首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明。 [说明] 在CNCERT/CC(国家计算机网络应急技术处理协调中心)处理的安全事件中,国内政府机构和重要信息系统部门的网页篡改类事件数量增长迅速。2011年6月的某一周,中国境内仅网页被篡改的网站就有660个,其中政府网站105
阅读下列说明。 [说明] 在CNCERT/CC(国家计算机网络应急技术处理协调中心)处理的安全事件中,国内政府机构和重要信息系统部门的网页篡改类事件数量增长迅速。2011年6月的某一周,中国境内仅网页被篡改的网站就有660个,其中政府网站105
admin
2012-06-06
45
问题
阅读下列说明。
[说明]
在CNCERT/CC(国家计算机网络应急技术处理协调中心)处理的安全事件中,国内政府机构和重要信息系统部门的网页篡改类事件数量增长迅速。2011年6月的某一周,中国境内仅网页被篡改的网站就有660个,其中政府网站105个。网站内容复制容易,转载速度快,后果难以预料,网页如果被篡改,将直接危害该网站的利益,尤其是门户网站作为政府发布重要新闻、重大方针政策、法规和企业信息等的重要渠道,一旦被黑客篡改,将严重损害政府和企业形象。
从网站页面被篡改的角度来看,存在两种攻击的可能,一种是网站被入侵,也就是说网站页面确实被篡改了,另外一种是网站被劫持,这种情况下网站的页面实际上并没有被篡改,但是攻击者劫持了网络访问并发送欺骗页面给来访者,进而造成页面被篡改的表象。
针对网页被篡改的问题,从技术层面看有哪些防范措施?
选项
答案
1)给服务器打上最新的安全补丁程序 2)封闭未用但开放的网络服务端口 3)合理设计网站程序并编写安全代码 4)设置复杂的管理员密码 5)设置合适的网站权限 6)安装专业的网站防火墙和入侵检测系统
解析
本问题考查防篡改的技术防范措施。
对于通过操作系统、网络服务、数据库等漏洞获得主机控制权这一类篡改途径,需要的防范措施是给服务器打安全补丁、关闭不需要的网络服务端口以及设置防火墙:对于通过猜测或者破解密码获得管理员密码这一类篡改途径,需要的是设置足够复杂的管理员密码并定期进行更换;而对于通过Web漏洞和设计缺陷进行攻击入侵,则需要对网站程序进行合理的设计与实现,考虑到可能的安全威胁,另外需要设置合适的网站访问权限。
转载请注明原文地址:https://kaotiyun.com/show/U7WZ777K
本试题收录于:
软件评测师下午应用技术考试题库软考中级分类
0
软件评测师下午应用技术考试
软考中级
相关试题推荐
软件维护一般分为纠错性维护、适应性维护和完善性维护。()不属予适应性维护。
在网络安全系统中,()不属于入侵检测系统的功能。
某网络计划,工作A后由三项紧后工作,这三项工作最早开始时间分别是第24天、第26天、第29天,最迟开始时间分别为第27天,第28天和第29天,工作A最早开始时间为第16天,其持续时间为4天,则工作A的自由时差是()天。
关于项目实施阶段质量控制的描述,不正确的是()。
测试团队需在信息系统集成项目的()阶段编写单元测试计划。
软件维护包含更正性维护、适应性维护、预防性维护、完善性维护。()属于完善性维护。
在信息工程项目投资构成中,验收测试费属于______。
监理工程师在设计阶段进行质量控制时,重点是(55)。
以下属于工程设计阶段质量控制要点的是(48)。
监理在处理实际监理事务中保持对问题的综合分析能力,不被表象和局部问题所干扰,体现了()原则。
随机试题
穿越铁路、公路时不作“S”敷设。()
下列按照仪表的测量内容分类的是()。
关于胸部正位的摄影目的,错误的是
胰腺癌的好发部位是
战略管理流程是一个相互续起的循环过程,构成这一循环过程的战略核心领域包括()。
“3D打印”技术的出现,引领着消费需求。“3D打印”创新属于()。
批转下级机关、转发上级机关和不相隶属机关文件,发布规章、传达要求下级机关和有关单位需要周知或者共同执行的事项,任免和聘用干部时所使用的文件是( )
46.Theonrushofcheapcommunications,powerfulcomputersandtheInternetallexplainwhymanypeoplefeelthat,nowadays,cha
They’ve______onatriproundtheworld.
上海自由贸易区(FreeTradeZone,FTZ)于2013年9月开园。建立自贸区是中国改革开放新时代的一个重要决定。自贸区位于上海市的郊区,面积为28.78平方公里。它的建立旨在探索新途径,以减少政府干预和向全球投资者(investor)更广泛地开
最新回复
(
0
)