




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
2025年大學生網(wǎng)絡(luò)安全知識競賽題庫及答案(共90題)1、RedhatLinux9.0中,設(shè)置最小密碼長度為10的方法是(C)修改/etc/default/login中的PASSLEN=10修改/etc/default/passwd中的MINILEN=10修改/etc/login.defs中的MINILEN=10修改/etc/pam.d/system-auth中的passwordrequiredpam_cracklib.sominlen=102對于SMB和CIFS描述不正確的是(B)SMB使用TCP139傳輸CIFS使用TCP135傳輸SMB可用于共享訪問CIFS可用于共享訪問3、SSL工作在OSI/RM的哪一層(C)傳輸層應用層會話層傳輸層與應用層之間4Nmap工具不可以執(zhí)行下列哪種方式掃描(A)目錄遍歷掃描TCPSYN掃描TCPconnect掃描UDPport掃描5MS09-002漏洞可以威脅到的IE版本是(C)IE6以前的版本IE6IE7IE86WindowsNT和Windows2000系統(tǒng)能設(shè)置為在幾次無效登錄后鎖定帳號,這可以防止:(B)木馬暴力攻擊IP欺騙緩存溢出攻擊7
對于IIS日志文件的存放目錄,下列哪項設(shè)置是最好的(D)%WinDir%\System32\LogFilesC:\Inetpub\wwwroot\LogFilesC:\LogFilesF:\LogFiles8在網(wǎng)絡(luò)安全中,中斷指攻擊者破壞網(wǎng)絡(luò)系統(tǒng)的資源,使之變成無效的或無用的這是對(A)A、可用性的攻擊;B、保密性的攻擊;C、完整性的攻擊;D、真實性的攻擊;9
使用Windows2000的組策略,可以限制用戶對系統(tǒng)的操作權(quán)限,該實例是何種功能的應用?(A)訪問控制列表執(zhí)行控制列表身份驗證數(shù)據(jù)加密10風險評估的三個要素(D)政策,結(jié)構(gòu)和技術(shù)組織,技術(shù)和信息硬件,軟件和人資產(chǎn),威脅和脆弱性11冰河軟件是哪國產(chǎn)的什么軟件?(D)A國外產(chǎn)的遠程桌面程序B國內(nèi)產(chǎn)的遠程桌面程序C國外產(chǎn)的遠程控制木馬程序D國內(nèi)產(chǎn)的遠程控制木馬程序12什么是ids(A)A入侵檢測系統(tǒng)B入侵防御系統(tǒng)C網(wǎng)絡(luò)審計系統(tǒng)D主機掃描系統(tǒng)13若需要修改TOMCAT的監(jiān)聽地址,應修改哪個配置文件?(B)Atomcat.xmlBserver.xmlCweb.xmlDtomcat-users.xml14在MPLSL3VPN當中通過LDP協(xié)議來分發(fā)標簽,LDP分發(fā)的是(A)標簽?A公網(wǎng)標簽B私網(wǎng)標簽C公網(wǎng)和私網(wǎng)標簽DLDP分發(fā)除公網(wǎng)和私網(wǎng)以外的標簽15關(guān)于防火墻的描述不正確的是(C)A作為不同網(wǎng)段之間的邏輯隔離設(shè)備,防火墻將內(nèi)部可信區(qū)域與外部危險區(qū)域有效隔離B防火墻將網(wǎng)絡(luò)的安全策略制定和信息流動集中管理控制C防火墻規(guī)則是一種細顆粒的檢查,能對大多數(shù)協(xié)議的細節(jié)做到完全解析D防火墻為網(wǎng)絡(luò)邊界提供保護,是抵御入侵的有效手段之一16以下哪個工具通常是系統(tǒng)自帶任務(wù)管理器的替代(D)ARegmonBFilemonCAutorunsDProcessexplorer17下列惡意代碼傳播最快的是(B)A木馬B蠕蟲CROOTKITD病毒18蠕蟲和病毒的最大區(qū)別是(C)A自我復制B主動傳播C是否需要人機交互D多感染途徑19Arp欺騙可以對局域網(wǎng)用戶產(chǎn)生何類威脅(D)A掛馬BDNS毒化C中間人攻擊D以上均是20Linux內(nèi)核主要由五個子系統(tǒng)組成:進程調(diào)度,內(nèi)存管理,進程間通信和(A/C)A虛擬文件系統(tǒng),網(wǎng)絡(luò)接口B文件系統(tǒng),設(shè)備接口C虛擬文件系統(tǒng),網(wǎng)絡(luò)接口D文件系統(tǒng),設(shè)備接口21默認情況下,Window2000域之間的信任關(guān)系有什么特點(B)A只能單向,可以傳遞B只能單向,不可傳遞C可以雙向,可以傳遞D可以雙向,不可傳遞22下列文件中可以防止Solaris下root用于遠程登陸的是(B)A/etc/securettyB/etc/default/loginC/etc/securettyD./etc/security/user23通過SSH的使用,無法規(guī)避的風險是(A)AIP假冒B數(shù)據(jù)傳輸工程中操縱數(shù)據(jù)C利用源/目的主機漏洞,并最終對其實現(xiàn)控制24下面哪一種攻擊方式最常用于破解口令(B)A哄騙(spoofing)B字典攻擊(dictionaryattack)C拒絕服務(wù)(DoS)DWinNuke25關(guān)于Win2K的日志,下列說法正確的是(D)A默認的http日志存放在%systemroot%/system32/logfiles/w3svc1下B默認的ftp日志存放在%systemroot%/system32/logfiles/w3svc2CWin2K默認有系統(tǒng)日志和安全日志兩種DWin2K默認開啟安全日志26防火墻可分為兩種基本類型是(D)正確:包過濾和應用代理A、分組過濾型和復合型B、復合型和應用代理型C、分組過濾型和應用代理型D、以上都不對27以下不屬分布式防火墻的產(chǎn)品的有(B)A、網(wǎng)絡(luò)防火墻B、軟件防火墻C、主機防火墻D、中心防火墻28當進行分析校驗的時候你通常會在什么情況下發(fā)現(xiàn)一個被木馬感染了的文件(B)A.在可執(zhí)行文件的末尾有擴展名為.TRJ的文件B.文件的尺寸變大或者變小,或者時間戳錯誤C.文件被刪除D.文件已經(jīng)具備了一個.SRC擴展名29以下關(guān)于Smurf攻擊的描述,那句話是錯誤的?(A)A它是一種拒絕服務(wù)形式的攻擊B它依靠大量有安全漏洞的網(wǎng)絡(luò)作為放大器C它使用ICMP的包進行攻擊D攻擊者最終的目標是在目標計算機上獲得一個帳號30Solaris操作系統(tǒng)下,下面哪個命令可以修改/n2kuser/.profile文件的屬性為所有用戶可讀、可寫、可執(zhí)行?(D)Achmod744/n2kuser/.profileBchmod755/n2kuser/.profileCchmod766/n2kuser/.profileDchmod777/n2kuser/.profile31下面哪個是為廣域網(wǎng)(WWW).上計算機之間傳送加密信息而設(shè)計的標準通信協(xié)議(B)A.SSLB.HTTPSC.HTTPD.TSL32安全審計跟蹤是(A)A安全審計系統(tǒng)檢測并追蹤安全事件的過程B安全審計系統(tǒng)收集并易于安全審計的數(shù)據(jù)C人利用日志信息進行安全事件分析和追溯的過程D對計算機系統(tǒng)中的某種行為的詳盡跟蹤和觀察33下述攻擊手段中不屬于DOS攻擊的是(D)ASmurf攻擊BLand攻擊CTeardrop攻擊DCGI溢出攻擊34國家提倡(B)的網(wǎng)絡(luò)行為,推動傳播社會主義核心價值觀,采取措施提高全社會的網(wǎng)絡(luò)安全意識和水平,形成全社會共同參與促進網(wǎng)絡(luò)安全的良好環(huán)境。A自由開放、無拘無束B誠實守信、健康文明C爾虞我詐、勾心斗角D中規(guī)中矩、少言寡語35關(guān)鍵信息基礎(chǔ)設(shè)施的運營者采購網(wǎng)絡(luò)產(chǎn)品和服務(wù),應當按照規(guī)定與提供者簽訂(C),明確安全和保密義務(wù)與責任。A合作協(xié)議B勞務(wù)協(xié)議C安全保密協(xié)議D以上都不對36《互聯(lián)網(wǎng)新聞信息服務(wù)許可證》有效期是(A)年A3B5C7D1037不在網(wǎng)絡(luò)安全的基本屬性范圍內(nèi)的是(D)A機密性B可用性C完整性D多樣性38網(wǎng)絡(luò)運營者應當制定網(wǎng)絡(luò)安全事件應急預案,不屬于安全風險的有(D)A系統(tǒng)漏洞B計算機病毒C網(wǎng)絡(luò)攻擊D公共衛(wèi)生安全問題39互聯(lián)網(wǎng)直播服務(wù)提供者應當按照(A)的原則。A”后臺實名、前臺自愿”B“前臺實名、后臺自愿"C“前后臺均實名”D“前后臺均自愿”40從事危害網(wǎng)絡(luò)安全的活動,或者提供專門用于從事危害網(wǎng)絡(luò)安全活動的程序、工具,或者為他人從事危害網(wǎng)絡(luò)安全的活動提供技術(shù)支持、廣告推廣、支付結(jié)算等幫助,尚不構(gòu)成犯罪的,由公安機關(guān)沒收違法所得,處()日以下拘留,可以并處()萬元以上()萬元以下罰款(B)A51050B5550C10550D10105041Win2K系統(tǒng)中哪個文件可以查看端口與服務(wù)的對應(D)Ac:\winnt\system\drivers\etc\servicesBc:\winnt\system32\servicesCc:\winnt\system32\config\servicesDc:\winnt\system32\drivers\etc\services42EFS可以用在什么文件系統(tǒng)下(C)AFAT16BFAT32CNTFSD以上都可以43
SQLSERVER的默認的具有DBA權(quán)限的賬號是什么?(C)ArootBadminCsaDsystem44短消息最大有效期一般為_天,最大不超過_天(C)1,102,152,71,245彩信中心需要對MM1接口的上行彩信的大小進行限制,對于3G彩信,一般建議限制不大于(D)50K1M2M300K46在AIX系統(tǒng)引導過程中,為了記錄重要的事件和查看啟動引導信息,執(zhí)行的命令是(A)alogerrptloggerbootlist47Unix系統(tǒng)關(guān)于文件權(quán)限的描述正確的是:(A)r-可讀,w-可寫,x-可執(zhí)行r-不可讀,w-不可寫,x-不可執(zhí)行r-可讀,w-可寫,x-可刪除r-可修改,w-可執(zhí)行,x-可修改48Aix系統(tǒng)中默認的網(wǎng)絡(luò)訪問控制工具是?(D)ipfiltertcpwrappersnetstatipsec49下列哪些屬于web腳本程序編寫不當造成的(C)IIS5.0Webdavntdll.dll遠程緩沖區(qū)溢出漏洞apache可以通過../../../../../../../etc/passwd訪問系統(tǒng)文件登陸頁面可以用password=’a’or‘a(chǎn)’=’a’繞過驗證數(shù)據(jù)庫中的口令信息明文存放50RIPv1與RIPv2的區(qū)別是(B)RIPv1是距離矢量路由協(xié)議,而RIPv2是鏈路狀態(tài)路由協(xié)議RlPv1不支持可變長子網(wǎng)掩碼,而RIPv2支持可變長子網(wǎng)掩碼RIPv1每隔30秒廣播一次路由信息,而RIPv2每隔90秒廣播一次路由信息RIPv1的最大跳數(shù)為15,而RIPv2的最大跳數(shù)為3051某主機IP地址為5,子網(wǎng)掩碼(SubnetMask)為。它的本網(wǎng)內(nèi)廣播的地址是(C)1315552關(guān)于smurf攻擊,描述不正確的是下面哪一項?__A____Smurf攻擊是一種拒絕服務(wù)攻擊,由于大量的網(wǎng)絡(luò)擁塞,可能造成中間網(wǎng)絡(luò)或目的網(wǎng)絡(luò)的拒絕服務(wù)。攻擊者發(fā)送一個echorequest廣播包到中間網(wǎng)絡(luò),而這個包的源地址偽造成目的主機的地址。中間網(wǎng)絡(luò)上的許多“活”的主機會響應這個源地址。攻擊者的主機不會接受到這些冰雹般的echoreplies響應,目的主機將接收到這些包。Smurf攻擊過程利用ip地址欺騙的技術(shù)。Smurf攻擊是與目標機器建立大量的TCP半連接,耗盡系統(tǒng)的連接資源,達到拒絕服務(wù)攻擊的目的。53
HTTP,FTP,SMTP建立在OSI模型的那一層?(D)2層–數(shù)據(jù)鏈路層3層–網(wǎng)絡(luò)層4層–傳輸層7層–應用層54Windows2000Server中在注冊表哪個位置可以設(shè)置禁止默認共享(A)HKLM\SYSTEM\CurrentControlSet\Services\lanmanserver\parametersHKLM\Microsoft\Windows\Services\lanmanserver\parametersHKLM\Software\Services\lanmanserver\parametersHKLM\Software\Windows\services\lanmanserver\parameters55tomcat中配置口令策略需要修改(B)配置文件server.xmltomcat-users.xmlweb.xmltomcat不支持口令策略56NSA的橘皮書將安全級別定義為幾個大的級別?從低到高分別為?(B)4;A-D4;D-A7;A-G7;G-A57
在IIS上,使用了ISAPI服務(wù)器擴展技術(shù),該技術(shù)允許IIS加載一些DLL文件并使用這些文件對特定擴展名的文件進行解析,如:擴展名為asp的文件默認對應的DLL文件為asp.dll,也就意味著,asp文件使用asp.dll進行解析,除asp文件外,asp.dll還可以對其他擴展進行解析,如cer,以下選項中,哪個擴展默認配置下未使用asp.dll解析。(D)asacdxcershtml58IIS提供了虛擬主機技術(shù),只需在建立虛擬站點的時候設(shè)置恰當?shù)闹鳈C頭名,就可以在一個主機上建立多個虛擬站點。而IIS是通過HTTP中的哪個字段來區(qū)分客戶端對不同域名的訪問以準確定位站點目錄,從而達到多個域名指向同一個IP的?(D)REFERERACCEPTCOOKIEHOST59用于指定TOMCAT根目錄的配置標簽屬性名是?(A)appBaseDocumentRootwebBasewebRoot60redhatLinux中,ssh的登錄信息存放在哪個日志文件中(A)securesshlogseclogmessages61如何修改Webserver(IIS、Apache)的banner字段(A)修改存放banner文件利用servermask此類的插件以上均可62以下對IDS(入侵檢測系統(tǒng))的異常檢測技術(shù)的描述中,不正確的是(C)基于異常檢測的入侵檢測系統(tǒng)在檢測時,將系統(tǒng)檢測到的行為與預定義的正常行為比較,得出是否有被攻擊的跡象由于正常行為模型相對固定,所以異常檢測模式對網(wǎng)絡(luò)環(huán)境的適應性不強,誤報的情況比較多異常檢測模式的核心是維護一個入侵模式庫異常檢測模式則無法準確判別出攻擊的手法,但它可以判別更廣泛、甚至未發(fā)覺的攻擊63在做惡意代碼分析時,通常使用什么工具監(jiān)測惡意代碼的注冊表操作(A)RegmonFilemonAutorunsOllydug64Windows2000所支持的認證方式包括下列哪些(D)NTLMKerberosLanManager以上均是65在對Windows系統(tǒng)進行安全配置時,“LANManager身份驗證級別”應選用的設(shè)置為:(A)僅發(fā)送NTLMV2響應發(fā)送LM&NTLM響應僅發(fā)送NTLM響應僅發(fā)送LM響應66使用Windows2000的組策略,可以限制用戶對系統(tǒng)的操作權(quán)限,該實例是何種功能的應用?(B)訪問控制列表執(zhí)行控制列表身份驗證數(shù)據(jù)加密67SQLServer默認的通訊端口為(),為提高安全性建議將其修改為其他端口(C)TCP1434TCP1521TCP1433TCP152268信息安全風險應該是以下哪些因素的函數(shù)?(A)A.信息資產(chǎn)的價值、面臨的威脅以及自身存在的脆弱性等B.病毒、黑客、漏洞等C.保密信息如國家秘密、商業(yè)秘密等D.網(wǎng)絡(luò)、系統(tǒng)、應用的復雜程度69哪項不屬于網(wǎng)絡(luò)DOS攻擊(A)SessiontablefloodSYNfloodICMPfloodUDPflood70下面哪項不是數(shù)字證書中的內(nèi)容.(D)A.證書發(fā)布人的姓名B.發(fā)行證書的實體C.實體的公開密鑰D.上面所有的都是數(shù)字證書的組成部分71給電腦設(shè)置多道口令,其中進入電腦的第一道口令是(B)系統(tǒng)口令CMOS口令文件夾口令文檔密碼72制定數(shù)據(jù)備份方案時,需要重要考慮的兩個因素為適合的備份時間和(B)備份介質(zhì)備份的存儲位置備份數(shù)據(jù)量恢復備份的最大允許時間73根據(jù)《計算機信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》,涉及國家秘密的計算機信息系統(tǒng),不得直接或間接地與國際互聯(lián)網(wǎng)或其它公共信息網(wǎng)絡(luò)相聯(lián)接,必須實行(B)邏輯隔離物理隔離安裝防火墻VLAN劃分74安全審計跟蹤是(A)。安全審計系統(tǒng)檢測并追蹤安全事件的過程安全審計系統(tǒng)收集并易于安全審計的數(shù)據(jù)人利用日志信息進行安全事件分析和追溯的過程對計算機系統(tǒng)中的某種行為的詳盡跟蹤和觀察75
WindowsNT的安全標識(SID)串是由當前時間、計算機名稱和另外一個計算機變量共同產(chǎn)生的,這個變量是什么?(C)擊鍵速度用戶網(wǎng)絡(luò)地址處理當前用戶模式線程所花費CPU的時間PING的響應時間76
對用戶開設(shè)公眾賬號的,互聯(lián)網(wǎng)新聞信息服務(wù)提供者不需審核其哪些信息?(A)身份住址賬號信息服務(wù)資質(zhì)服務(wù)范圍77以下關(guān)于計算機病毒的特征說法正確的是(C)破壞性和傳染性是計算機病毒的兩大主要特征計算機病毒只具有破壞性,沒有其他特征計算機病毒具有破壞性,不具有傳染性計算機病毒只具有傳染性,不具有破壞性78
不屬于《網(wǎng)絡(luò)安全法》的特征有(A)分散性協(xié)調(diào)性穩(wěn)定性可操作性79互聯(lián)網(wǎng)新聞信息服務(wù)提供者轉(zhuǎn)載新聞信息,應當轉(zhuǎn)載(A)中央新聞單位或省、自治區(qū)、直轄市直屬新聞單位等國家規(guī)定范圍內(nèi)的單位發(fā)布的新聞信息非法組織發(fā)布的不當新聞未經(jīng)證實的小道消息未經(jīng)許可便發(fā)布的新聞80Juniper路由器在配置SSH訪問時應注意如下細節(jié)(ABCD)建立允許訪問的SSH-ADDRESSES過濾器確保只允許來自內(nèi)部接口的授權(quán)用戶訪問針對SSH進行限速以保護路由引擎過濾器應用在loopback接口81在Hp-ux中,對于系統(tǒng)服務(wù),下面說法正確的是:(B)inetd/xinetd是以一種守護進程的方式來加載一些系統(tǒng)服務(wù)從安全的角度考慮,盡量用ssh服務(wù)替代ftp和telnet服務(wù)通過ch_rc命令修改系統(tǒng)的配置文件,可以關(guān)閉不需要的系統(tǒng)服務(wù)?;赗PC的系統(tǒng)服務(wù)(比如:NFS)安全隱患很多,應該盡量關(guān)閉相關(guān)的服務(wù)82在unix系統(tǒng)中,以下哪條命令可以查找系統(tǒng)中同時設(shè)置SUID和SGID的文件(A)find/-perm-4000–lsfind/-perm-2000–lsfind/-perm-6000-lsfind/-userroot83
linux系統(tǒng)中,在使用手工的方法配置網(wǎng)絡(luò)時,可通過修改哪個文件來改變主機名?(B)/etc/sysconfig/xinetd/etc/resolv.conf/etc/sysconfig/init/etc/syscon
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 財務(wù)資訊及時共享機制計劃
- 2025屆黑龍江省五常市部分學校七下數(shù)學期末檢測模擬試題含解析
- 問題解決能力提升的方案計劃
- 財務(wù)年度預算編制方案計劃
- 提升團隊協(xié)作能力的方案計劃
- 企業(yè)管理模式對戰(zhàn)略目標的支持試題及答案
- 城市交通樞紐換乘設(shè)計重點基礎(chǔ)知識點
- 2025屆常州市重點中學八下數(shù)學期末監(jiān)測模擬試題含解析
- 制定企業(yè)發(fā)展戰(zhàn)略的路徑計劃
- 2024年山西師范大學輔導員考試真題
- 造口術(shù)前定位
- 廣東省高等學?!扒О偈こ獭钡诹^續(xù)培養(yǎng)對象和第
- 人教版三年級數(shù)學上冊口算題卡
- 小數(shù)乘整數(shù)的教學設(shè)計 小數(shù)乘整數(shù)教學設(shè)計一等獎(十四篇)
- 玻璃鋼管道施工方案
- 錐坡工程量計算(支持斜交、溜坡計算)
- 康復醫(yī)學-康復治療技術(shù)
- 企業(yè)清產(chǎn)核資工作底稿
- LY/T 1675-2006馬尾松毛蟲監(jiān)測與防治技術(shù)規(guī)程
- GB/T 708-2006冷軋鋼板和鋼帶的尺寸、外形、重量及允許偏差
- GB/T 14337-2008化學纖維短纖維拉伸性能試驗方法
評論
0/150
提交評論