A.sa用戶需要使用一個(gè)非常強(qiáng)壯的密碼
B.在條件容許情況下,最好使用SSL來(lái)加密協(xié)議
C.對(duì)可進(jìn)行網(wǎng)絡(luò)連接的客戶端進(jìn)行IP限制
D.如果不以sa帳號(hào)來(lái)管理和使用數(shù)據(jù)庫(kù)的話,即使sa帳號(hào)為弱口令也不會(huì)對(duì)系統(tǒng)安全造成影響
您可能感興趣的試卷
你可能感興趣的試題
A.Redis默認(rèn)情況下,會(huì)綁定在0.0.0.0:6379,這樣將會(huì)將Redis服務(wù)暴露到公網(wǎng)上
B.如果在沒(méi)有開(kāi)啟認(rèn)證的情況下,可以導(dǎo)致任意用戶在可以訪問(wèn)目標(biāo)服務(wù)器的情況下未授權(quán)訪問(wèn)Redis以及讀取Redis的數(shù)據(jù)
C.通過(guò)設(shè)置訪問(wèn)密碼加固,在redis.conf中找到“requirepass”字段,在后面填上你需要的密碼
D.如果Redis以root身份運(yùn)行,黑客可以給root賬戶寫(xiě)入SSH公鑰文件,直接通過(guò)SSH登錄受害服務(wù)器
A.將Oracle用戶設(shè)置為DBA組的成員,撤消public角色的程序包執(zhí)行權(quán)限
B.修改所有系統(tǒng)帳戶的默認(rèn)口令(特別是管理員角色類帳戶)鎖定所有不需要的用戶
C.為所有應(yīng)用用戶配置強(qiáng)口令,并賦予DBA權(quán)限
D.刪除系統(tǒng)中多余的自建帳號(hào)
A.僅在站點(diǎn)存在XSS漏洞的前提下CSRF漏洞才能利用
B.POST請(qǐng)求類型的CSRF漏洞無(wú)法被利用
C.CSRF的全稱為CrossSiteResponseForgery
D.CSRF攻擊可在客戶無(wú)干預(yù)的情況下完成
A.Cookie總是保存在客戶端中
B.SessionCookie只是在用戶使用站點(diǎn)期間存在,一個(gè)WEB瀏覽器會(huì)在退出時(shí)刪除SessionCookie
C.SecureCookie是指Cookie有secure屬性,只能通過(guò)HTTP使用
D.在支持HTTPOnly屬性的瀏覽其中,HTTPOnlyCookie只有在傳輸HTTP/HTTPS請(qǐng)求時(shí)才能被使用,這樣可限制被其他的非HTTPAPI訪問(wèn)(如JavaScript)
A.數(shù)據(jù)庫(kù)系統(tǒng)的安全性很大程度上依賴于DBMS的安全機(jī)制
B.許多數(shù)據(jù)庫(kù)系統(tǒng)在操作系統(tǒng)下以文件形式進(jìn)行管理,因此利用操作系統(tǒng)漏洞可以竊取數(shù)據(jù)庫(kù)文件
C.數(shù)據(jù)庫(kù)的安全需要在網(wǎng)絡(luò)系統(tǒng)、操作系統(tǒng)和數(shù)據(jù)庫(kù)管理系統(tǒng)三個(gè)方面進(jìn)行保護(hù)
D.為了防止數(shù)據(jù)庫(kù)中的信息被盜取,在操作系統(tǒng)層次對(duì)文件進(jìn)行加密是唯一從根本上解決問(wèn)題的手段
最新試題
2018年網(wǎng)絡(luò)安全技防措施及藍(lán)隊(duì)重點(diǎn)工作部署會(huì)上提出的2019年重點(diǎn)安全防護(hù)能力要求包括()?
集中防病毒云服務(wù)平臺(tái)查看Top5查殺量病毒的哪些信息?()
未知威脅檢測(cè)系統(tǒng)如果要達(dá)到比較好的分析能力,需要具備以下哪些能力:()
桌面終端標(biāo)準(zhǔn)化管理系統(tǒng)中應(yīng)注冊(cè)設(shè)備不包括()
以下哪些是減少軟件自身的安全漏洞和緩解軟件自身安全漏洞的危害的方法?()
在風(fēng)險(xiǎn)分析中,以下哪種說(shuō)法是不正確的?()
以下項(xiàng)哪些屬于S6000平臺(tái)的主要功能()?
以下哪些屬于2018年公司藍(lán)隊(duì)能力建設(shè)重點(diǎn)工作?()
關(guān)于木馬程序說(shuō)法正確的是()。
S6000平臺(tái)建設(shè)管理人員應(yīng)具有的的能力要求有()?