A.Redis默認(rèn)情況下,會綁定在0.0.0.0:6379,這樣將會將Redis服務(wù)暴露到公網(wǎng)上
B.如果在沒有開啟認(rèn)證的情況下,可以導(dǎo)致任意用戶在可以訪問目標(biāo)服務(wù)器的情況下未授權(quán)訪問Redis以及讀取Redis的數(shù)據(jù)
C.通過設(shè)置訪問密碼加固,在redis.conf中找到“requirepass”字段,在后面填上你需要的密碼
D.如果Redis以root身份運行,黑客可以給root賬戶寫入SSH公鑰文件,直接通過SSH登錄受害服務(wù)器
您可能感興趣的試卷
你可能感興趣的試題
A.將Oracle用戶設(shè)置為DBA組的成員,撤消public角色的程序包執(zhí)行權(quán)限
B.修改所有系統(tǒng)帳戶的默認(rèn)口令(特別是管理員角色類帳戶)鎖定所有不需要的用戶
C.為所有應(yīng)用用戶配置強口令,并賦予DBA權(quán)限
D.刪除系統(tǒng)中多余的自建帳號
A.僅在站點存在XSS漏洞的前提下CSRF漏洞才能利用
B.POST請求類型的CSRF漏洞無法被利用
C.CSRF的全稱為CrossSiteResponseForgery
D.CSRF攻擊可在客戶無干預(yù)的情況下完成
A.Cookie總是保存在客戶端中
B.SessionCookie只是在用戶使用站點期間存在,一個WEB瀏覽器會在退出時刪除SessionCookie
C.SecureCookie是指Cookie有secure屬性,只能通過HTTP使用
D.在支持HTTPOnly屬性的瀏覽其中,HTTPOnlyCookie只有在傳輸HTTP/HTTPS請求時才能被使用,這樣可限制被其他的非HTTPAPI訪問(如JavaScript)
A.數(shù)據(jù)庫系統(tǒng)的安全性很大程度上依賴于DBMS的安全機制
B.許多數(shù)據(jù)庫系統(tǒng)在操作系統(tǒng)下以文件形式進行管理,因此利用操作系統(tǒng)漏洞可以竊取數(shù)據(jù)庫文件
C.數(shù)據(jù)庫的安全需要在網(wǎng)絡(luò)系統(tǒng)、操作系統(tǒng)和數(shù)據(jù)庫管理系統(tǒng)三個方面進行保護
D.為了防止數(shù)據(jù)庫中的信息被盜取,在操作系統(tǒng)層次對文件進行加密是唯一從根本上解決問題的手段
A.發(fā)送大量的UDP小包沖擊應(yīng)用服務(wù)器
B.利用Echo等服務(wù)形成UDP數(shù)據(jù)流導(dǎo)致網(wǎng)絡(luò)擁塞
C.利用UDP服務(wù)形成UDP數(shù)據(jù)流導(dǎo)致網(wǎng)絡(luò)擁塞
D.發(fā)送錯誤的UDP數(shù)據(jù)報文導(dǎo)致系統(tǒng)崩潰
最新試題
《國家電網(wǎng)公司2018年網(wǎng)絡(luò)安全對抗機制工作方案》要求不斷提升網(wǎng)絡(luò)安全內(nèi)控(藍隊)防護能力,包括()。
勒索病毒傳播利用的網(wǎng)絡(luò)端口不包括哪些?()
2018年網(wǎng)絡(luò)安全技防措施及藍隊重點工作部署會上提出的2019年重點安全防護能力要求包括()?
未知威脅檢測和沙箱模擬驗證系統(tǒng)的情報內(nèi)容包括以下哪些:()
應(yīng)對操作系統(tǒng)安全漏洞的基本方法是什么?()
以下哪些屬于2018年公司藍隊能力建設(shè)重點工作?()
國網(wǎng)公司2018年統(tǒng)推流量監(jiān)測設(shè)備有()
桌面終端標(biāo)準(zhǔn)化管理系統(tǒng)中應(yīng)注冊設(shè)備不包括()
S6000平臺安全運營人員應(yīng)具有的的能力要求有()?
未知威脅檢測和沙箱模擬驗證系統(tǒng)具備以下能力:()