XX年全国大学生网络安全知识竞赛试题 单选题

发布 2020-06-17 12:17:28 阅读 6772

xx年全国大学生网络安全知识竞赛试题[单选题]下列关于efs说法错误的是。

efs加密后的文件可删除。

efs加密后的文件不可删除。

efs对文件有效,文件夹无效。

efs加密文件系统只在ntfs分区下有效。

[单选题]在cisco设备中防止交换机端口被广播风暴淹没的命令是。

sitch#stor-controlbroadcastlevel

sitch#stor-controlulticastlevel

sitch#dot1xport-controlauto

sitch#sitchportodeaccess

[单选题]一台indosxx操作系统服务器,安装了iis服务、ssqlserver和serv-uftpserver,管理员通过icrosoftindosupdate**安装了indosxx的所有安全补丁,那么,管理员还需要安装的补丁是:

iis和serv-uftpserver

ssqlserver和serv-uftpserver

iis、ssqlserver和serv-uftpserver

都不需要安装了。

[单选题]tocat中可以通过编辑配置文件来设置帐户登录超时时间,配置样例如下:

[单选题端口缺省是哪类软件产生的?

网络**软。

数据库软。telnet软。

eb服务软。

[单选题]**论坛等系统中经常替代htl**的一种安全**简称为?ubbxl

dhtlj**ascript

[单选题]ips和ids的区别是什么?

ips可以检测网络攻击,但是不能发出警告。

ips可以检测网络攻击并发布警告。

ips可以通过阻止流量并重新连接来回应网络攻击。

ips是**的并可以监控流量。

[单选题]当一个入侵正在发生或者试图发生时,ids系统将发布一个信息通知系统管理员。

arachnids

appliance

anoalalerts

[单选题]apache的配置文件中,哪个字段定义了apache产生的错误日志的路径?

badlog

errlog

errorlog

arnlog

[单选题]默认配置喜爱,iis的日志被存储在目录中。

%systeroot%/syste32/logfiles/3svc

%systeroot%/logfiles/3svc

%systeroot%/logs/3svc

%systeroot%/logfiles/3svc

[单选题]在建立了多个虚拟站点的iis上,要想区分每个虚拟站点所对应产生的日志目录位置,需要逐个查看每个虚拟站点的属性,但是在iis5.0中,程序默认安装了管理工具,其中有一个管理工具可以用于快速定位某个虚拟站点的编号,以便更容易的找到日志目录名称,这个工具是?

[单选题]重启iis的命令是。

iisrestart

iisreset

iisreboot

iisshutdon

[单选题]在plsl3vpn当中通过ldp协议来分发标签,ldp分发的是标签?

公网标签。私网标签。

公网和私网标签。

ldp分发除公网和私网以外的标签。

[单选题]以下对于oracle文件系统描述错误的是?

*nix下oracle的可执行文件在$oracle_hoe/bin/oracle,$oracle_hoe/bin也应该包含在路径环境变量内。

indos下oracle的可执行文件在%oracle_hoe%\bin\其他大部分可执行文件和动态链接库在%oracle_hoe%\dll\目录下。

逻辑上数据存储在表空间内,物理上通常存储在。dbf文件扩展名的数据文件内。

控制文件中包含了关于数据库服务器物理结构的重要信息,重做日志负责跟踪对数据文件的改动,如果用户使用语句修改了密码,oracle9以前的版本会将明文写入重做日志文件中,带来隐患。

[单选题]sqlserver服务有一个启动帐号,默认帐号是属于adinistrators组,现在为了安全需要创建一个新的服务启动帐号,它需要哪些权限既能兼顾安全又能保证启动数据库成功,请排除一个错误的?

数据库本地目录的读写权限;

启动本地服务的权限;

读取注册表的权限;

通过api访问indosresource。

[单选题]以dba身份登录sqlplus,执行:sql>selecttable_naefrodba_tab_privsheregrantee='public'andprivilege='execute'andtable_naein;请选择一个正确描述。

检查public角色在所选择表里的执行权限。

)查看多个表并赋值execute权限给public

选择dba_tab_privs中的public可执行的表。

检查public在dba_tab-privs表中的execute权限。

[单选题]僵尸网络最常用于。

ddos垃圾邮。

钓鱼。信息窃取。

[单选题]关于域环境中的认证方式,描述正确的是。

域环境中,默认的认证方式是ntl

域环境中,默认先使用ntl进行认证,失败后使用erberos认证。

域环境中,默认的认证方式是l

域环境中,默认先使用erberos进行认证,失败后使用ntl认证。

[单选题]下列哪个不是防火墙的常见区域。

信任区。非信任区。

dz区。缓冲区。

[单选题]无法对未知蠕虫发现提供支持的是。

通过病毒软。

honeypot

异常流量统计分析。

异常连接分析。

[单选题]indosnt/xx下的访问控制令牌主要由下列哪些组件组成。

用户sid用户所属组的sid

用户名。以上均是。

[单选题]unix中,syslog在哪个目录中。

/etc/ad

/bin/log

/opt/log

/var/ad

[单选题]下列工具通常不用于操作系统帐号暴力破解的是。

johntheripper

lc5cain

etasploit

[单选题]如何禁止internet用户通过\\ip的方式访问主机?

过滤135端口。

采用加密技术。

禁止tcp/ip上的netbios

禁止匿名。[单选题]著名的针对ssqlxx的蠕虫王病毒,它所攻击的是什么网络端口:

[单选题]对于iis日志记录,推荐使用什么文件格式。

icrosoftiis日志文件格式。

ncsa公用日志文件格式。

odbc日志记录格式。

c扩展日志文件格式。

[单选题]在建立堡垒主机时。

在堡垒主机上应设置尽可能少的网络服务。

在堡垒主机上应设置尽可能多的网络服务。

对必须设置的服务给与尽可能高的权限。

不论发生任何入侵情况,内部网始终信任堡垒主机。

[单选题]在建立堡垒主机时。

在堡垒主机上应设置尽可能少的网络服务。

在堡垒主机上应设置尽可能多的网络服务。

对必须设置的服务给与尽可能高的权限。

不论发生任何入侵情况,内部网始终信任堡垒主机。

[单选题]当客户机试图telnet一台ibaix服务器时,收到了如下信息:areotehostrefusedanatteptedconnectoperation,但可以ping通该服务器。可能的原因是。

aix服务器上的路由表配置错误。

客户机的ip地址配置错误。

aix服务器上的portap守护进程未运行。

aix服务器上的inetd守护进程未运行。

[单选题]下面哪部分不属于入侵的过程?

数据采集。数据存储。

数据检测。数据分析。

[单选题]dbs是采用了数据库技术的计算机系统。dbs是一个集合体,包含数据库、计算机硬件、软件和。

a.系统分析员。

b.程序员。

c.数据库管理员。

d.操作员。

[单选题]不属于常见把入侵主机的信息发送给攻击者的方法是。

e-ailudp

icp连接入侵主机。

[单选题]针对一台对外提供eb服务的indos服务器,下列关于帐户权限控制,哪些项是不合理的。

限制匿名帐户对eb内容的目录写权限。

从everyone组中删除“从网络访问此计算机”用户权限。

禁用iusr_achine和ia_achine帐户。

本地登录时必须使用adinistrators帐户。

[单选题]下列因素不是影响ip**语音质量的技术因素。

a、时延。b、抖动。

c、回波。d、g性能。

[单选题]某一linux系统主机的/etc/passd文件内容如下:root:x:

0:0:root:

/root:/bin/bashbin:x:

1:1:bin:

/bin:daeon:x:

2:2:daeon:

/sbin:由此判断root密码。

没有设置密码。

密码已映射在/etc/shado文件中。

密码不可见,因为并非以root身份登录。

密码已保存在sa文件中。

[单选题]下列各种安全协议中使用包过滤技术,适合用于可信的lan到lan之间的vpn,即内部网vpn的是。

pptpl2tp

socsv5

ipsec[单选题]互联网新闻信息服务提供者新闻信息,应当**新闻单位或省、自治区、直辖市直属新闻单位等国家规定范围内的单位发布的新闻信息,注明的信息中不包含哪一项?

新闻信息。原作者。

原标题。编辑笔名。

[单选题]xx年4月13日,、新浪、搜狐等20余家直播平台共同发布《北京网络直播行业自律公约》,承诺网络直播房间内容存储时间不少于天备查。天。天。

0天。天。

[单选题]目前,我国信息安全管理格局是一个多方“齐抓共管”的体制,多头管理现状决定法出多门,《计算机信息系统国际联网保密管理规定》是由下列哪个部门所指定的规章制度?

公安部。国家保密局。

信息产业部。

国家密码管理委员会办公室。

[单选题]网络运营者应当为、****机关依法维护****和侦查犯罪的活动提供技术支持和协助。

检察院。网信部门。

工信部门。公安机关。

XX年全国大学生网络安全知识竞赛试题

单选题 在网络安全中,中断指攻击者破坏网络系统的资源,使之变成无效的或无用的这是对。a 可用性的攻击 b 保密性的攻击 c 完整性的攻击 d 真实性的攻击 单选题 以下哪个是免费的ids产品。ebinsnort sendailine 单选题 在ipsec中,ie提供方法供两台计算机建立。解释域。安全...

XX年全国大学生网络安全知识竞赛试题 多选题

多选题 对网络设备进行远程维护,从安全的角度考虑,设备应配置使用ssh等加密协议。现有一台路由器,在使用命令 cryptoeygeneratersa 生成一对sshey以前,有两项内容必须提前配置好。请问是哪两项?在路由器上配置ssh的版本。配置路由器的hostnae 启用aaa认证。配置路由器使用...

XX年全国大学生网络安全知识竞赛试题 多选题10题

多选题 如果cisco设备的vty口需要远程访问,则需要配置。至少8位含数字 大小写 特写字符的密码。远程连接的并发书目。访问控制列表。超时退出。多选题 对于hp ux系统的日志审核功能,下面说法正确的是 通过配置inetd的netd args l,可以开启对inetd的日志审核。如果不是syslo...