyciem kluczy, jak również certyfikatów, nazwy użytkownika i hasła, a także, w wersji dla Windows, dodatkowych kart.

A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Opis dotyczy klienta do zestawiania wirtualnej sieci prywatnej: działa wieloplatformowo, tworzy tunel między hostem a komputerem lokalnym oraz wspiera uwierzytelnianie kluczami i certyfikatami, a także loginem i hasłem.
Takie cechy są typowe dla OpenVPN, a nie dla analizatora ruchu, klienta SSH czy narzędzia VNC.

Pełne wyjaśnienie:

W opisie kluczowe jest wskazanie, że chodzi o oprogramowanie do wirtualnej sieci prywatnej (VPN), czyli narzędzie zestawiające szyfrowany tunel komunikacyjny pomiędzy komputerem użytkownika a zdalnym hostem/serwerem. Dodatkowo podano, że rozwiązanie jest wieloplatformowe oraz obsługuje różne metody uwierzytelniania: klucze, certyfikaty, a także nazwę użytkownika i hasło. Taki zestaw cech odpowiada programowi OpenVPN, który jest powszechnie kojarzony z tunelowaniem oraz uwierzytelnianiem opartym o certyfikaty (PKI) i/lub dane logowania.

Pozostałe propozycje są z innej kategorii narzędzi administracyjnych:

  • Ethereal to historyczna nazwa analizatora ruchu sieciowego (sniffera). Analizator służy do podglądu i analizy pakietów, a nie do zestawiania tuneli VPN i zarządzania uwierzytelnianiem certyfikatami w kontekście połączenia zdalnego.
  • PuTTY jest przede wszystkim klientem do zdalnego dostępu administracyjnego (najczęściej SSH). Zapewnia szyfrowane połączenie terminalowe, ale nie jest typowym klientem VPN tworzącym tunel całej komunikacji sieciowej jak w VPN.
  • TightVNC to narzędzie zdalnego pulpitu (VNC), czyli do zdalnego sterowania ekranem/klawiaturą/myszą. To inny mechanizm niż VPN; może działać przez sieć (czasem dodatkowo szyfrowany), ale nie zastępuje warstwy tunelowania VPN.

Wskazówka egzaminacyjna: gdy w opisie pojawiają się jednocześnie hasła "wirtualna sieć prywatna", "tunel" oraz "certyfikaty/klucze", najczęściej chodzi o klienta VPN. Gdy mowa o "terminalu" lub "konsoli" – częściej o SSH, a gdy o "pulpicie" – o VNC/RDP. Gdy o "pakietach" i "analizie ramek" – o analizatorze ruchu.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Wirtualna sieć prywatna to mechanizm tworzenia szyfrowanego tunelu przez sieć publiczną, aby bezpiecznie połączyć komputer użytkownika z siecią firmową. W praktyce umożliwia zdalny dostęp do zasobów LAN (np. serwerów, udziałów, paneli) tak, jakby komputer był "wewnątrz" organizacji.
Najmocniejsze sygnały to słowa: "tunel", "wirtualna sieć prywatna", "szyfrowanie", "certyfikaty" oraz "klucze". Dodatkowo wskazówką jest informacja o zestawianiu połączenia między hostem/serwerem a komputerem lokalnym i o obsłudze wielu metod uwierzytelniania.
Certyfikaty pozwalają na silne, kryptograficzne potwierdzenie tożsamości urządzenia lub użytkownika bez polegania wyłącznie na haśle. Zmniejsza to ryzyko ataków słownikowych i ułatwia zarządzanie dostępem (wystawianie, unieważnianie, rotacja) w środowiskach firmowych.
VPN tworzy tunel sieciowy i zwykle obejmuje więcej usług (ruch do wielu hostów, podsieci, dostęp do zasobów LAN). SSH to głównie zdalna sesja administracyjna do jednego hosta (terminal), czasem z przekierowaniem portów. Oba są szyfrowane, ale mają inny zakres zastosowań.
TightVNC służy do zdalnego sterowania pulpitem (przesyła obraz i zdarzenia klawiatury/myszy). VPN natomiast tworzy tunel dla ruchu sieciowego i "dołącza" komputer do sieci zdalnej. Zdalny pulpit może działać przez VPN, ale sam w sobie nie zastępuje VPN.
Ethereal to dawna nazwa popularnego analizatora pakietów (obecnie kojarzonego z Wireshark). Myli, bo też dotyczy sieci, ale jego zadaniem jest diagnostyka i analiza ruchu, a nie zestawianie tuneli VPN. W pytaniach warto rozróżniać "analizę pakietów" od "tworzenia połączeń".
Najczęściej spotkasz: login i hasło, klucze kryptograficzne, certyfikaty (PKI) oraz kombinacje tych metod (np. certyfikat + hasło). W środowiskach firmowych często dochodzi drugi składnik (np. token lub aplikacja), ale sama idea to potwierdzenie tożsamości przed wpuszczeniem do sieci.
VPN wybiera się, gdy potrzebny jest dostęp do wielu usług w sieci wewnętrznej (np. DNS, udziały, systemy zarządzania) i gdy wymagane jest "logiczne wpięcie" do podsieci firmowej. Zdalny pulpit sprawdza się raczej do pracy na jednym komputerze niż do integracji z całą siecią.
Typowe pomyłki to utożsamianie każdego szyfrowanego połączenia z VPN oraz wybieranie narzędzia "związanego z siecią" bez sprawdzenia funkcji. Pomaga metoda: najpierw określ kategorię (VPN/SSH/VNC/sniffer), a dopiero potem dopasuj nazwę programu.
Skuteczne jest zrobienie krótkiej tabeli: nazwa programu → do czego służy → na jakiej warstwie działa → typowe hasła w opisach. Ćwicz na przykładach: "tunel/certyfikaty" (VPN), "terminal/SSH" (PuTTY), "pulpit" (VNC), "pakiety/protokoły" (analizator).
info

Około 49% zdających odpowiada poprawnie na to pytanie. trudne

Źródła:

  • OpenVPN Documentation – Overview/What is OpenVPN? https://openvpn.net/community-resources/ (dostęp: 2026-03-02)
  • PuTTY documentation/description (SSH, terminal client): https://www.chiark.greenend.org.uk/~sgtatham/putty/ (dostęp: 2026-03-02)
  • TightVNC – About/Features (VNC remote desktop): https://www.tightvnc.com/ (dostęp: 2026-03-02)

Materiały:

  • Dokumentacja projektu OpenVPN (opis klienta, trybów uwierzytelniania)
  • Materiały szkolne z podstaw sieci komputerowych: szyfrowanie, tunelowanie, PKI
  • Porównania narzędzi administracyjnych: SSH (PuTTY), zdalny pulpit (VNC), analizatory ruchu (Wireshark)

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego