你可能喜欢
多项选择题
A.Confidentiality
B.Integrity
C.Authentication
D.Authorization
E.Availability
多项选择题
A.防火墙不能防范不经过防火墙的攻击
B.防火墙不能解决来自内部网络的攻击和安全问题
C.防火墙不能对非法的外部访问进行过滤
D.防火墙不能防止策略配置不当或错误配置引起的安全威胁
多项选择题
A.用非root用户身份来运行应用服务,是一个通用的安全方法,符合最小化授权的原则
B.在绝大多数Linux的发行商都让named以普通用户的权限运行,可以通过命令“named-u
C.如一个solairs系统上,BIND服务运行的用户名为named,我们不可以给这个用户一个空shell,(即/dev/null),否则会造成BIND服务无法正常运行
D.用非root用户身份运行BIND应用能够降低缓冲区溢出攻击所带来的危险
多项选择题
A.etc/sysctl.conf包含有对内核的一些参数配置
B.通过命令ln-s/dev/nullhosts.equiv,可以避免对hosts.equiv的写入
C.在/etc/securetty文件添加“console”,则root用户可以通过console直接登录
D.通常情况下只有/etc/ftpuser文件里指定的用户,才可以通过ftp方式登录
多项选择题
A.nfs服务,是针对本机文件系统管理的,关闭此服务将影响正常的文件管理功能
B.kudzu服务,在系统启动时探测系统硬件,关闭此服务,系统将无法启动
C.sendmail服务停止后,主机上的用户仍然能够以客户端方式通过其他邮件服务器正常发邮件
D.chkconfig smb off只能暂时关闭服务,机器重启后SMB服务又将自动启动起来
多项选择题
A.配置xinted.conf文件,通过设定IP范围,来控制访问源
B.通过tcpwrapper提供的访问控制方法
C.通过配置iptable,来限制或者允许访问源和目的地址
D.配置.rhost文件,增加+号,可以限制所有访问