首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明。 [说明] 在CNCERT/CC(国家计算机网络应急技术处理协调中心)处理的安全事件中,国内政府机构和重要信息系统部门的网页篡改类事件数量增长迅速。2011年6月的某一周,中国境内仅网页被篡改的网站就有660个,其中政府网站105
阅读下列说明。 [说明] 在CNCERT/CC(国家计算机网络应急技术处理协调中心)处理的安全事件中,国内政府机构和重要信息系统部门的网页篡改类事件数量增长迅速。2011年6月的某一周,中国境内仅网页被篡改的网站就有660个,其中政府网站105
admin
2012-06-06
61
问题
阅读下列说明。
[说明]
在CNCERT/CC(国家计算机网络应急技术处理协调中心)处理的安全事件中,国内政府机构和重要信息系统部门的网页篡改类事件数量增长迅速。2011年6月的某一周,中国境内仅网页被篡改的网站就有660个,其中政府网站105个。网站内容复制容易,转载速度快,后果难以预料,网页如果被篡改,将直接危害该网站的利益,尤其是门户网站作为政府发布重要新闻、重大方针政策、法规和企业信息等的重要渠道,一旦被黑客篡改,将严重损害政府和企业形象。
从网站页面被篡改的角度来看,存在两种攻击的可能,一种是网站被入侵,也就是说网站页面确实被篡改了,另外一种是网站被劫持,这种情况下网站的页面实际上并没有被篡改,但是攻击者劫持了网络访问并发送欺骗页面给来访者,进而造成页面被篡改的表象。
针对网页被篡改的问题,从技术层面看有哪些防范措施?
选项
答案
1)给服务器打上最新的安全补丁程序 2)封闭未用但开放的网络服务端口 3)合理设计网站程序并编写安全代码 4)设置复杂的管理员密码 5)设置合适的网站权限 6)安装专业的网站防火墙和入侵检测系统
解析
本问题考查防篡改的技术防范措施。
对于通过操作系统、网络服务、数据库等漏洞获得主机控制权这一类篡改途径,需要的防范措施是给服务器打安全补丁、关闭不需要的网络服务端口以及设置防火墙:对于通过猜测或者破解密码获得管理员密码这一类篡改途径,需要的是设置足够复杂的管理员密码并定期进行更换;而对于通过Web漏洞和设计缺陷进行攻击入侵,则需要对网站程序进行合理的设计与实现,考虑到可能的安全威胁,另外需要设置合适的网站访问权限。
转载请注明原文地址:https://www.kaotiyun.com/show/U7WZ777K
本试题收录于:
软件评测师下午应用技术考试题库软考中级分类
0
软件评测师下午应用技术考试
软考中级
相关试题推荐
在信息系统工程设计阶段,监理的质量控制重点不包含()。
为应对灾难,X金融信息云服务提供商的数据存储系统将数据在异地站点保存,与公司的日常办公地点相隔离。这个异地恢复站点可以将服务器、数据、应用程序与主服务器同步运行,这样的恢复站点称为()。
()不属于网络基础平台的组成部分。
网络基础平台是信息系统的载体,是整个信息化体系中最底层的系统。在选择核心路由器时,以下描述不正确的是()。
自然语言处理是计算机科学领域与()领域中的重要方向,研究实现人与计算机之间进行有效交互的理论和方法。
使用不同的操作方式,灾难恢复所耗费的时间和成本有所不同。在()方式下,系统恢复所需时间最长,成本最低。
软件测试类型按开发阶段划分依次是(30)。
某计算机系统结构如下图所示,若所构成系统的每个部件的可靠度均为0.9,即R=0.9,则该系统的可靠度为______。
以下建立项目监理机构的工作的排列顺序中,正确的是_______。①确定各项监理工作,并分类、归并形成部门②明确监理总目标并确定各项监理任务③制定监理工作流程④建立监理组织结构图⑤制定监理部门和人员的任务、工
文件系统中,设立打开文件(Open)系统功能调用的基本操作是(25)。
随机试题
有关外毒素的说法,下列错误的是
男,36岁,与家人争吵1小时后被人发现昏迷,查体体温36.5℃,血压120/80mmHg,四肢厥冷、腱反射消失,心电图示一度房室传导阻滞,血液的COHb为60%。目前首要的治疗方法是
X线管内高速电子的动能取决于
以上哪项不是槟榔的适应证()使君子能够治疗的病证是()
诉讼代理人是代理当事人进行民事诉讼活动的人,下列能够作为诉讼代理人的包括()。
挖掘型耙头适用于挖掘()等土质。
下列各选项中,属于项目质量计划应确定内容的是()。
简述银行在国民经济中的地位。
7,23,55,109,191,()
设函数ψ(y)具有连续导数,在围绕原点的任意分段光滑简单闭
最新回复
(
0
)