首页 > 财会类考试
题目内容 (请给出正确答案)
[多选题]

以下可以避免IIS put上传攻击()

A.设置web目录的NTFS权限为:禁止INTERNET来宾账户写权限

B.禁用webDAV扩展

C.修改网站的默认端口

D.设置IIS控制台网站属性:主目录权限禁止写入权限

答案
收藏

ABD

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下可以避免IIS put上传攻击()”相关的问题
第1题
为了避免IIS上传攻击,不要将IIS安装在系统分区,并删除()、为IIS中的文件分类设置权限、删除不必要的应用程序映射并保护日志安全。

A.所有的IIS组件

B.不必要的虚拟目录及危险的IIS组件

C.所有的虚拟目录

D.所有的虚拟目录和IIS组件

点击查看答案
第2题
以下那种漏洞可以相对容易的直接获取webshell()

A.暴力破解

B.跨站脚本攻击

C.任意文件上传

D.跨站请求伪造

点击查看答案
第3题
以下哪项陈述适用于AmazonS3?()

A.可以在单个PUT中上传的最大对象是75千兆字节

B.每个对象最多可包含5TB的数据

C.用户无法将无限制的对象上传到S3存储桶

D.每个对象最多可以为5TB,S3每个桶只支持10个对象

点击查看答案
第4题
以下哪些选项是OBS的监控指标()

A.上传流量

B.GET类请求次数

C.PUT类请求次数

D.下载流量

点击查看答案
第5题
不在互联网网站、网盘、微博、微信等社交媒体随意上传与工作有关的照片、文字等信息,避免不经意间泄露商业秘密、工作秘密和敏感信息,或被不法分子针对性地开展定向攻击,对公司造成不利影响()
点击查看答案
第6题
关于CSRF攻击。以下说法正确的是:()。

A.CSRF攻击只能发出GET请求,限制服务端只接受POST请求可以有效避免该攻击

B.CSRF攻击可以通过验证码或者Referer检查来有效防御

C.CSRF攻击主要利用了thirdpartcookie而不是sessioncookie

D.通过配置P3P头,浏览器也可以跨域发送thirdpartcookie

点击查看答案
第7题
关于sftp命令说法正确的是()

A.使用SSH协议实现文件传输加密

B.sftp root@192.168.1.1

C.可以使用get下载文件

D.可以使用put上传文件

点击查看答案
第8题
关于漏洞的扫描,以下哪项是错误的()

A.漏洞是事先未知、事后发现的

B.漏洞一般是可以修补的

C.漏洞是安全隐患,会使计算机遭受黑客攻击

D.漏洞是可以避免的

点击查看答案
第9题
为保护Web_Service不受恶意访问的攻击,应使用()保护Web_Service.A. IIS目录安全性B. NTFS安全

为保护Web_Service不受恶意访问的攻击,应使用()保护Web_Service.

A. IIS目录安全性

B. NTFS安全性

C. 共享目录安全性

D. TCP/IP安全性

点击查看答案
第10题
在web类安全问题的处置中,是否存在web访问日志是能否溯源到黑客攻击路径的关键,下面关于web日志说法不正确的是()

A.Linux下nginx日志位置可以通过/usr/local/nginx/conf/nginx.conf配置文件来判断

B.Linux下Apache日志位置可以通过/etc/httpd/conf/httpd.conf配置文件来判断

C.IIS日志默认存储于%systemroot%\system32\LogFiles\W3SVC目录下,日志默认命名方式为exYYMMDD.log

D.Tomcat日志位置可以通过${catalina}/conf/server.xml配置来判断,默认情况下web访问日志记录在host-manager.xxxx.txt中

点击查看答案
第11题
iis的权限设置比较简单,对每个目录只提供了2种权限:读取(允许下载)、写入(允许上传)。()
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改