A.如果我們不需要該服務,則將它關閉
B.如果我們不了解該服務的功能,可將其打開
C.如果我們將該服務關閉后引起系統(tǒng)運行問題,則再將它打開
D.應該保留一些讓堡壘主機提供給內部網(wǎng)用戶的服務,如:Telnet、FTP服務
您可能感興趣的試卷
你可能感興趣的試題
A.數(shù)據(jù)包的目的地址
B.數(shù)據(jù)包的源地址
C.數(shù)據(jù)包的傳送協(xié)議
D.數(shù)據(jù)包的具體內容
A.設計和構筑堡壘主機時應使堡壘主機盡可能簡單
B.堡壘主機的速度應盡可能快
C.堡壘主機上應保留盡可能少的用戶賬戶,甚至禁用一切用戶賬戶
D.堡壘主機的操作系統(tǒng)可以選用UNIX系統(tǒng)
某公司采用100M寬帶接入Internet,公司內部有15臺PC機,要求都能夠上網(wǎng)。另外有2臺服務器對外分別提供Web和E-mail服務,采用防火墻接入公網(wǎng),拓撲結構如下圖所示。如果防火墻采用NAPT技術,則該單位至少需要申請()個可用的公網(wǎng)地址。
A.1
B.2
C.3
D.4
A.代理服務允許用戶“直接”訪問因特網(wǎng),對用戶來講是透明的
B.代理服務能夠彌補協(xié)議本身的缺陷
C.所有服務都可以進行代理
D.代理服務不適合于做日志
A.過濾路由器比普通路由器承擔更大的責任,是內部網(wǎng)絡的保護系統(tǒng)
B.如果過濾路由器的安全保護失敗,內部網(wǎng)絡將被暴露
C.簡單的過濾路由器不能修改任務
D.過濾路由器不僅能容許或否認服務,而且也能夠保護在一個服務之內的單獨操作
最新試題
針對Web瀏覽器的攻擊屬于一種主動攻擊行為。
SQL注入是利用Web應用程序網(wǎng)絡層存在的輸入驗證漏洞,將SQL代碼插入或添加到應用程序(或用戶)的輸入?yún)?shù)中,再將這些參數(shù)傳遞給后臺的SQL服務器加以解析并執(zhí)行的攻擊方式。
SQL注入存在的危害主要表現(xiàn)在數(shù)據(jù)庫信息泄漏、()、網(wǎng)站掛馬、數(shù)據(jù)庫被惡意操作、服務器被遠程控制等幾個方面。
簡述安全標識符的特點。
網(wǎng)絡釣魚總是與其仿冒的目標有很強的關系,并存在一定的迷惑性。
()是Set-Cookie的可選項,用于確定哪一個Web服務器上的站點能夠訪問Cookie中的信息。
()是一個基于虛擬機技術的系統(tǒng)程序,允許用戶在其環(huán)境中運行瀏覽器或其他程序,程序運行過程和結果都被隔離在指定的環(huán)境中,運行所產生的變化可以隨后刪除。
由于Web應用程序的開發(fā)門檻相對較低,大量Web網(wǎng)站的編碼質量相對不高,Web應用程序是目前Web服務中安全性最為脆弱的一個組成部分。
()指為某個資源指定安全主體(用戶或組)可以擁有怎樣的操作的過程。
由于Web應用的安全同時涉及到客戶端、服務器端和網(wǎng)絡各個環(huán)節(jié),每一個環(huán)節(jié)又涉及到具體的細節(jié),因此Web應用安全是一個同時涉及計算機網(wǎng)絡、操作系統(tǒng)、應用程序、數(shù)據(jù)庫等方面的復雜的安全系統(tǒng)。