安全专家在对某网站进行安全部署时,调整了Apache的运行权限,

题目

安全专家在对某网站进行安全部署时,调整了Apache的运行权限,从root权限降低为nobody用户,以下操作的主要目的是()

  • A、为了提高Apache软件运行效率
  • B、为了提高Apache软件的可靠性
  • C、为了避免攻击者通过Apache获得root权限
  • D、为了减少Apache上存在的漏洞
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

为了维护网站正常运行,对网站进行监控是非常必要的。在Apache安全服务器的多种日志中,(14)和(15)被作为默认配置的日志。通过对Web服务器的日志文件进行分析,可以有效掌握网站运行情况,加强对网站的维护和安全管理。


正确答案:(14) 错误日志(15) 访问日志
(14) 错误日志(15) 访问日志 解析:为了维护网站正常运行,对网站进行监控是非常必要的。在Apache安全服务器的多种日志中,默认配置的日志是错误日志和访问日志。通过对Web服务器的日志文件进行分析,可以有效掌握网站运行情况,加强对网站的维护和安全管理。

第2题:

在Linux系统中配置Apache服务器,需要具有(5)权限,才可以运行Apache配置工具rfapache。 A.root B.boot C.administrator D.user


正确答案:(5)A或root
(5)A或root 解析:rfapache是Apache Server图形化配置工具,根据Apache Server的特点,结合Windows系统管理员使用IIS的习惯,通过一个友好的交互界面接受用户的命令,完成Apache服务软件(httpd)相关配置文件的修改,管理员就可以不必编辑复杂的、不容易理解的配置文件而定制WWW服务。
Rfapache配置工具需要在KDE环境下以root权限运行,非root用户虽然允许运行和使用配置工具,但由于没有权限修改配置文件,所以即便在配置工具中修改了选项也无法保存和生效。

第3题:

甲公司利用开源软件Apache建立电子商务网站,为保证客户通信内容的机密性,需要安装()软件包,以支持服务安全运行。

A. Open SSL

B. VPN

C. iptables

D. PGP


参考答案:A

第4题:

Apache服务器的安全缺陷主要表现在可以利用HTTP对其进行DoS攻击、导致缓冲区溢出攻击、让攻击者获得Root权限等


正确答案:正确

第5题:

某企业最近上线了ERP系统,该系统运行的网络环境如图所示。企业信息中心目前拟对该系统相关安全防护体系进行全面的安全性测试,以提供全面的安全测评报告。

数据库服务器中目前主要存储ERP系统业务数据,后续还需要存储企业网站相关数据,当前ERP系统的用户认证方式包含口令认证方式,相应的用户权限和口令也存储在数据库二维表中。针对上述实际情况,参与测试的李工认为在对数据库权限进行测试时,除数据库账号保护及权限设置相关的常规测试外,还必须对敏感数据加密保护及对数据库访问方式进行相应测试。请用200字以内文字,对敏感数据加密保护和数据库访问方式两个方面的测试内容进行简要说明。


答案:
解析:
敏感数据加密保护和数据库访问方式的测试内容为:
①敏感数据的加密保护:由于ERP系统的用户权限和口令存储在数据库中,因此需要测试相应敏感数据是否采用加密算法进行加密保护。
②数据库访问方式测试:是否为不同应用系统或业务设置不同的专门用户用于数据库访问,应杜绝在代码中使用超级用户及默认密码对数据库进行访问。
【解析】
本问题考查考生对数据库权限测试内容的理解。
根据本题说明,ERP系统的用户权限和口令信息存储在数据库中,因此需要测试相应敏感数据是否采用加密算法进行加密保护:而数据库中还需要存储ERP系统之外的其他系统业务数据,因此应为不同应用系统或业务设置不同的专门用户用于数据库访问,且应杜绝在代码中使用超级用户及默认密码对数据库进行访问。

第6题:

网站安全管理最重要从体系结构上实行的原则是:()

A.最小权限

B.最大权限

C.无限权限

D.平均权限


参考答案:A

第7题:

在对业务持续性计划进行验证时,以下哪项最为重要

A、数据备份准时执行

B、备份站点已签订合约,并且在需要时可以使用

C、人员安全计划部署适当

D、保险


答案:C

第8题:

在提高Apache系统安全性时,下面哪项措施不属于安全配置内容?()

A.不在Windows下安装Apache,只在Linux和Unix下安装

B.安装Apache时,只安装需要的组件模块

C.不使用操作系统管理员用户身份运行Apache,而是采用权限受限的专用用户账号来运

D.积极了解Apache的安全通告,并及时下载和更新


正确答案:A

第9题:

近年来利用DNS劫持攻击大型网站恶性攻击事件时有发生,防范这种攻击比较有效的方法是()

  • A、加强网站源代码的安全性
  • B、对网络客户端进行安全评估
  • C、协调运营商对域名解析服务器进行加固
  • D、在网站的网络出口部署应用级防火墙

正确答案:C

第10题:

下列选项中,()不是Apache服务器的安全配置事项。

  • A、确保已经安全了最新的安全补丁
  • B、只启动应用程序需要的服务模块
  • C、显示Apache的版本号
  • D、确保Apache运行在正确的用户和组下

正确答案:C

更多相关问题