重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 其他> 其他
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[多选题]

在对Apache进行安全配置时,下面关于指纹识别技术的说法正确的是:

A.指纹识别技术是基于不同类型(iis,apache)Web服务器在功能实现上的差别,比如协议行为的特征、异常请求的反馈信息等

B.通过修改apache版本信息,能够躲避指纹识别技术的识别扫描

C.Mod_Security安全模块,可以用来防御采用指纹识别技术的扫描

D.通过代理服务器代理apache对外提供web服务,能达到欺骗扫描软件的 目的

答案
查看答案
更多“在对Apache进行安全配置时,下面关于指纹识别技术的说法正确的是:A、指纹识别技术是基于不同类”相关的问题

第1题

下面关于Linux的安全配置,下列说法或做法不妥当的是:

A.选用ssh2,是因为比ssh1功能强,其实安全性是一样的。

B.从安全性考虑,新装的linux系统应马上连到互联网,通过up2date升级

C.通过rpm -qa 可以查看系统内安装的所有应用软件

D.在对文件系统做安全配置时,如果修改fstab文件不当,可能会造成系统无法启动

点击查看答案

第2题

关于Whisker对Apache的扫描,下面说法正确的是:A、通过模式匹配方法,禁止掉具有某些特征的访问
关于Whisker对Apache的扫描,下面说法正确的是:

A、通过模式匹配方法,禁止掉具有某些特征的访问请求,可以通过 LocationMatch来配置

B、在cgi-bin目录,建立欺骗性脚本,当Whisker扫描到这些脚本时,这些脚本被执行。在这些脚本里通过定义一些功能,比如报警功能,可以发邮 件告知管理员发生了cgi扫描

C、robots.txt文件是帮助google、baidu等搜索引擎抓取网页用的用的, 扫描软件没有利用这种技术

D、以上说法均不正确

点击查看答案

第3题

DoS是一种以耗尽主机或网络资源为目的的攻击方式。Apache本身就带有防止DoS的功能,针对下面的
配置 Timeout 60 KeepAlive On KeepAliveTimeout 15 StartServers 10 MinSpareServers 10 MaxSpareServers 20 MaxClients 256 请找出下面正确的描述:

A、当一个客户端与服务器端建立起tcp连接,如果客户端60秒钟内没有发 送get请求(或其他http方法调用put,post等),则此tcp连接将被Apache 认为超时而断开

B、开启KeepAlive,Apache将允许在同一个TCP连接中进行多次请求。比 如:网页中有多个gifs图片,这些图片就可以在一个TCP连接中,传输。

C、MaxClients为apache可以接受最多的客户端请求的数目

D、MaxClients最大为256,当超过256时,需要重新配置、编译apache

点击查看答案

第4题

在Apache上,有个非常重要的安全模块Mod_Security ,下面哪 些是这个模块具备的功能:

A.基于IP的访问控制

B.缓冲区溢出的保护

C.对SQL注入有一定的防止作用

D.对请求方法和请求内容,进行过滤控制

点击查看答案

第5题

下面关于Apache 的用户验证说法,错误的是?

A.Apache不支持基于主机名称的验证

B.支持采用 MIME base64编码发送的普通验证模式

C.采用SSL协议,可以有效的保护帐号密码信息及数据

D.Apache采用普通验证模式时,采用的是操作系统上的帐号和密码

点击查看答案

第6题

Apache安装配置完成后,有些不用的文件应该及时删除掉。下面可以采用的做法是:

A.将源代码文件转移到其他的机器上,以免被入侵者来重新编译apache

B.删除系统自带的缺省网页,一般在htdocs目录下

C.删除cgi例子脚本

D.删除源代码文件,将使apache不能运行,应禁止一般用户对这些文件的读权限

点击查看答案

第7题

在对IIS脚本映射做安全配置的过程中,下面说法正确的是:

A.无用的脚本映射会给IIS引入安全隐患

B.木马后门可能会通过脚本映射来实现

C.在脚本映射中,可以通过限制get.hea

D.put等方法的使用,来对客户 端的请求做限制

E.以上说法均不正确

点击查看答案

第8题

在Apache中可以采用修改http响应信息的方式,达到伪装和隐藏 apache的目的。下面说法正确的是:A

A.通过ServerTokens可以控制apache Server回送给客户端的回应头域是 否包含关于服务器OS类型和编译进的模块描述信息

B.当客户端请求失败时,apache将发送错误提示页面到客户端,这些错误页面是web server开发商自己定义的,IIS和apache的是不一样的

C.因为页脚模板里面通常包含apache的版本信息,关闭ServerSignature 功能,服务器产生的错误页面将不引用页脚模板

D.将错误提示页面更换成IIS的错误提示页面,可以迷惑入侵者对于web server软件的判断

点击查看答案

第9题

在Apache HTTP服务器配置时,Web服务默认使用的端口号是()

A.8080

B.21

C.1021

D.80正确答案:D

点击查看答案

第10题

在对项目投资的现金流量进行分析时,下面不属于现金流入量的是()。

A.营业收入

B.回收固定资产余值

C.回收流动资金

D.经营成本

点击查看答案

第11题

在对磁盘进行读/写操作时,下面给出的参数中,______是不正确的。

A.柱面号

B.磁头号

C.盘面号

D.扇区号

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝