![第一輪自我檢查:1+x前60題及答案_第1頁](http://file4.renrendoc.com/view/08cdb9423897cbb1e7ffa2f573a38357/08cdb9423897cbb1e7ffa2f573a383571.gif)
![第一輪自我檢查:1+x前60題及答案_第2頁](http://file4.renrendoc.com/view/08cdb9423897cbb1e7ffa2f573a38357/08cdb9423897cbb1e7ffa2f573a383572.gif)
![第一輪自我檢查:1+x前60題及答案_第3頁](http://file4.renrendoc.com/view/08cdb9423897cbb1e7ffa2f573a38357/08cdb9423897cbb1e7ffa2f573a383573.gif)
![第一輪自我檢查:1+x前60題及答案_第4頁](http://file4.renrendoc.com/view/08cdb9423897cbb1e7ffa2f573a38357/08cdb9423897cbb1e7ffa2f573a383574.gif)
![第一輪自我檢查:1+x前60題及答案_第5頁](http://file4.renrendoc.com/view/08cdb9423897cbb1e7ffa2f573a38357/08cdb9423897cbb1e7ffa2f573a383575.gif)
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
第一輪自我檢查:1+x前60題[復制]您的姓名:[填空題]*_________________________________班級:
[填空題]*_________________________________1、基本的網(wǎng)絡測試命令有:ping、tracert、show、debug命令等。[判斷題]*對錯(正確答案)2、在Windows系統(tǒng)的域中,更新組策略的命令為gpupdate.exe。[判斷題]*對(正確答案)錯3、通過命令arp-s可以手動加入一條錯誤的地址緩存來實現(xiàn)臨時阻止某臺計算機對你的訪問。[判斷題]*對(正確答案)錯4、在設置防火墻規(guī)則時可以對端口范圍進行自定義。[判斷題]*對(正確答案)錯5、在一個局域網(wǎng)中,可以同時建立多個工作組,它們的名稱可以相同。[判斷題]*對錯(正確答案)6、假設一個工作組中有100臺計算機,如果一個用戶需要訪問每臺計算機上的資源,那么只需要在工作組中為他創(chuàng)建一個用戶賬號即可。[判斷題]*對錯(正確答案)7、如果PC(Windows操作系統(tǒng))的DHCP客戶端無法獲得IP地址,將從Microsoft保留地址段~54中選擇一個作為自己的地址。[判斷題]*對(正確答案)錯8、WindowsServer的動態(tài)卷一共有3中類型,包括簡單卷、跨區(qū)卷、帶區(qū)卷。[判斷題]*對錯(正確答案)9、Windows防火墻是一個基于主機狀態(tài)的防火墻,只丟棄所有未經(jīng)請求的傳入流量。[判斷題]*對(正確答案)錯10、TCP端口范圍是0-65536,一般使用1024以上的端口。[判斷題]*對(正確答案)錯11、Chroot方式部署的DNS服務比常規(guī)方式部署的DNS服務安全性更高。[判斷題]*對(正確答案)錯12、WindowsServer2008中的本地賬戶可以登錄到域中,并可以獲得該網(wǎng)絡中任意一臺機器的登錄權限。[判斷題]*對錯(正確答案)13、封堵445端口、禁用SMB服務可以防御永恒之藍加密勒索病毒的傳播。[判斷題]*對(正確答案)錯14、通過大量偽造的ICMP請求和UDP請求導致系統(tǒng)變卡頓甚至重新啟動,這種攻擊我們稱之為邏輯炸彈。[判斷題]*對錯(正確答案)15、域賬號的名稱在域中必須是唯一的,而且也不能和本地賬號名稱相同。[判斷題]*對(正確答案)錯16、Windows防火墻能夠幫助檢測和清除已經(jīng)感染計算機的病毒和蠕蟲。[判斷題]*對錯(正確答案)17、在我國嚴重的網(wǎng)絡犯罪行為不需要接受刑法的相關處罰。[判斷題]*對(正確答案)錯18、Telnet服務自身的主要缺陷是明文傳輸用戶名和密碼。[判斷題]*對錯(正確答案)19、Kerberos協(xié)議是建立在非對稱加密算法RSA上的。[判斷題]*對錯(正確答案)20、IPSec協(xié)議是運行在應用層上的協(xié)議,SSL協(xié)議是運行在網(wǎng)絡層上的協(xié)議。[判斷題]*對錯(正確答案)21、SYNFLood利用的是TCP連接三次握手的弱點進行攻擊的。[判斷題]*對(正確答案)錯22、Kerberos是對稱密鑰,PKI是非對稱密鑰。[判斷題]*對(正確答案)錯23、在Widnwos2000/XP/03中,開始/運行:gpupdate可以打開“本地策略編輯器”的管理控制臺。[判斷題]*對錯(正確答案)24、一臺服務器對網(wǎng)絡的響應速度變得很慢以致沒有響應。使用Wireshark抓包發(fā)現(xiàn)該電腦每秒接收到數(shù)百萬個ICMP數(shù)據(jù)包。由此判斷該服務器遭受了DDOS攻擊。[判斷題]*對(正確答案)錯25、Kerberos服務是單點登錄系統(tǒng),對于每次會話都需要向Kerberos服務進行驗證,保護該會話過程中所有后續(xù)事務的安全。[判斷題]*對錯(正確答案)1、滲透測試人員常用Nmap工具進行網(wǎng)絡連通性測試,參數(shù)-sP的工作原理為:()[單選題]*A、向目標主機發(fā)送UDPEchoRequest數(shù)據(jù)包,等待對方回應UDPEchoReply數(shù)據(jù)包B、向目標主機發(fā)送ICMPEchoRequest數(shù)據(jù)包,等待對方回應ICMPEchoReply數(shù)據(jù)包(正確答案)C、向目標主機發(fā)送UDPEchoReply數(shù)據(jù)包,等待對方回應ICMPEchoRequest數(shù)據(jù)包D、向目標主機發(fā)送ICMPEchoReply數(shù)據(jù)包,等待對方回應ICMPEchoRequest數(shù)據(jù)包2、在某瀏覽器中訪問時,彈出如下圖所示的對話框,從附件中的圖片可以得知()。[單選題]*A、cat/var/log/secure(正確答案)B、cat/var/audit/audit.logC、cat/etc/security/accsess.logD、cat/var/log/messages3、某公司的計算機處在單域的環(huán)境中,有10臺服務器運行了WindowsServer2008,另外的30臺PC是運行的Windows10。有員工反饋,在登錄和訪問服務器時,經(jīng)常出現(xiàn)“由于時間差異,訪問被拒絕”的提示,為了解決這一問題,應該查看()是否工作正常,并重啟客戶機的WindowsTime服務。[單選題]*A、TaskScheduler計劃任務服務B、Kerberos身份驗證服務C、ActiveDirectory域服務(正確答案)D、DomainNameServer域名服務4、某公司在WindowsServer2008服務器上搭建了DHCP服務,由于RAID卡故障,導致服務器宕機。此時最佳的恢復DHCP服務的方式是:()[單選題]*A、將其他計算機上的網(wǎng)絡操作系統(tǒng)全盤拷貝至宕機的服務器上,然后重新安裝DHCP服務B、使用硬盤中保存完好的DHCP數(shù)據(jù)庫備份信息在另一臺服務器上恢復服務(正確答案)C、通過安全模式進入操作系統(tǒng)中,然后啟動DHCP服務繼續(xù)提供服務D、等待RAID卡生產商技術人員更換新的硬件,然后重新安裝操作系統(tǒng)和DHCP服務5、管理員小王在WindowsServer2008服務器上部署了遠程訪問服務,可是小王在測試過程中發(fā)現(xiàn)通過VPN進行遠程連接之后發(fā)現(xiàn),他只能通過內網(wǎng)地址訪問遠程服務器,無法訪問服務器中的其他主機,可能的原因是:()[單選題]*A、小王獲取到的內網(wǎng)IP不正確或未正確配置VPNB、在遠程訪問服務器屬性的IPv4選項卡中沒有選擇“啟用IPv4轉發(fā)”(正確答案)C、遠程訪問服務器所配置的身份驗證方法拒絕了小明的連接請求D、遠程訪問服務器拒絕了小王所在的局域網(wǎng)中的主機訪問6、合理的使用IIS7.0當中的虛擬目錄功能可以提高工作效率。下面關于虛擬目錄描述錯誤的是:()[單選題]*A、使用虛擬目錄可以將數(shù)據(jù)分散保存到不同的磁盤或計算機上,便于開發(fā)與維護B、WWW服務和FTP服務都支持虛擬目錄功能C、虛擬目錄和物理目錄是緊密相關的。在IIS上刪除虛擬目錄后,物理目錄也會被刪除(正確答案)D、當硬盤中的數(shù)據(jù)移動到其他物理位置時,不會影響到Web站點的邏輯結構7、以下為DHCP協(xié)議交互過程中的四種消息,正確的順序應該是:()①DHCPAck②DHCPDiscovery③DHCPOffer④DHCPRequest[單選題]*A、①③②④B、②③④①(正確答案)C、②①④③D、②④③①8、某公司有一臺Linux服務器,網(wǎng)絡管理員在服務器上部署了DHCPD服務,附件中的截圖為該服務的配置文件,有關配置文件描述正確的是:()[單選題]*A、配置文件中的default-lesse-time表明客戶端IP地址的缺省租用期為12小時B、配置文件中的optiontime-offset表明設置時間(與北京時間)偏差為5小時C、配置文件中的optiontime-offset表明設置時間(與格林威治時間)偏差為5小時(正確答案)D、配置文件中的max-lesse-time表明客戶端IP地址的最大租用期為6小時9、滲透測試人員通過對目標主機進行端口掃描可直接獲得:()[單選題]*A、目標主機的操作系統(tǒng)信息B、目標主機的登錄口令C、目標主機的硬件設備信息D、目標主機端口的狀態(tài)信息(正確答案)10、SSL產生會話密鑰的方式是:()[單選題]*A、由服務器產生并分配給客戶機B、每一臺客戶機分配一個密鑰C、從密鑰管理數(shù)據(jù)庫中請求獲得D、由客戶機隨機產生并加密后通知服務器(正確答案)11、以下哪個工具是Nmap的圖形化界面版:()[單選題]*A、SqlmapB、Zenmap(正確答案)C、ZampD、Gnmap12、VPN使用了()技術保證了通信的安全性。[單選題]*A、隧道協(xié)議、數(shù)據(jù)加密B、隧道協(xié)議、身份認證C、身份認證、數(shù)據(jù)加密D、隧道協(xié)議、身份認證和數(shù)據(jù)加密(正確答案)13、關于組策略的處理規(guī)則,描述不正確的是:()[單選題]*A、系統(tǒng)是先處理計算機配置,再處理用戶配置B、組策略的配置是有累加性的C、當計算機組策略設置和用戶組策略設置發(fā)生沖突時,系統(tǒng)會優(yōu)先應用用戶組策略(正確答案)D、如果子容器內的某個策略被配置,則此配置值會覆蓋由其父容器所傳遞下來的配置值14、小王是某公司的網(wǎng)絡管理員,公司的計算機處于單域中,他使用的操作系統(tǒng)為WindowsServer2012,由于計算機中有非常重要的資料,因此他想設置一個安全的密碼。下面()是比較安全的密碼。[單選題]*A、138********B、將操作系統(tǒng)管理員賬號的口令設置為空C、QvDa!3@#*&*(L2i(正確答案)D、xiaowang202015、假設你是某公司網(wǎng)絡管理員,出于安全性的考慮,你希望使用這臺計算機的用戶賬號在更改密碼時不能用前兩次用過的密碼,應該采取的措施是:()[單選題]*A、制定一個行政規(guī)定,要求用戶不得使用前2次的密碼B、設置計算機本地安全策略中的密碼策略,設置“密碼最長存留期”的值為2C、設置計算機本地安全策略中的安全策略,設置“強制密碼歷史”的值為2D、設置計算機本地安全策略中的密碼策略,設置“賬戶鎖定時間”的值為2(正確答案)16、假設你是某公司的網(wǎng)絡管理員,公司處在單域的環(huán)境中且有兩個部門:市場部和技術部,每個部門在活動目錄中有一個相應的OU(OrganizationUnit組織單位),分別是MARKET和TECHNOLOGY。有一個用戶JACK要從技術部調動到市場部工作。JACK的賬戶原來存放在組織單位TECHNOLOGY里,現(xiàn)在需要將JACK的賬戶存放到組織單位MARKET里,應該通過()來實現(xiàn)此功能。[單選題]*A、將JACK使用的計算機重新加入域B、復制JACK使用的賬戶到組織單位MARKET里,然后將TECHNOLOGY里的賬戶刪除(正確答案)C、在組織單位TECHNOLOGY里將JACK的賬戶刪除,然后在組織單位MARKET里新建D、將JACK的賬戶拖動到組織單位MARKET17、仔細觀察附件中的圖片,下列有關firewalld防火墻說法正確的是:()[單選題]*A、為實現(xiàn)內網(wǎng)用戶訪問互聯(lián)網(wǎng),管理員需要在網(wǎng)站服務器上配置地址偽裝,使用命令firewall-cmd--zone=trusted--add-rich=’rulefamily=ipv4sourceaddress=/24masquerade’B、為實現(xiàn)內網(wǎng)用戶訪問互聯(lián)網(wǎng),管理員需要在網(wǎng)關服務器上配置地址偽裝,使用命令firewall-cmd--zone=external--add-rich=’rulefamily=ipv4destinationaddress=/24masquerade’C、為實現(xiàn)互聯(lián)網(wǎng)用戶訪問內部Web服務器,管理員需要在網(wǎng)關服務器上配置端口轉發(fā),使用命令firewall-cmd--zone=external--permanent--add-rich-rule=’rulefamily=ipv4destinationaddress=00/32forward-portport=443protocol=tcpto-addr=00’(正確答案)D、為實現(xiàn)互聯(lián)網(wǎng)用戶訪問內部Web服務器,管理員需要在網(wǎng)站服務器上配置端口轉發(fā),使用命令firewall-cmd--zone=external--permanent--add-rich-rule=’rulefamily=ipv4destinationaddress=00/32forward-portport=443protocol=tcpto-addr=00’18、中間人攻擊就是在通信雙方毫無察覺的情況下,通過攔截正常的網(wǎng)絡通信數(shù)據(jù),進而對數(shù)據(jù)進行嗅探或篡改。以下屬于中間人攻擊的是:()[單選題]*A、隧道加密技術B、社會工程釣魚攻擊(正確答案)C、分布式拒絕服務攻擊D、OpenSSL心臟滴血19、小王在一家公司中擔任網(wǎng)絡管理員,公司的網(wǎng)絡中利用DNS實現(xiàn)域名解析服務,現(xiàn)準備對其進行整改在網(wǎng)絡中添加Web服務器向其他計算機提供Web瀏覽服務。但由于需要Web服務的訪問量巨大,所以為了提供較好的服務,小王將三臺具有相同主機名的Web服務器做一個集群。為了讓這三臺服務器能夠隨機的用戶訪問請求作出響應,小王在DNS服務器上為同一個主機名創(chuàng)建了三條主機記錄,分別對應這三臺Web服務器的IP地址。改造完成后小王利用監(jiān)視器對三臺Web服務器進行監(jiān)視時發(fā)現(xiàn),實際只有一臺Web服務器能夠對用戶的請求進行響應,應采取何種措施以使這三臺Web服務器都能夠對用戶的請求進行響應以提高服務能力?()[單選題]*A、為這三臺Web服務器指定不同的主機名B、將這三臺Web服務器作為DNS服務器的客戶端C、在DNS服務器上啟用轉發(fā)功能(正確答案)D、在客戶端利用IP地址指定Web服務器20、關于域組的概念,下列描述正確的是:()[單選題]*A、全局組只能將同一域內用戶加入到全局組B、域本地組的用戶可以訪問所有域的資源C、通用組可以包含域本地組(正確答案)D、域本地組可以包含其他域的域本地組21、使用Nmap工具想要探測1-65535端口運行的服務版本信息需要使用()參數(shù)。[單選題]*A、-v-sS-T4B、-v-SpC、-sV-p-(正確答案)D、-sS-P0-A-v22、小王是一家網(wǎng)絡公司的網(wǎng)絡管理員,工作職責之一就是負責維護文件服務器。他想審核WindowsServer2008服務上的共享word文件被刪除的情況,需要啟動審核策略的:()[單選題]*A、審核策略更改B、審核對象訪問(正確答案)C、審核過程跟蹤D、審核登錄事件23、附件中的截圖為主機收到DOS攻擊時,使用命令netstat-an查看連接數(shù)的截圖,當時該主機正受到()類型的DOS攻擊。[單選題]*A、SYNFLOOD(正確答案)B、連接耗盡C、UDPFLOODD、CC24、仔細觀察附件中的圖片,下列有關Wireshark的描述,正確的是:()[單選題]*A、根據(jù)所抓包的內容可以知道上面的藍色字體為客戶端請求的報文,紅色字體為服務器回應的報文B、圖片中的會話是通過“追蹤流”——“TLS流”所得到的C、在過濾器中使用過濾規(guī)則:http.request.method==GET可以過濾出客戶端發(fā)送的GET請求數(shù)據(jù)包(正確答案)D、在過濾器中使用過濾規(guī)則:srchost00||http即可得到圖片中的會話流25、MS12-020及MS15-034可以達到的攻擊效果為:()[單選題]*A、造成WindowsServer2008操作系統(tǒng)藍屏重啟(正確答案)B、拿到WebshellC、獲取數(shù)據(jù)庫信息D、泄露用戶敏感數(shù)據(jù)26、在DNS中“A”記錄是用來做什么的:()[單選題]*A、將域名映射為IP地址的記錄(正確答案)B、為了創(chuàng)建別名的C、用于反向地址解析的關鍵記錄D、將IP地址映射為域名的記錄27、小王要在一臺WindowsServer2008上利用InternetInformationService實現(xiàn)網(wǎng)頁瀏覽服務,小王創(chuàng)建了一個Web站點并指定了一個主頁文件Welcome.htm,將其放到Web站點的主目錄下,當你啟動Web站點后利用IE瀏覽器訪問站點時提示無法顯示主頁。應采取何種措施以解決這個問題?()[單選題]*A、重新啟動Web服務器B、在IE瀏覽器上指定Web站點的服務端口80C、在Web瀏覽器中注冊網(wǎng)站瀏覽器證書D、在Web服務器先停止Web站點,然后在站點屬性頁文檔標簽上手動添加文檔Welcome.htm并將其移至最高位置,最后重新啟動站點(正確答案)28、有一臺操作系統(tǒng)為WindowsServer2008的文件服務器,在此服務器中有一個共享文件夾Sharefile,用戶小王對該文件夾的NTFS權限為讀取,而共享權限被設置為完全控制,當小王從網(wǎng)絡中訪問該文件夾時,那么當前他有效的權限是:()[單選題]*A、完全控制B、讀取(正確答案)C、更改D、拒絕訪問29、Wireshark的CaptureFilter過濾器中輸入過濾條件,通過下列的哪一個過濾條件可以過濾出源地址是的數(shù)據(jù)包:()[單選題]*A、srcnet/24B、etherhostC、ip.addr==D、srchost(正確答案)30、WindowsServer2008的NTFS文件系統(tǒng)具有對文件和文件夾加密的特性。域用戶user1加密了自己的一個文本文件jiami.txt。他沒有給域用戶user2授權訪問該文件。下面描述正確的是:()[單選題]*A、user1需要解密文件jiami.txt才能讀取B、對文件加密后可以預防非授權用戶訪問,所以user2不能讀取該文件(正確答案)C、user2如果對文件jiami.txt具有NTFS完全控制權限,就可以讀取該文件D、如果user1將該文件jiami
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年全球及中國大功率電主軸行業(yè)頭部企業(yè)市場占有率及排名調研報告
- 2025-2030全球3D細胞模型成像和分析系統(tǒng)行業(yè)調研及趨勢分析報告
- 2025-2030全球無收銀員結賬解決方案行業(yè)調研及趨勢分析報告
- 2025商業(yè)裙房買賣服務合同
- 銷售合同簽訂流程圖范本年
- 2025經(jīng)濟合同履約擔保的法律規(guī)定具體有些
- 蘋果購銷合同書
- 國有股權轉讓合同
- 2025防水合同協(xié)議書范文
- 2025工程施工承包合同備案申報表(I)
- 慢性腎衰竭的護理課件
- 二年級數(shù)學上冊口算題100道(全冊完整)
- 四百字作文格子稿紙(可打印編輯)
- 冷軋工程專業(yè)詞匯匯編注音版
- 小升初幼升小擇校畢業(yè)升學兒童簡歷
- 第一單元(金融知識進課堂)課件
- 新概念二冊課文電子版
- 介入導管室護士述職報告(5篇)
- GB/T 37062-2018水產品感官評價指南
- 零件的工藝分析及毛坯選擇
- 三筆字講座(完整版)
評論
0/150
提交評論