首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明。 [说明] 在CNCERT/CC(国家计算机网络应急技术处理协调中心)处理的安全事件中,国内政府机构和重要信息系统部门的网页篡改类事件数量增长迅速。2011年6月的某一周,中国境内仅网页被篡改的网站就有660个,其中政府网站105
阅读下列说明。 [说明] 在CNCERT/CC(国家计算机网络应急技术处理协调中心)处理的安全事件中,国内政府机构和重要信息系统部门的网页篡改类事件数量增长迅速。2011年6月的某一周,中国境内仅网页被篡改的网站就有660个,其中政府网站105
admin
2012-06-06
36
问题
阅读下列说明。
[说明]
在CNCERT/CC(国家计算机网络应急技术处理协调中心)处理的安全事件中,国内政府机构和重要信息系统部门的网页篡改类事件数量增长迅速。2011年6月的某一周,中国境内仅网页被篡改的网站就有660个,其中政府网站105个。网站内容复制容易,转载速度快,后果难以预料,网页如果被篡改,将直接危害该网站的利益,尤其是门户网站作为政府发布重要新闻、重大方针政策、法规和企业信息等的重要渠道,一旦被黑客篡改,将严重损害政府和企业形象。
从网站页面被篡改的角度来看,存在两种攻击的可能,一种是网站被入侵,也就是说网站页面确实被篡改了,另外一种是网站被劫持,这种情况下网站的页面实际上并没有被篡改,但是攻击者劫持了网络访问并发送欺骗页面给来访者,进而造成页面被篡改的表象。
针对网页被篡改的问题,从技术层面看有哪些防范措施?
选项
答案
1)给服务器打上最新的安全补丁程序 2)封闭未用但开放的网络服务端口 3)合理设计网站程序并编写安全代码 4)设置复杂的管理员密码 5)设置合适的网站权限 6)安装专业的网站防火墙和入侵检测系统
解析
本问题考查防篡改的技术防范措施。
对于通过操作系统、网络服务、数据库等漏洞获得主机控制权这一类篡改途径,需要的防范措施是给服务器打安全补丁、关闭不需要的网络服务端口以及设置防火墙:对于通过猜测或者破解密码获得管理员密码这一类篡改途径,需要的是设置足够复杂的管理员密码并定期进行更换;而对于通过Web漏洞和设计缺陷进行攻击入侵,则需要对网站程序进行合理的设计与实现,考虑到可能的安全威胁,另外需要设置合适的网站访问权限。
转载请注明原文地址:https://kaotiyun.com/show/U7WZ777K
本试题收录于:
软件评测师下午应用技术考试题库软考中级分类
0
软件评测师下午应用技术考试
软考中级
相关试题推荐
所有已评审通过的文件,如果在实际开发过程中承建单位需要变更某项内容,需要监理对其提出的变更内容和变更方案进行评审,并提出监理意见,经()确认后方可实施。
关于项目实施阶段质量控制的描述,不正确的是()。
()不属于网络传输系统。
在()阶段不仅包括系统分析、系统设计、系统实施,还包括系统验收等工作。
()是以信息技术为主要手段建立的信息采集、存储、处理的系统。
信息系统实施安全管理制度不包括()。
监理工程师审查承建单位施工进度计划属于()工作。
()不属于漏洞扫描系统的功能和性能要素。
关于信息工程项目质量控制的描述,不正确的是()。
监理工程师对信息系统工程项目进行投资控制时,不宜采用_____________原则。
随机试题
保荐机构至少每一年度对上市公司募集资金的存放与使用情况进行一次现场调查。()
恐伤:()
葡萄糖从细胞外液进入红细胞内属于
患者,男性,25岁,在京务工,主因“发热、咳嗽、咳痰4天”就诊,在家未用任何药物。查体:右下肺实变体征,胸部X线示右肺大片浸润影,血气分析示pH7.36,PaO263mmHg,PaCO232mmHg。为取得致病菌,下列哪项正确
口腔颌面外科手术基本操作不包括
A.血酸性磷酸酶升高B.血碱性磷酸酶升高C.血CEA升高D.血AFP升高E.血VCA—IgA抗体升高
一般住宅建筑外形设计应追求()
教育对人口的影响具体体现在()。
同业拆借
Whatdoesthewomanmean?
最新回复
(
0
)