首页 > 学历类考试
题目内容 (请给出正确答案)
[单选题]

在web类安全问题的处置中,是否存在web访问日志是能否溯源到黑客攻击路径的关键,下面关于web日志说法不正确的是()

A.Linux下nginx日志位置可以通过/usr/local/nginx/conf/nginx.conf配置文件来判断

B.Linux下Apache日志位置可以通过/etc/httpd/conf/httpd.conf配置文件来判断

C.IIS日志默认存储于%systemroot%\system32\LogFiles\W3SVC目录下,日志默认命名方式为exYYMMDD.log

D.Tomcat日志位置可以通过${catalina}/conf/server.xml配置来判断,默认情况下web访问日志记录在host-manager.xxxx.txt中

答案
收藏

D、Tomcat日志位置可以通过${catalina}/conf/server.xml配置来判断,默认情况下web访问日志记录在host-manager.xxxx.txt中

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在web类安全问题的处置中,是否存在web访问日志是能否溯源…”相关的问题
第1题
下面有关软件安全问题的描述中,应是由于软件设计缺陷引起的()

A.设计了三层 WEB 架构,但是软件存在 SQL 注入漏洞,导致被黑客攻击后直接访问数据库

B.使用 C 语言开发时,采用了一些存在安全问题的字符串处理函数,导致存在缓冲区溢出漏洞

C.设计了缓存用户隐私数据机制以加快系统处理性能,导致软件在发布运行后,被黑客攻击获取到用户隐私数据

D.使用了符合要求的密码算法,但在使用算法接口时,没有按照要求生成密钥,导致黑客攻击后能破解并得到明文数据

点击查看答案
第2题
在Web入侵事件分析及处置过程中,下列哪个说法存在错误()。

A.对于Web入侵事件,可以先对Web目录进行webshell查杀。找到webshell后可以在日志提取webshell访问日志,进而定位攻击者IP。

B.应急过程中可与相关人员交流,根据提供的信息进行事件判断。

C.Web入侵事件应急时首先需要保护好第一现场,备份操作系统日志、应用日志。

D.根据异常现象发生时间、安全设备告警时间、后门文件时间等可以大致定位攻击者入侵事件,进而分析对应事件范围内日志可以减少很多不必要的工作

点击查看答案
第3题
以下哪种情况需要写防守报告并立即上报()

A.防火墙发现有攻击日志

B.发现Web服务器被上传webshell,并成功溯源

C.服务器登录不了了

D.网站页面被篡改

点击查看答案
第4题
客户觉得自己的网络很安全了,但SIP上还是检查出了较多的互联网WEB攻击,客户认为SIP不可信,需要进行分析,以下选项中不合理的是()

A.出口有深信服防火墙,并将日志接入到了SIP,显示的攻击都已经是被拦截的。可看查看具体日志的动作

B.查看探针是否选择为高级模式

C.出口的安全设备规则库太老,很多攻击防护不了

D.SIP没有升级到最新版本,存在较多误判

点击查看答案
第5题
如何判断Web业务被成功攻击()

A.F日志发现200状态码

B.使用webshell扫描工具扫描出来木马

C.Web业务访问不了

D.Web服务器账号丢失

点击查看答案
第6题
下面哪一项侧重于保护管理平面组件 (如web和API服务器)免遭攻击()

A.外部身份认证

B.边界安全

C.客户认证

D.授权和权限

E.日志和报警

点击查看答案
第7题
Apache安全配置合规检查要求不包括哪项?()

A.检查是否专门的用户帐号和组运行Apache

B.检查是否隐藏Apache的版本号及其它敏感信息

C.检查是否禁止Apache访问Web目录文件

D.检查是否配备apache日志功能

点击查看答案
第8题
下面关于跨站脚本XSS攻击错误的是()

A.XSS是WEB应用中最普遍,危害最大的一种安全问题之一

B.XSS实质上是HTML注入的一种

C.攻击的主要目标是服务器

D.XSS是实施钓鱼攻击的一种常用手段

点击查看答案
第9题
对于web安全事件的分析,通常可以借助以下哪些途径()

A.web访问日志

B.IDS日志

C.web目录和文件的修改时间、文件大小等属性

D.防火墙日志多选

点击查看答案
第10题
131/516、作为网络管理员,如果想通过查看WAF上的日志了解Web攻击的安全事件,需要查看以下哪些日志()

A.操作日志

B.应用防护日志

C.防篡改日志

D.系统日志

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改