当你怀疑有骇客已经入侵了服务器并且正在盗取重要数据,你应该做什么?()A、报警B、打开任务管理器关闭可疑的进程C、断网D、打开杀毒软件立即查杀病毒E、查看网络的所有连接并抓包
当你怀疑有骇客已经入侵了服务器并且正在盗取重要数据,你应该做什么?()
- A、报警
- B、打开任务管理器关闭可疑的进程
- C、断网
- D、打开杀毒软件立即查杀病毒
- E、查看网络的所有连接并抓包
相关考题:
场景:企业的官网WEB网站发生黑客入侵、网站挂马的安全事件,你作为应急响应工程师,必须要在最短的时间内使客户的网站或者业务系统恢复正常,并且在应急响应时你要发现入侵的来源,还原入侵的过程。你发现webshell并删除webshell之后,为了防止黑客再次通过远程连接登陆系统,需要查看服务器的可疑账户,查找隐藏账户的方法是?()(假设是windows服务器) A、使用命令“netuserB、执行netstat–ano查看所有进程C、看用户管理D、使用命令“process”查看当前所有服务的名称以及对应的路径
公司A使用的是SQLSERVER2005数据库。一个用户报告说:订单处理应用在处理一个订单事务的过程中停止响应。这个用户对应的SQLSERVER进程ID是54.你需要查出进程54是否被其他连接阻塞。如果是,你需要确定阻塞者的进程ID,下面哪两个方法可能达到这个目的?() A.在SQLServerManagementStudio,打开活动监视器,打开进程信息页,查看进程54的阻塞者列信息B.在SQLServerManagementStudio,打开活动监视器,打开按进程分类的锁页,查看进程54请求模式列C.在SQLServerManagementStudio,打开新查询窗口并且执行如下语句:SELECT*FROMsys.dm_exec_requestsWHEREsession_id=54然后查看blocking_session_id列D.在SQLServerManagementStudio,打开新查询窗口并且执行如下语句:SELECT*FROMsys.dm_exec_sessionsWHEREsession_id=54查看status列
你有一台计算机运行着Win7,你需要查看当前哪个进程产生网络行为,你应该怎么做?() A.打开资源监视器,并单击网络标签B.打开Windows任务管理器,并单击网络标签C.打开事件查看器,并检查网络配置文件运行日志D.打开性能监视器,并为所有网络接口添加计数器
在Windows7操作系统中,通过以下哪个操作可以查看当前网络活动的进程()。A.打开“资源监视器”,并单击“网络”选项卡B.打开“Windows任务管理器”,并单击“联网”选项卡C.打开“事件查看器”,并检查网络配置文件运行日志D.打开“性能监视器”,并添加所有网络接口的计数器
以下关于病毒查杀,说法正确的是()。A.工作电脑已经安装了杀毒软件并且由IT统一升级和优化,故在电脑接入客户网络前不需要再进行杀毒了B.发现或怀疑工作电脑或存储介质感染病毒后,在客户允许的情况下亦可以接入客户网络C.员工需定期进行FullsCAn模式查杀毒,当发现或怀疑电脑/存储介质感染病毒时,禁止接入客户网络D.员工的网络安全行为由其公司管理,员工的电脑接入客户网络前不查杀病毒不是华为的责任
您有一台运行Windows7的计算机。您需要查看当前生成网络活动的进程。您应该怎么做?() A.打开“资源监视器”并单击“网络”选项卡B.打开“Windows任务管理器”并单击“联网”选项卡C.打开“事件查看器”并检查网络配置文件运行日志D.打开“性能监视器”并添加所有网络接口的计数器
您有一台运行Windows7的计算机。您将一个文件夹标记为“始终脱机可用”。您需要验证在计算机上已经创建了一个该文件夹的脱机副本。您应该怎么做?() A.打开“同步中心”并查看状态。B.打开“操作中心”并查看任何消息或问题C.打开“WindowsMobile设备中心”并查看状态D.打开“网络和共享中心”并查看本地连接的状态
建立TCP连接时需要三次握手,而关闭TCP连接一般需要4次握手。由于某种原因,TCP可能会出现半关闭连接和半打开连接这两种情况,这两种情况的描述是__( )__。 A.半关闭连接和半打开连接概念相同,是同一现象的两种说法B.半关闭连接是一端已经接收了一个FIN,另一端正在等待数据或FIN的连接;半打开连接是一端崩溃而另一端还不知道的情况C.半打开连接是一端已经接收了一个FIN,另一端正在等待数据或FIN的连接;半关闭连接是一端崩溃而另一端还不知道的情况D.半关闭连接是一端已经接收了一个FIN,另一端正在等待数据或FIN的连接;半打开连接是一端已经发送了SYN,另一端正在等待ACK的连接
管理员在查看服务器帐号时,发现服务器guest帐号被启用,查看任务管理器和服务管理时,并未发现可疑进程和服务,使用下列()工具可以查看隐藏的进程和服务。A、burpsuiteB、NMapC、XueTrD、X-Scan
以下关于病毒查杀,说法正确的是()。A、工作电脑已经安装了杀毒软件并且由IT统一升级和优化,故在电脑接入客户网络前不需要再进行杀毒了B、发现或怀疑工作电脑或存储介质感染病毒后,在客户允许的情况下亦可以接入客户网络C、员工需定期进行Full scan模式查杀毒,当发现或怀疑电脑/存储介质感染病毒时,禁止接入客户网络D、员工的网络安全行为由其公司管理,员工的电脑接入客户网络前不查杀病毒不是华为的责任
在Windows7操作系统中,通过以下哪个操作可以查看当前网络活动的进程()A、打开“资源监视器”,并单击“网络”选项卡B、打开“Windows任务管理器”,并单击“联网”选项卡C、打开“事件查看器”,并检查网络配置文件运行日志D、打开“性能监视器”,并添加所有网络接口的计数器
关于使用任务管理器,以下说法正确的有()。A、要打开“Windows任务管理器”,只需右键单击任务栏上的空白处,然后单击“任务管理器”B、使用任务管理器可以监视计算机性能的关键指示器C、可以收集和查看大量有关管理的计算机中硬件资源使用和系统服务活动的数据D、可以快速查看正在运行的程序的状态,或者终止已停止响应的程序
你有一台计算机运行着Win 7,你需要查看当前哪个进程产生网络行为,你应该怎么做?()A、打开资源监视器,并单击网络标签B、打开Windows任务管理器,并单击网络标签C、打开事件查看器,并检查网络配置文件运行日志D、打开性能监视器,并为所有网络接口添加计数器
您有一台运行 Windows 7 的计算机。您需要查看当前生成网络活动的进程。您应该怎么做?()A、打开“资源监视器”并单击“网络”选项卡B、打开 “Windows 任务管理器”并单击“联网”选项卡 C、打开“事件查看器”并检查网络配置文件运行日志 D、打开“性能监视器”并添加所有网络接口的计数器
公司A使用的是SQL SERVER 2005 数据库。一个用户报告说:订单处理应用在处理一个订单事务的过程中停止响应。这个用户对应的SQL SERVER 进程ID是54.你需要查出进程54是否被其他连接阻塞。如果是,你需要确定阻塞者的进程ID,下面哪两个方法可能达到这个目的?()A、在SQL Server Management Studio,打开活动监视器, 打开进程信息页,查看进程54的阻塞者列信息B、在SQL Server Management Studio,打开活动监视器,打开按进程分类的锁页,查看进程54请求模式列C、在SQL Server Management Studio ,打开新查询窗口并且执行如下语句:SELECT * FROM sys.dm_exec_requests WHERE session_id=54然后查看blocking_session_id列D、在SQL Server Management Studio,打开新查询窗口并且执行如下语句:SELECT * FROM sys.dm_exec_sessionsWHERE session_id=54查看status列
为应用程序开发人员上班 Certkiller。 com。 您正在开发.NET 框架 2.0 Windows 服务指定将用于不断的 TestScannerSync 的应用程序扫描仪连接到计算机的显示器。 TestScannerSync 类继承及其功能ServiceBase 类。 当您连接扫描仪服务同步其数据与数据SQL Server 数据库中的数据。 您决定重写在 TestScannerSync 如上方法关闭数据库连接的类和写入代码。 您需要确定在代码中的位置,您可以打开到数据库的连接。 你应该做什么?()A、在构造函数中的打开的数据库连接TestScannerSync类B、在OnContinue方法中打开的数据库连接TestScannerSync类C、数据库连接打开的OnStart方法中TestScannerSync类D、在OnPowerEvent方法中打开的数据库连接TestScannerSync类
您有一台运行 Windows 7 的计算机。您将一个文件夹标记为“始终脱机可用”。您需要验证在计算机上已经创建了一个该文件夹的脱机副本。您应该怎么做?()A、打开 “同步中心” 并查看状态。B、打开“操作中心”并查看任何消息或问题C、打开 “Windows Mobile 设备中心” 并查看状态D、打开“网络和共享中心”并查看本地连接的状态
单选题当你的计算机感染病毒时,应该()。A立即更换新的硬盘B立即更换新的内存储器C立即进行病毒的查杀D立即关闭电源