版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、.信息安全培訓題庫單選題1. UNIX中,可以使用下面哪一個代替Telnet,因為它能完成同樣的事情并且更安全?ARHOST BSSHCFTPDRLOGONB2. root是UNIX系統(tǒng)中最為特殊的一個賬戶,它具有最大的系統(tǒng)權限:下面說法錯誤的是:A. 應嚴格限制使用root特權的人數(shù)。B. 不要作為root或以自己的登錄戶頭運行其他用戶的程序,首先用su命令進入用戶的戶頭。C. 決不要把當前工作目錄排在PATH路徑表的前邊,那樣容易招引特洛伊木馬。當系統(tǒng)管理員用su命令進入root時,他的PATH將會改變,就讓PATH保持這樣,以避免特洛伊木馬的侵入。D. 不同的機器采用相同的root口令。
2、D3. 下列那種說法是錯誤的?A. Windows 2000 server系統(tǒng)的系統(tǒng)日志是默認打開的。B. Windows 2000 server系統(tǒng)的應用程序日志是默認打開的。C. Windows 2000 server系統(tǒng)的安全日志是默認打開的。D. Windows 2000 server系統(tǒng)的審核機制是默認關閉的。D4. no ip bootp server 命令的目的是:A.禁止代理 ARP B.禁止作為啟動服務器C.禁止遠程配置 D.禁止IP源路由B5. 一般網(wǎng)絡設備上的SNMP默認可寫團體字符串是:A.PUBLIC B.CISCO C.DEFAULT D.PRIVATED6. 在以
3、下OSI七層模型中,synflooding攻擊發(fā)生在哪層:A.數(shù)據(jù)鏈路層 B.網(wǎng)絡層C.傳輸層 D.應用層C7. 對局域網(wǎng)的安全管理包括:A.良好的網(wǎng)絡拓撲規(guī)劃 B.對網(wǎng)絡設備進行基本安全配置C.合理的劃分VLAN D.All of aboveD8. ARP欺騙工作在:A.數(shù)據(jù)鏈路層 B.網(wǎng)絡層C.傳輸層 D.應用層A9. 路由器的Login Banner信息中不應包括:A.該路由器的名字 B.該路由器的型號C.該路由器的所有者的信息 D.ALL OF ABOVED10. 設置IP地址MAC綁定的目的:A.防止泄露網(wǎng)絡拓撲 B.防止非法接入C.加強認證 D.防止DOS攻擊B11. 為什么要對于
4、動態(tài)路由協(xié)議采用認證機制?A.保證路由信息完整性 B.保證路由信息機密性C.保證網(wǎng)絡路由的健壯 D.防止路由回路A12. 在CISCO設備的接口上防止SMURF攻擊的命令:A. Router(Config-if)# no ip directed-broadcastB. Router(Config-if)# no ip proxy-arpC. Router(Config-if)# no ip redirectsD. Router(Config-if)# no ip mask-replyA13. 在CISCO設備中防止交換機端口被廣播風暴淹沒的命令是:A. Switch(config-if)#st
5、orm-control broadcast level B. Switch(config-if)#storm-control multicast level C. Switch(config-if)#dot1x port-control auto D. Switch(config-if)#switchport mode access A14. 下面哪類命令是CISCO限制接口流量的?A.RATE-LIMIT B.privilege C.AAA D.LOOPBACKA15. 802.1X認證是基于:A.路由協(xié)議 B.端口 C. VTP D.VLANB16. 以下哪種入侵檢測系統(tǒng)是通過監(jiān)控網(wǎng)段中的
6、通訊信息來檢測入侵行為的?A.網(wǎng)絡入侵檢測 B.主機入侵檢測C.文件完整性檢驗 D.蜜罐與信元填充A17. 以下哪一項不是入侵檢測系統(tǒng)的主要功能?A.有效識別各種入侵手段及方法 B.嚴密監(jiān)控內(nèi)部人員的操作行為C.實時報警、響應 D.網(wǎng)絡訪問控制D18. 與OSI參考模型的網(wǎng)絡層相對應的與TCP/IP協(xié)議中層次是:A. HTTP B. TCP C. UDP D. IPD19. Ping of Death 攻擊的原理是A. IP標準中數(shù)據(jù)包的最大長度限制是65536 B. 攻擊者發(fā)送多個分片,總長度大于65536C. 操作系統(tǒng)平臺未對分片進行參數(shù)檢查D. IPv4協(xié)議的安全機制不夠充分C20. 防
7、火墻策略配置的原則包括: A. 將涉及常用的服務的策略配置在所有策略的頂端 B. 策略應雙向配置 C. 利用內(nèi)置的對動態(tài)端口的支持選項 D ALL OF ABOVED21. 下面哪一種不是防火墻的接口安全選項 A防代理服務 B防IP碎片 C防IP源路由 D防地址欺騙A22. 下列說法錯誤的是: A防火墻不能防范不經(jīng)過防火墻的攻擊 B防火墻不能防范基于特殊端口的蠕蟲 C防火墻不能防止數(shù)據(jù)驅(qū)動式的攻擊B23. 下列哪個是能執(zhí)行系統(tǒng)命令的存儲過程A. Xp_subdirs B. Xp_makecab C. Xp_cmdshell D. Xp_regreadC24. “Select * from ad
8、min where username=admin and password=” & request(“pass”) & “” 如何通過驗證A. 1 or 1=1 B. 1 or 1 = 1 C. 1 or 1=1 D. 1=1C25. “Select * from News where new_id=” & replace(request(“newid”,”,”)” 是否存在注入?A. 是 B. 否A26. 從數(shù)據(jù)來源看,入侵檢測系統(tǒng)主要分為哪兩類A、網(wǎng)絡型、控制型 B、主機型、混合型 C、網(wǎng)絡型、主機型 D、主機型、誘捕型 C27. TCP/IP協(xié)議的4層概念模型是( 單選 ) A、應用層、
9、傳輸層、網(wǎng)絡層和網(wǎng)絡接口層 B、應用層、傳輸層、網(wǎng)絡層和物理層 C、應用層、數(shù)據(jù)鏈路層、網(wǎng)絡層和網(wǎng)絡接口層 D、會話層、數(shù)據(jù)鏈路層、網(wǎng)絡層和網(wǎng)絡接口層 (A)28. 在UNIX系統(tǒng)中,當用ls命令列出文件屬性時,如果顯示-rwx rwx rwx,意思是() A、前三位rwx表示文件屬主的訪問權限;中間三位rwx表示文件同組用戶的訪問權限;后三位rwx表示其他用戶的訪問權限 B、前三位rwx表示文件同組用戶的訪問權限;中間三位rwx表示文件屬主的訪問權限;后三位rwx表示其他用戶的訪問權限 C、前三位rwx:表示文件同域用戶的訪問權限;中間三位rwx表示文件屬主的訪問權限;后三位rwx:表示其他
10、用戶的訪問權限 D、前三位rwx表示文件屬主的訪問權限;第二個rwx表示文件同組用戶的訪問權限;后三位rwx表示同域用戶的訪問權限 (A)29. UNIX中,默認的共享文件系統(tǒng)在哪個位置( ) A、/sbin/ B、/use/local/ C、/export/ D、/usr/ (C)30. 通過以下哪個命令可以查看本機端口和外部連接狀況( )A、netstat an B、netconn -an C、netport -a D、netstat -all A31. LINUX中,什么命令可以控制口令的存活時間?( )A、chage B、passwd C、chmod D、umask (A)32. UN
11、IX系統(tǒng)中存放每個用戶的信息的文件是( ) A、/sys/passwd B、/sys/password C、/etc/password D、/etc/passwd (D)33. linux系統(tǒng)中如何禁止按Control-Alt-Delete關閉計算機(單選) A、把系統(tǒng)中“/sys/inittab”文件中的對應一行注釋掉 B、把系統(tǒng)中“/sysconf/inittab”文件中的對應一行注釋掉 C、把系統(tǒng)中“/sysnet/inittab”文件中的對應一行注釋掉 D、把系統(tǒng)中“/sysconf/init”文件中的對應一行注釋掉 (B)34. 由于ICMP消息沒有目的端口和源端口,而只有消息類型代
12、碼。通常過濾系統(tǒng)基于( )來過濾ICMP數(shù)據(jù)包(單選) A、端口 B、IP地址 C、消息類型 D、代碼 E、狀態(tài) (C)35. 針對一個網(wǎng)絡進行網(wǎng)絡安全的邊界保護可以使用下面的哪些產(chǎn)品組合(單選) A、防火墻、入侵檢測、密碼 B、身份鑒別、入侵檢測、內(nèi)容過濾 C、防火墻、入侵檢測、防病毒 D、防火墻、入侵檢測、PKI (C )36. 丟棄所有來自路由器外部端口的使用內(nèi)部源地址的數(shù)據(jù)包的方法是用來挫?。▎芜x) A、源路由攻擊(Source Routing Attacks) B、源IP地址欺騙式攻擊(Source IP Address Spoofing Attacks) C、Ping of Dea
13、th D、特洛伊木馬攻擊(Trojan horse) (B)37. IPSec在哪一層工作 (單選) (B)A、數(shù)據(jù)鏈路層 B、網(wǎng)絡層 C、應用層 D、數(shù)據(jù)鏈路層和網(wǎng)絡層 38. win2K支持的身份驗證方法有(多選) (A、B、C、D)A、NTLM B、Kerberos C、證書 D、智能卡 39. EFS可以用在什么文件系統(tǒng)下(單選) (C)A、FAT16 B、FAT32 C、NTFS D、以上都可以 40. 與另一臺機器建立IPC$會話連接的命令是(單選) (D)A、net user IPC$ B、net use IPC$ user:Admin
14、istrator / passwd: aaa C、net user IPC$ D、net use IPC$ 41. 當系統(tǒng)里只有一個Administrator帳戶,注冊失敗的次數(shù)達到設置時,該帳戶是否被鎖?。▎芜x) (B)A、是,鎖定 B、否,即不鎖定 42. unix系統(tǒng)安全的核心在于( )A、文件系統(tǒng)安全 B、用戶安全 C、網(wǎng)絡安全 D、物理安全A43. 以下哪個不屬于信息安全的三要素之一?A. 機密性B. 完整性C.抗抵賴性D.可用性44. 某種技術被用來轉換對外真正IP地址與局域網(wǎng)絡內(nèi)部的虛擬IP地址,可以解決合法IP地址不足的問題,并隱藏內(nèi)
15、部的IP地址,保護內(nèi)部網(wǎng)絡的安全,這種技術是什么?A地址過濾BNATC反轉D認證45. TCP/IP三次握手的通信過程是?ASYN/ACK,BSYN/ACK,CSYN,46. 關于smurf攻擊,描述不正確的是下面哪一項?_A Smurf攻擊是一種拒絕服務攻擊,由于大量的網(wǎng)絡擁塞,可能造成中間網(wǎng)絡或目的網(wǎng)絡的拒絕服務。B 攻擊者發(fā)送一個echo request 廣播包到中間網(wǎng)絡,而這個包的源地址偽造成目的主機的地址。中間網(wǎng)絡上的許多“活”的主機會響應這個源地址。攻擊者的主機不會接受到這些冰雹般的echo replies響應,目的主機將接收到這些包。C Smurf攻擊過程利用ip地址欺騙的技術。
16、D Smurf攻擊是與目標機器建立大量的TCP半連接,耗盡系統(tǒng)的連接資源,達到拒絕服務攻擊的目的。47. TCP/IP的第四層有兩個協(xié)議,分別是TCP和UDP,TCP協(xié)議的特點是什么?UDP協(xié)議的特點是什么?_ATCP提供面向連接的路服務,UDP提供無連接的數(shù)據(jù)報服務 BTCP提供面向連接的路服務,UDP提供有連接的數(shù)據(jù)報服務 CUDP提供面向連接的路服務,TCP提供有連接的數(shù)據(jù)報服務DUDP提供面向連接的路服務,TCP提供無連接的數(shù)據(jù)報服務A48. 在進行Sniffer監(jiān)聽時,系統(tǒng)將本地網(wǎng)絡接口卡設置成何種偵聽模式?_A unicast單播模式 B Broadcast(廣播模式) CMult
17、icast(組播模式) DPromiscuous混雜模式, D49. TCP/IP三次握手的通信過程是?ASYN/ACK,BSYN/ACK,CSYN,D50. Windows下,可利用( )手動加入一條IP到MAC的地址綁定信息。A、Arp -d B、Arp sC、ipconfig /flushdnsD、nbtstat -R51. 反向連接后門和普通后門的區(qū)別是?A、主動連接控制端、防火墻配置不嚴格時可以穿透防火墻B、只能由控制端主動連接,所以防止外部連入即可C、這種后門無法清除D、根本沒有區(qū)別A52. 使用TCP 79端口的服務是?A、telnetB、SSHC、WEBD、FingerD53.
18、 客戶使用哪種協(xié)議收取自己的電子郵件?A、SMTPB、POP3C、FTPD、HTTPB54. 針對DNS服務器發(fā)起的查詢DoS攻擊,屬于下列哪種攻擊類型?A、syn floodB、ack floodC、udp floodD、Connection floodC55. BOTNET是?A、普通病B、木馬程序C、僵尸網(wǎng)絡D、蠕蟲病毒C56. SYN Flooding攻擊的原理是什么?A、有些操作系統(tǒng)協(xié)議棧在處理TCP連接時,其緩存區(qū)有限的空間不能裝載過多的連接請求,導致系統(tǒng)拒絕服務B、有些操作系統(tǒng)在實現(xiàn)TCP/IP協(xié)議棧時,不能很好地處理TCP報文的序列號紊亂問題,導致系統(tǒng)崩潰C、有些操作系統(tǒng)在實現(xiàn)
19、TCP/IP協(xié)議棧時,不能很好地處理IP分片包的重疊情況,導致系統(tǒng)崩潰D、有些操作系統(tǒng)協(xié)議棧在處理IP分片時,對于重組后超大的IP數(shù)據(jù)包不能很好得處理,導致緩存溢出而系統(tǒng)崩潰A57. 在solaris 8下,對于/etc/shadow文件中的一行內(nèi)容如下root:3vd4NTwk5UnLC:9038:以下說法正確的是:A.這里的3vd4NTwk5UnLC是可逆的加密后的密碼.B.這里的9038是指從1970年1月1日到現(xiàn)在的天數(shù)C.這里的9038是指從1980年1月1日到現(xiàn)在的天數(shù)D.這里的9038是指從1980年1月1日到最后一次修改密碼的天數(shù)E.以上都不正確E58. 將日志從路由器導向服務
20、器的命令是:A.Logging onB.Logging buffer C.Logging buffer 1D.Logging D59. 在cisco設備中,通過什么服務可以用來發(fā)現(xiàn)網(wǎng)絡中的相鄰設備:A.SNMPB.CDPC.HTTPD.FINGER60. 下列哪些屬于web腳本程序編寫不當造成的A、IIS5.0 Webdav ntdll.dll遠程緩沖區(qū)溢出漏洞B、apache可以通過./././././././etc/passwd訪問系統(tǒng)文件C、 可以用password=a or a=a繞過驗證C61. 在Win2003下netstat的哪個參數(shù)可以看到打開該端口的PID?A-
21、aB-nC-oD-pC62. /etc/ftpuser文件中出現(xiàn)的賬戶的意義表示是? A該賬戶不可登陸ftpB該賬戶可以登陸ftpC沒有關系A63. Sun指紋數(shù)據(jù)庫中提交md5sum返回結果0個匹配表示?A文件被篡改B文件未被更改C無法確定是否被更改A64. Solaris系統(tǒng)使用什么命令查看已有補丁的列表A.uname -anB.showrev -pC.oslevel -rD.swlist -l product PH?_*B65. UNIX下哪個工具或命令可以查看打開端口對應的程序A.netstat -anoB.fportC.lsof -iD.lsof -pC66. Solaris系統(tǒng)日志
22、位置A./etc/logsB./var/admC./tmp/logD./var/logB67. 要限制用戶連接vty,只允許IP 可以連接,下面哪一個配置適用:A:access-list 1 permit line vty 0 4 access-class 1 inB:access-list 1 permit 55 line vty 0 4 access-class 1 inC:access-list 1 permit line vty 66 70 access-class 1 inD:ac
23、cess-list 1 permit line vty 0 4 access-group 1 inA68. 配置console 日志為2級,下面哪一個命令適用:A:logging bufferB:logging console criticalC:logging monitor informationD:logging console informationB69. 如果要禁用cdp協(xié)議,需要運行什么命令:A:no cdp runB:no cdp enableC:no cdp D:no ip cdp A70. 下列哪個程序可以直接讀出winlogon進程中緩存的密碼A.find
24、passB.pwdumpC.JOHND.l0pht crackA71. WINDOWS系統(tǒng),下列哪個命令可以列舉本地所有用戶列表A.net userB.net viewC.net nameD.net accountsA72. WINDOWS系統(tǒng),下列哪個命令可以列舉出本地所有運行中的服務A.net viewB.net useC.net startD.net statisticsC73. ORACLE的默認通訊端口有哪些?A、TCP 1521B、TCP 1025C、TCP 1251D、TCP 1433A74. 一般網(wǎng)絡設備上的SNMP默認可讀團體字符串是:A.PUBLIC B.CISCO C.D
25、EFAULT D.PRIVATEA75. 一般來說,路由器工作在OSI七層模式的哪層?A、三層,網(wǎng)絡層B、二層,數(shù)據(jù)鏈路層C、四層,傳輸層D、七層,應用層答: A76. 黑客通常實施攻擊的步驟是怎樣的? A、遠程攻擊、本地攻擊、物理攻擊B、掃描、拒絕服務攻擊、獲取控制權、安裝后門、嗅探C、踩點(包括查點)、掃描、獲取訪問權、提升權限、安裝后門、清除痕跡C77. solaris的用戶密碼文件存在在哪個文件中?A、/etc/passwdB、/etc/shadowC、/etc/security/passwdD、/etc/password答: B78. 某文件的權限為“-rwxrw-r”,代表什么意思
26、?A、管理員可讀寫及可執(zhí)行,管理員組用戶可讀寫,其他用戶可讀B、管理員可讀,管理員組用戶可讀寫,其他用戶可讀寫及可執(zhí)行C、管理員可讀寫及可執(zhí)行,其他用戶可讀寫,管理員組用戶可讀D、管理員可讀寫,管理員組用戶可讀,其他用戶可讀寫及可執(zhí)行A79. SSH使用的端口號是多少?A、21B、22C、23D、4899答: B80. 在信息系統(tǒng)安全中,風險由以下哪兩種因素共同構成的? A攻擊和脆弱性B威脅和攻擊C威脅和脆弱性D威脅和破壞C81. 以下哪些命令可以查看ORACLE數(shù)據(jù)庫的版本 A.select * from v$version;B. select * from v$versions;C.ver
27、sionA82. ORACLE中啟用審計后,察看審計的語句是下面哪一個?A. select * from SYS.AUDIT$B. select * from syslogins C. select * from SYS.AUD$D. AUDIT SESSIONC83. 在Linux系統(tǒng)中,下面哪條命令可以找到文件系統(tǒng)中的具有suid/sgid標記位的文件:A、find / -type d ( -perm -4000 -o -perm -2000 ) printB、find / -type f ( -perm -4000 -a -perm -2000 ) printC、find / -type
28、 f ( -perm -4000 -o -perm -2000 ) printD、find / -nouser -o -nogroup printC84. 下列操作中可以禁用Cisco設備的路由重定向功能的操作是? A、Router(config-if)# no ip redirectsB、Router(config-if)# no ip mask-replyC、Router(config-if)# no ip directed-broadcastD、Router(config-if)# no ip proxy-arpA85. 在對Windows系統(tǒng)進行安全配置時,“LAN Manager 身
29、份驗證級別”應選用的設置為: A、僅發(fā)送NTLMV2響應B、發(fā)送LM & NTLM 響應C、僅發(fā)送NTLM 響應 D、僅發(fā)送LM響應A86. 在Hub的共享式以太網(wǎng)環(huán)境下,比較常見的攻擊方式是網(wǎng)絡竊聽攻擊;在交換機的交換環(huán)境下,數(shù)據(jù)包一般只是在通訊的兩個端口之間傳遞,因此,一般認為交換機可以較好地防范竊聽攻擊。以下說法正確的是:A. 在默認配置下,使用交換機可以100%地防范竊聽攻擊B. 使用交換機可以較好地防范竊聽攻擊,但是仍然有被同一個VLAN中的計算機竊聽的可能C. 對于防范網(wǎng)絡竊聽攻擊,使用交換機和使用Hub的效果是一樣的B87. 網(wǎng)絡中,一般會有部分對internet用戶提供服務的服
30、務器,有部分只對內(nèi)部用戶、或者其他服務器提供服務的內(nèi)部服務器。從安全域劃分的角度看,應該:A. 把對internet提供服務的服務器與內(nèi)部服務器部署在不同的網(wǎng)段,并通過防火墻進行嚴格的訪問控制保護B. 應該把它們部署在同一個網(wǎng)段,并且盡可能不要設置訪問控制,因為這樣會保證服務器之間的網(wǎng)絡速度C. 是否在同一個網(wǎng)段不是很重要A88. 對于不同的業(yè)務系統(tǒng),應該從業(yè)務系統(tǒng)重要性、用戶對象、面臨的安全威脅等角度,劃分在不同的安全域,并且實施必要的訪問控制保護措施。以下一般需要設置訪問控制的是:A. 不同的業(yè)務系統(tǒng)之間B. 不同的部門之間C. 服務器和終端之間D. 以上都是D89. 在cisco網(wǎng)絡設備
31、中,以下命令都可以對口令進行加密,其中最安全的是:A. enable password *B. enable secret *C. username * password *D. service password-encryptionB90. 在cisco網(wǎng)絡設備中,不必要的服務應該關閉,比如http、SNMP等。如果由于使用了網(wǎng)管系統(tǒng)等原因,確實需要使用SNMP服務,那么應該采取何種措施:A. 盡可能使用SNMP V3,而不要使用SNMP V1或者V2B. 對SNMP服務設置訪問控制,只允許特定IP地址訪問SNMP服務C. 對SNMP服務設置強壯的認證口令D. 以上都是D91. 關閉cisc
32、o網(wǎng)絡設備的echo服務,應該使用哪個命令:A. no service tcp-small-serversB. no ip tcp-small-serversC. no service tcp-small-servicesD. no tcp-small-serversA92. 在cisco網(wǎng)絡設備中,以下對于訪問控制列表應用的順序,說法錯誤的是:A. 從控制列表的第一條順序查找,直到遇到匹配的規(guī)則B. 默認有deny 的規(guī)則C. 細致的規(guī)則匹配優(yōu)先于概括的規(guī)則匹配,比如/24的匹配優(yōu)先于/16的匹配C93. 在Solaris操作系統(tǒng)中,不必要的服務
33、應該關閉。Solaris需要關閉的服務,一般配置在,以下最準確的答案是:A. /etc/inetd.conf文件和/etc/rc*.d/中B. /etc/resolv.conf中C. /etc/servicesA94. 根據(jù)以下/etc/passwd文件,具有超級用戶權限的用戶是:A、 只有rootB、 只有binC、 只有admD、 以上都不對D95. 某系統(tǒng)的/.rhosts文件中,存在一行的內(nèi)容為“+ +”,并且開放了rlogin服務,則有可能意味著:A. 任意主機上,只有root用戶可以不提供口令就能登錄該系統(tǒng)B. 任意主機上,任意用戶都可以不提供口令就能登錄該系統(tǒng)C. 只有本網(wǎng)段的任
34、意用戶可以不提供口令就能登錄該系統(tǒng)D. 任意主機上,任意用戶,都可以登錄,但是需要提供用戶名和口令B96. 如果/etc/syslog.conf中,包含以下設置:“auth.warning/var/adm/auth.log”,則以下說法可能正確的是:A. /var/adm/auth.log將僅僅記錄auth的warning級別的日志B. /var/adm/auth.log將記錄auth的emerg、alert、crit、err、warning級別的日志C. /var/adm/auth.log將記錄auth的warning、notice、info、debug級別的日志B97. 一臺Windows
35、 2000操作系統(tǒng)服務器,安裝了IIS服務、MS SQL Server和Serv-U FTP Server,管理員通過Microsoft Windows Update在線安裝了Windows 2000的所有安全補丁,那么,管理員還需要安裝的補丁是:A. IIS和Serv-U FTP ServerB. MS SQL Server和Serv-U FTP ServerC. IIS、MS SQL Server和Serv-U FTP ServerD. 都不需要安裝了B98. 以下Windows 2000注冊表中,常常包含病毒或者后門啟動項的是:A. HKEY_LOCAL_MACHINESOFTWAREM
36、icrosoftWindows NTCurrentVersionICMB. HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunC. HKEY_CURRENT_USERSoftwareMicrosoftSharedD. HKEY_CURRENT_USERSoftwareCydoorB99. 做系統(tǒng)快照,查看端口信息的方式有:A、 netstat anB、 net shareC、 net useD、 用taskinfo來查看連接情況A100. 地址解析協(xié)議ARP的作用是()。A、IP地址轉換為設備的物理地址B、將設備的物理地址轉換
37、為IP地址C、將域名轉換為IP地址D、將IP地址轉換為域名A101. 一個數(shù)據(jù)包過濾系統(tǒng)被設計成只允許你要求服務的數(shù)據(jù)包進入,而過濾掉不必要的服務。這屬于什么基本原則? A、最小特權;B、阻塞點;C、失效保護狀態(tài);D、防御多樣化A102. 地址解析協(xié)議ARP的作用是()。A、IP地址轉換為設備的物理地址B、將設備的物理地址轉換為IP地址C、將域名轉換為IP地址D、將IP地址轉換為域名A103. 主要用于加密機制的協(xié)議是: A、HTTP B、FTPC、TELNET D、SSLD104. 什么命令關閉路由器的finger服務? A、 disable finger B、 no finger C、 n
38、o finger service D、 no service finger105. 你用什么命令將access list應用到路由器的接口? A、 ip access-list B、 ip access-class C、 ip access-group D、 apply access-listC106. 某臺路由器上配置了如下一條訪問列表 access-list 4 deny 55access-list 4 permit 55表示:( ) A.只禁止源地址為網(wǎng)段的所有訪問;B.只允許目的地址為2
39、0網(wǎng)段的所有訪問;C.檢查源IP地址,禁止大網(wǎng)段的主機,但允許其中的小網(wǎng)段上的主機;D.檢查目的IP地址,禁止大網(wǎng)段的主機,但允許其中的小網(wǎng)段的主機;C107. OSPF缺省的管理距離是( ) A.0 B.100 C.110 D.90C108. 你想發(fā)現(xiàn)到達目標網(wǎng)絡需要經(jīng)過哪些路由器,你應該使用什么命令? A、ping B、nslookupC、tracert D、ipconfigC109. 以下哪項不是在交換機上劃分VLAN的好處? A便于管理 B防止廣播風暴 C更加安全 D便于用戶帶寬限制
40、D110. 應限制Juniper路由器的SSH(),以防護通過SSH端口的DoS攻擊 a) 并發(fā)連接數(shù)和1分鐘內(nèi)的嘗試連接數(shù)b) 并發(fā)連接數(shù)c) 1分鐘內(nèi)的嘗試連接數(shù)d) 并發(fā)連接數(shù)和3分鐘內(nèi)的嘗試連接數(shù)A111. 對于一些不需要接收和轉發(fā)路由信息的端口,應該啟用被動模式,在Cisco路由器中,如果需要把eth0/0設置為被動模式,命令行是( ) a) passive-interface eth0/0b) disable- interface eth0/0c) no passive-interface eth0/0d) no disable- interface eth0/0A112. 管理C
41、isco路由器時,應限制具備管理員權限的用戶遠程登錄。遠程執(zhí)行管理員權限操作,應先以普通權限用戶遠程登錄后,再切換到管理員權限賬號后執(zhí)行相應操作。要做到這點,正確的操作順序應該是( )。 a、使用Router(config)# username normaluser password 3d-zirc0nia創(chuàng)建登錄賬號b、使用Router(config)# username normaluser privilege 1給創(chuàng)建賬號賦以低的權限c、使用Router(config)# line vty 0 4 和Router(config-line)# login local啟用遠程登錄的本地驗證d
42、、使用Router(config)# service password-encryption對存儲密碼進行加密A、abcdB、bcdaC、adcbD、dabcD113. 要在Cisco路由器上設定“show logging”只能在特權模式下執(zhí)行,以下的操作正確的是:( ) A、Router(config)# logging trap informationB、Router(config)# set show logging execC、Router(config)# show loggingD、Router(config)# privilege exec level 15 show loggi
43、ngD114. 要使cisco運行的配置顯示密碼進行加密,需要運行什么命令: A:service password-encryptionB:password-encryptionC:service encryption-passwordD:password hashC115. 在UNIX中,ACL里的一組成員與某個文件的關系是“rwxr-”,那么可以對這個文件做哪種訪問?A可讀但不可寫B(tài)可讀可寫C可寫但不可讀D不可訪問A116. LINUX中,什么命令可以控制口令的存活時間?AchageBpasswdCchmodDumaskA117. 哪個端口被設計用作開始一個SNMP Trap?ATCP 1
44、61B. UDP 161C.UDP 162D. TCP 169C118. Windows NT中哪個文件夾存放SAM文件?A%Systemroot%B%Systemroot%system32samC%Systemroot%system32configD%Systemroot%configC119. 在區(qū)域文件傳輸(Zone transfers)中DNS服務使用哪個端口?A、TCP 53B、UDP 53C、UDP 23D、TCP 23A120. 關于向DNS服務器提交動態(tài)DNS更新,針對下列配置,描述正確的說法為:/etc/named.confoptions directory “/var/na
45、med”; allow-update /24; ; A、允許向本DNS服務器進行區(qū)域傳輸?shù)闹鳈CIP列表為“/24”B、允許向本DNS服務器進行域名遞歸查詢的主機IP列表“/24”C、允許向本DNS服務器提交動態(tài)DNS更新的主機IP列表“/24”D、缺省時為拒絕所有主機的動態(tài)DNS更新提交。C121. 關于DNS服務域名遞歸查詢說法正確的是A、一般客戶機和服務器之間域名查詢?yōu)榉沁f歸方式查詢。B、一般DNS服務器之間遞歸方式查詢。C、為了確保安全,需要限制對DNS服務器進行域名遞歸查詢的服務器或主機。D、域名服
46、務器的遞歸查詢功能缺省為關閉的,不允許機器或主機進行域名遞歸查詢。122. 關于使用域名服務器的遞歸查詢/etc/named.confoptions directory “/var/named”; allow- recursion /24; ; ;A、允許向本DNS服務器進行區(qū)域記錄傳輸?shù)闹鳈CIP列表為“/24”B、允許向本DNS服務器進行域名遞歸查詢的主機IP列表“/24”C、允許向本DNS服務器提交動態(tài)DNS更新的主機IP列表“/24”123. SQL slammer蠕蟲攻擊針對SQL Server服務
47、的哪一個端口?A、TCP 139 B、UDP 1434 C、TCP 135 D、UDP 445B124. 下列關于SQL SERVER數(shù)據(jù)庫安全配置的說法,錯誤的是:A、sa用戶需要使用一個非常強壯的密碼B、在條件容許情況下,最好使用SSL來加密協(xié)議C、對可進行網(wǎng)絡連接的客戶端進行IP限制D、如果不以sa帳號來管理和使用數(shù)據(jù)庫的話,即使sa帳號為弱口令也不會對系統(tǒng)安全造成影響125. 要在Cisco路由器上設定“show logging”只能在特權模式下執(zhí)行,以下的操作正確的是:( )A、Router(config)# logging trap informationB、Router(conf
48、ig)# set show logging execC、Router(config)# show loggingD、Router(config)# privilege exec level 15 show logging126. 在Linux上,對passwd、shadow進行安全配置后,屬性如下:-rw-r-r- 1 root root 1571 Jun 10 22:15 passwd-r- 1 root root 1142 Jun 10 22:17 shadow下面說法正確的是:A、只有root帳號可以正常使用B、原有任何帳號都不能正常使用C、不影響原有任何帳號的正常使用D、普通用戶無法修
49、改密碼127. Solaris系統(tǒng)如果你使用snmp管理你的主機,建議改變snmp的默認團體字,以下說法正確的是:A、修改/etc/snmp/conf/snmpd.conf文件的system-group-readcommunity參數(shù)B、修改/etc/snmp/conf/snmpd.conf文件的read-community publicC、修改/etc/snmp/conf/snmpd.conf文件的trap-communityD、修改/etc/snmp/conf/snmpd.conf文件的managers128. 在Solaris 8和之后的系統(tǒng)中,默認情況下syslogd會在udp/514端口監(jiān)聽接收來自于網(wǎng)絡的日志信息,但是卻不支持任何形式的驗證。惡意攻擊者可以攻擊此端口造成拒絕服務,或者產(chǎn)生大量信息填滿日志文件,來使自己的行為可以躲避syslog的記錄。因此主機如果不是syslog服務器的話,就要配置syslogd不監(jiān)聽udp/514端口接收自于網(wǎng)絡的信息。下列配置正確的是:( )A、修改/etc/default/syslogd文件,設置LOG_FROM_REMOTE=NOB、mv /etc/
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025版物業(yè)項目經(jīng)理勞動合同范本(全新版)6篇
- 鋪設壓沙土施工方案
- 2025版疫情特殊時期園區(qū)物業(yè)租金減免及服務優(yōu)化協(xié)議3篇
- 2025版舞蹈師資培訓中心教師聘用協(xié)議3篇
- 招標投標執(zhí)法培訓
- 委托制作標書保密協(xié)議
- 二零二五年度個人房貸利率調(diào)整協(xié)議3篇
- 二零二五合伙企業(yè)股份分割與代持協(xié)議4篇
- 勞務中介介紹費合同
- 鶴壁農(nóng)房抗震加固施工方案
- 子宮畸形的超聲診斷
- 2024年1月高考適應性測試“九省聯(lián)考”數(shù)學 試題(學生版+解析版)
- (正式版)JBT 11270-2024 立體倉庫組合式鋼結構貨架技術規(guī)范
- DB11∕T 2035-2022 供暖民用建筑室溫無線采集系統(tǒng)技術要求
- EPC項目采購階段質(zhì)量保證措施
- T-NAHIEM 101-2023 急診科建設與設備配置標準
- 《復旦大學》課件
- 針灸與按摩綜合療法
- 四川2024年專業(yè)技術人員公需科目“數(shù)字經(jīng)濟與驅(qū)動發(fā)展”參考答案(通用版)
- 《我的家族史》課件
- 煤炭裝卸服務合同
評論
0/150
提交評論