在WEB服务器的以下哪一项活动中引入的简单错误会导致最大的安全脆

题目

在WEB服务器的以下哪一项活动中引入的简单错误会导致最大的安全脆弱性()。

  • A、WEB服务器的采购
  • B、WEB服务器的使用
  • C、WEB服务器的配置
  • D、WEB服务器的维护
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

世界上最大的书目数据库是以下哪一项?()

A.Web Cat

B.World cat

C.CALISOPAC

D.INNOPAC


正确答案:B

第2题:

阅读以下说明,回答问题(1)~(5)。

SSL(Secure Socket Layer)是目前解决传输层安全问题的一个主要协议,其设计的初衷是基于TCP协议之上提供可靠的端到端安全服务,SSL的实施对于上层的应用程序是透明的。应用SSL协议最广泛的是 HTTPS,它为客户浏览器和Web服务器之间交换信息提供安全通信支持,如图1所示。图2给出了IIS5.0 Web服务器软件中启用HTTPS服务之后的默认配置。

(1) SSL协议使用哪一密钥体制进行密钥协商。在IIS 5.0中,Web服务管理员必须首先安装Web站点数字证书,然后Web服务器才能支持SSL会话,数字证书的格式遵循ITU-T哪一标准。通常情况下,数字证书需要由什么机构颁发。

(2) 如果管理员希望Web服务器既可以接收http请求,也可以接收https请求,并且Web服务器要求客户端提供数字证书,在图2中如何进行设置?

(3) 如果Web服务器管理员希望Web服务器只接收https请求,并要求在客户IE和Web服务器之间实现128位加密,并且不要求客户端提供数字证书,在图2中如何进行设置?

(4) 如果Web服务器管理员希望Web服务器对客户端证书进行强制认证,在图2如何进行设置?

(5) 如果Web服务器管理员准备预先设置一些受信任的客户端证书,在图2中如何进行设置?


正确答案:(1)公开密钥体制; X.509数字证书技术; 第三方证书颁发机构(CA)或证书认证机构。 (2) 不选择“要求安全通道SSL”复选框在“客户证书”选项区中选择“接受客户证书”单选按钮。 (3) 选择“要求安全通道SSL”复选框选择“要求128位加密”复选框再在“客户证书”选项区中选择“忽略客户证书”单选按钮。 (4) 选择“要求安全通道(SSL)”复选框选择“接受客户证书”单选按钮。 (5) 预先定义证书认证列表把需要认证的证书加入到列表中并选择“启用证书认证列表”复选框。
(1)公开密钥体制; X.509数字证书技术; 第三方证书颁发机构(CA)或证书认证机构。 (2) 不选择“要求安全通道SSL”复选框,在“客户证书”选项区中选择“接受客户证书”单选按钮。 (3) 选择“要求安全通道SSL”复选框,选择“要求128位加密”复选框,再在“客户证书”选项区中选择“忽略客户证书”单选按钮。 (4) 选择“要求安全通道(SSL)”复选框,选择“接受客户证书”单选按钮。 (5) 预先定义证书认证列表,把需要认证的证书加入到列表中,并选择“启用证书认证列表”复选框。

第3题:

以下不能加强Web服务器安全性的是______。

A.在Web服务器上加装防火墙

B.在浏览器中安装客户证书

C. Web站点与浏览器之间的信息加密传输

D.使用FTP协议传送数据


正确答案:D
解析:使用FTP,协议传送数据并不能加强Web服务器安全性。

第4题:

在RHEL5系统中,使用httpd服务器的()工具可以对Web服务器进行简单的压力测试。

A. awstats

B. apachectl

C. ab

D. phpmyadmin


参考答案C

第5题:

以下哪一项不是IIS服务器支持的访问控制过滤类型?()

A.网络地址访问控制

B.web服务器许可

C.NTFS许可

D.异常行为过滤


正确答案:D

第6题:

下面关于安全性的描述中,不属于Web安全的是哪一项?( )

A.Web服务器的安全

B.浏览器的安全

C.两者之间的通信安全

D.浏览器本地文件的安全


正确答案:D

第7题:

关于web服务器的选择下面描述错误的一项是( )。

A.web服务器的选择不用要考虑系统所在的操作系统

B.web服务器的性能

C.web服务器的技术支持

D.web服务器的安全和可管理性


正确答案:A

第8题:

●以下不能加强Web服务器安全性的是 (62) 。

(62) A.在Web服务器上加装防火墙

B.在浏览器中安装客户证书

C.Web站点与浏览器之间的信息加密传输

D.使用FTP协议传送数据


正确答案:D
 【解析】使用FTP协议传送数据并不能加强Web服务器安全性。

第9题:

在Web认证的模型中,若想限制对通过认证的用户的网络访问范围,可通过()下发安全策略。

A.Web服务器

B.安全策略服务器

C.AAA服务器

D.核心交换机


参考答案B

第10题:

下面关于安全性的描述中,不属于Web安全的是哪一项?( )

A)Web服务器的安全

B)浏览器的安全

C)两者之间的通信安全

D)浏览器本地文件的安全


正确答案:D
根据威胁的位置,Web安全威胁可分为:Web服务器安全威胁、Web浏览器安全威胁以及浏览器与服务器之间的网络通信量安全威胁。

更多相关问题