2021年大学生网络安全知识竞赛必考题库及答案(共80题)
- 格式:docx
- 大小:24.06 KB
- 文档页数:21
2021年大学生网络安全知识竞赛题库及答案
(共80题)
1在Hp-ux中,对于系统服务,下面说法正确的是:(B)
inetd/xinetd是以一种守护进程的方式来加载一些系统服务
从安全的角度考虑,尽量用ssh服务替代ftp和telnet服务
通过ch_rc命令修改系统的配置文件,可以关闭不需要的系统服务。基于RPC的系统服务(比如:NFS)安全隐患很多,应该尽量关闭相关的服务
2在unix系统中,以下哪条命令可以查找系统中同时设置SUID和SGID的文件(A)
find / -perm -4000 –ls
find / -perm -2000 –ls
find / -perm -6000 -ls
find / -user root
3 linux系统中,在使用手工的方法配置网络时,可通过修改哪个文件来改变主机名?(B)
/etc/sysconfig/xinetd
/etc/resolv.conf
/etc/sysconfig/init
/etc/sysconfig/network
4在以太网上,何时会发生冲突?(D)
当一台主机未通知其他主机就向外发包时
在传输过程中出现错误时
当多台主机向一个不存在的地址发包时
当两台主机同时向外发包时
5 TCP/IP的第四层有两个协议,分别是TCP和UDP,TCP协议的特点是什么?UDP协议的特点是什么?____A__
TCP提供面向连接的路服务,UDP提供无连接的数据报服务
TCP提供面向连接的路服务,UDP提供有连接的数据报服务
UDP提供面向连接的路服务,TCP提供有连接的数据报服务
UDP提供面向连接的路服务,TCP提供无连接的数据报服务
6关于apache的日志功能,下面说法正确的是(D)。
apache系统可以记录两类日志,一种为错误日志,一种为访问日志apache的错误日志,记录的是客户端访问服务器时时产生的错误信息
apache访问日志的日志格式是不可以定制的
以上说法均不正确
7若需要修改TOMCAT的监听端口,应修改哪个配置文件?(B)tomcat.xml
server.xml
web.xml
tomcat-users.xml
8下面是远程破解Oracle账户的方法,选择一个错误的?(C)
选择远程破解Oracle 的最好帐户是SYS,因为此帐户永远有效
用Orabrute 工具来进行远程破解需要依赖SQLplus进行登录验证用户的密码以明文方式保存在ER$表中
Oracle10g默认可通过WEB的8080 端口来远程管理数据库
9、SQL Server服务有一个启动帐号,默认帐号是属于administrators组,现在为了安全需要创建一个新的服务启动帐号,它需要哪些权限既能兼顾安全又能保证启动数据库成功,请排除一个错误的?(D)
数据库本地目录的读写权限;
启动本地服务的权限;
读取注册表的权限;
通过API访问Windows Resource。
10哪种扫描器不用于Web应用安全的评估( C)
Webinspect
APPscan
Nmap
11冰河软件是哪国产的什么软件?(D)
A国外产的远程桌面程序
B国内产的远程桌面程序
C国外产的远程控制木马程序
D国内产的远程控制木马程序
12 什么是ids(A )
A入侵检测系统
B入侵防御系统
C网络审计系统
D主机扫描系统
13若需要修改TOMCAT的监听地址,应修改哪个配置文件?(B)
A tomcat.xml
B server.xml
C web.xml
D tomcat-users.xml
14在MPLS L3 VPN当中通过LDP协议来分发标签,LDP分发的是(A )标签?
A公网标签
B私网标签
C公网和私网标签
D LDP分发除公网和私网以外的标签
15关于防火墙的描述不正确的是(C )
A作为不同网段之间的逻辑隔离设备,防火墙将内部可信区域与外部危险区域有效隔离
B防火墙将网络的安全策略制定和信息流动集中管理控制
C防火墙规则是一种细颗粒的检查,能对大多数协议的细节做到完全解析
D防火墙为网络边界提供保护,是抵御入侵的有效手段之一
16 以下哪个工具通常是系统自带任务管理器的替代(D)
A Regmon
B Filemon
C Autoruns
D Process explorer
17下列恶意代码传播最快的是(B)
A木马
B蠕虫
C ROOTKIT
D病毒
18蠕虫和病毒的最大区别是(C)
A 自我复制
B主动传播
C是否需要人机交互
D多感染途径
19Arp欺骗可以对局域网用户产生何类威胁(D)
A挂马
BDNS毒化
C 中间人攻击
D以上均是
20Linux内核主要由五个子系统组成:进程调度,内存管理,进程间
通信和(A/C)
A虚拟文件系统,网络接口
B 文件系统,设备接口
C虚拟文件系统,网络接口
D文件系统,设备接口
21默认情况下,Window 2000域之间的信任关系有什么特点(B) A只能单向,可以传递
B只能单向,不可传递
C可以双向,可以传递
D可以双向,不可传递
22下列文件中可以防止Solaris下root用于远程登陆的是(B)
A /etc/securetty
B /etc/default/login
C /etc/securetty
D . /etc/security/user
23 通过SSH的使用,无法规避的风险是(A)
AIP假冒
B数据传输工程中操纵数据
C利用源/目的主机漏洞,并最终对其实现控制
24下面哪一种攻击方式最常用于破解口令(B)
A哄骗(spoofing)
B字典攻击(dictionary attack)