网络系统安全运行与维护(第二版)(张明真)项目习题及答案_第1页
网络系统安全运行与维护(第二版)(张明真)项目习题及答案_第2页
网络系统安全运行与维护(第二版)(张明真)项目习题及答案_第3页
网络系统安全运行与维护(第二版)(张明真)项目习题及答案_第4页
网络系统安全运行与维护(第二版)(张明真)项目习题及答案_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

项目一一、单选题1.若虚拟机使用NAT网络连接模式与主机通信,需要在物理机的哪个网卡进行网络信息配置?()A.VMnet8B.VMnet1C.本地连接D.WLAN2.若要对虚拟机使用本地DHCP服务分配IP地址,需要在虚拟网络编辑器中进行()配置?A.选择“桥接模式”B.选择“NAT模式”C.选择“使用本地DHCP服务将IP地址分配给虚拟机”D.选择“将主机虚拟适配器连接到此网络”3.在RHEL9系统中,可以使用()命令查看IP地址。A.ipconfigB.ipconfig/allC.ifconfigD.ifconfig/all二、多选题1.以下关于VMwareWorkstation作用的描述中,正确的选项是()A.允许在单一物理主机上同时运行多个异构操作系统B.可通过快照功能快速回退到任意历史系统状态C.仅支持Windows系统作为宿主机D.提供NAT、桥接等虚拟网络模式实现灵活组网E.虚拟机磁盘文件占用空间固定不可调整‌2.VMwareWorkstation中,虚拟机的网络连接模式有()。A.NATB.桥接C.仅主机D.DHCP参考答案:一、1.A2.C3.C二、1.A、B、D2.A、B、C项目二一、单选题1.如果要限制用户user不能访问本计算机上的共享文件夹,可以设置本地安全策略中的()项?A.从远程系统强制关机B.拒绝本地登录C.从网络访问此计算机D.拒绝以服务身份登录2.用户在系统中设置了3次密码,分别是abc,def,ghi,并设置强制密码历史为2,则再次更改密码时可以设置密码为()。A.可以随意设置B.不能设置为def和ghiC.可以设置为def,不能设置为ghiD.不可以设置为def,可以设置为ghi3.用户小张在一台计算机上登录自己的账户创建了一个共享文件并进行了加密,用户小王在登录这台计算机时,()A.看不到文件B.可以看到文件,但不能打开查看内容C.可以看到文件,也能查看内容D.可以把文件删除4.在Windows系统中,通过()工具可以管理本地用户和组?A.控制面板B.计算机管理C.任务管理器D.服务管理器5.在Windows系统中,为了关闭不需要的默认共享以提高安全性,应修改()设置?A.网络和共享中心B.本地安全策略C.计算机管理D.事件查看器6.为了提高用户账户的安全性,密码设置应至少包含()种字符类型?A.1种B.2种C.3种D.4种7.为了保护文件系统安全,在Windows7及以上版本中推荐使用的文件系统是?A.FAT32B.NTFSC.ext4D.HFS+8.在Windows系统中,如果A用户同时属于销售组和经理组,且两组对某文件夹的权限不同,A用户的最终权限将()确定。A.取决于销售组的权限B.取决于经理组的权限C.是销售组和经理组权限的累加D.以拒绝权限为准,其余权限累加9.如果希望某个用户组中的所有成员都能访问某个文件夹,但不能修改其内容,应赋予该用户组()权限?A.读取B.写入C.修改D.完全控制10.在Windows中,设置文件或文件夹的NTFS权限时,()权限允许用户修改文件内容?A.读取B.写入C.读取和执行D.完全控制11.共享文件夹权限与NTFS权限相比,()的优先级更高。A.共享文件夹权限B.NTFS权限C.两者优先级相同D.取决于系统设置二、填空题1.在Windows系统中,能够对文件进行加密的技术为_____。2.在设置Windows系统防火墙对FTP服务的访问规则时,设置规则应用端口号为____。3.在Windows系统事件查看器中,事件的类型有______、______、______、______、______。4.用户对文件和文件夹的操作权限包括______、______、______、______。参考答案:一、1.

C2.

B3.

B4.

B5.

A6.

C7.

B8.

C9.

A10.

B11.

B二、1.EFS2.213.信息、警告、错误、成功审核、失败审核4.读取、写入、修改、完全控制项目三一、单选题1.以下()项不能达到安全管理DNS服务器的效果。A.配置辅助DNS服务B.进行子域委派C.将DNS服务器进行物理隔离D.将域名设置为复杂难记的名字2.下列哪一项不是活动目录中的概念()?A.域B.域树C.森林D.资源二、多选题1.在Windows系统的IIS服务中使用SSL证书,有哪些作用()?A.建立一条物理专用通道B.鉴别网站的真实性C.不用接收端审核,直接接收数据D.保证信息传输的机密性2.在Windows系统中对DHCP服务器开启DHCPSnooping,作用有哪些()?A.为每个管理用户设置一个连接端口B.检查DHCP客户端发送的DHCP报文的合法性C.过滤网络中接入的伪DHCP服务器发送的DHCP报文D.建立和维护DHCPSnooping绑定表三、判断题1.Windows系统活动目录通过配置权限委派可以提高域环境工作效率和安全性。A.正确B.错误2.活动目录中主域控制器的操作主机角色不能传送给其他计算机。A.正确B.错误四、填空题1.______是一个容器对象,它把活动目录划分成可管理的单元。2.DNS服务配置中的A记录是______。参考答案:一、1.

D2.

D二、1.

B,D2.

B,C,D三、1.A2.B四、1.组织单元2.主机记录项目四一、单选题1.使用审计系统(AuditSystem)进行安全审计时,所用命令配置说法正确的是()?A.添加审计规则可以用-d参数B.systemctlstatusauditd.service命令可以查看audit服务的运行状态C.auditctl-e1命令可以关闭审计系统D.在/etc/audit/rules.d/audit.rules中添加的审计规则,重启计算机后会失效2.在Samba服务的配置中,以下配置的含义正确的是()?A.使用Samba服务时,用户只需要有账户密码就行了B.security=user表示安全级别为用户级C.查看Samba用户的命令是cat/etc/passwdD.Samba服务是收费的3.以下关于NFS服务说法正确的是()?A.安装NFS服务时,只需要安装nfs-utils就行了B.NFS在网络上使用密文传输所有信息C.NFS服务的配置文件是/etc/nfs.confD.通过使用NFS,用户和程序可以像访问本地文件一样访问远端系统上的文件。4.以下关于Linux系统口令说法正确的是()?A./etc/shadow文件中保存的是屏蔽口令B.口令只在/etc/passwd文件中保存C.Linux系统的口令很安全,不会被破解D.所有用户都可以修改/etc/passwd文件5.以下关于口令安全设置不正确的是()?A.口令长度至少为8个字符B.字母和数字混用C.能够记住的就行D.每次设置的口令都不一样二、多选题1.Linux系统上psacct软件包提供的活动监视工具包括()?A.ac显示用户连接时间B.lastcomm显示用户之前执行的命令C.accton打开或关闭进程记账功能D.sa统计系统进程记账2.Linux系统中要限制Telnet终端登录,可以使用什么方法()?A.关闭telnet服务B.设置用户密码C.使用防火墙进行拦截D.开启telnet服务3.Linux系统的GRUB程序有什么作用?A.同时安装并引导多个操作系统B.在计算机启动时提供操作系统选择功能‌C.支持自定义启动参数和内核模块加载D.防止进入非安全的操作系统三、判断题1.使用FTP协议传输文件不能从Linux系统传输到Windows系统。A.正确B.错误2.通过设置,可以不用密码只用密钥就能访问SSH。A.正确B.错误参考答案:一、1.

B2.

B3.

D4.

A5.

C二、1.

A,B,C,D2.A,C3.A,B,C三、1.

B2.

A项目五一、选择题1.针对DNS服务的常见攻击向量,以下哪项措施可有效防御区域传送泄露?()A.启用allow-query{none;}完全禁止外部查询B.在named.conf中使用allow-transfer{trusted_network;};限制传输权限C.开启RNDC远程管理功能方便运维D.将DNS端口改为非标准端口53532.vsftpd.conf文件中anonymous_enable=NO的作用是?()A.禁止匿名用户下载文件但允许上传B.彻底禁用所有匿名访问行为C.仅允许本地用户使用FTP服务D.要求输入用户名密码才能建立连接3.为防止DHCP耗尽地址池,应在dhcpd.conf中设置哪个参数?()A.

range0000;定义动态分配范围B.

max-lease-time7200;缩短最大租约时间C.

dynamic-bootp-tableon;启用BOOTP协议支持无盘工作站D.

default-lease-time3600;设置默认租期时长4.Linux系统中绑定域名解析的主要配置文件有哪些?()A.

/etc/named.conf

B.

/etc/resolv.conf

C.

/var/named/chroot/etc/named.conf

D.

/etc/hosts5.下列哪条命令用于查看当前运行的防火墙状态?()A.firewall-cmd--stateB.firewall-cmd--list-allC.firewall-cmd--reloadD.firewall-cmd--complete-reload6.执行以下哪条命令后,新增的规则会在下次重启失效?()A.

firewall-cmd--add-service=http--zone=public–permanentB.

firewall-cmd--add-service=http--zone=publicC.

firewall-cmd--runtime-to-permanentD.

firewall-cmd--make-changes-permanent7.禁止外部主机ping本机的最佳做法是?()A.

firewall-cmd--remove-protocol=icmpB.

firewall-cmd--add-protocol=icmp–rejectC.firewall-cmd--add-icmp-block=echo-request--zone=publicD.关闭网卡广播功能二、填空题1.隐藏DNS服务器真实版本信息的关键是修改named.conf中的______参数。2.如果只想在服务器的一个网络接口启动DHCP服务,需要编辑文件,并在行末追加接口名称。3.要保障Web服务器通信安全,对网页通信链接进行加密,可通过配置服务。4.要禁用Apache服务器的目录浏览功能,需要在配置文件中找到目录相应的容器,并删除options命令中的选项。5.禁止FTP用户登录Linux系统,可以将它的shell修改为。6.设置每个IP只能建立1个FTP连接,可以在配置文件中添加配置项。7.加载预定义的HTTP服务(含80/443端口)到公共区域的firewalld命令是。8.允许内部网络(/24)通过SSH(22端口)访问,同时拒绝其他IP的firewalld命令为。一、选择题1.B2.B3.B4.D5.B6.B7.C二、填空题

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论