当网站攻击事件发生时,以下哪项是不合适的()。A、首先查询边界监测采集服务器内的原始日志,找出源IPB、在防火墙上对源IP进行拒绝操作C、将网站断网进行问题排查D、对网站本身进行扫描并加固
当网站攻击事件发生时,以下哪项是不合适的()。
- A、首先查询边界监测采集服务器内的原始日志,找出源IP
- B、在防火墙上对源IP进行拒绝操作
- C、将网站断网进行问题排查
- D、对网站本身进行扫描并加固
相关考题:
京铁信息〔2017〕554号《中国铁路北京局集团有限公司互联网网站群平台管理办法(试行)》,要求建设互联网网站和应用安全防护技术措施,加强网站安全监测、测评和检查,查找安全隐患并及时整改,落实互联网防攻击、防篡改、防挂马等技术防范措施,并组织开展应急演练。具体包括以下哪些内容? A.漏洞扫描:支持远程安全威胁及相关漏洞扫描监控服务。通过远程漏洞扫描服务,实现对互联网网站和应用的定期结构分析、漏洞分析,即时获得漏洞情况,提出修补建议。B.网页木马监测:能够实时检测网站页面内是否存在“挂马”情况。C.网站业务监测系统:重点检查网站可用性、网站访问响应时间等。D.Web应用防火墙:对互联网网站和应用文件、图片、数据库、中间件等系统进行保护,对访问流量进行过滤。
公司有一台运行WindowsServer2008的新服务器。上面安装了Web服务器(IIS)角色。公司托管着一个公共网站。您注意到网站上有不寻常的高流量。您需要找出流量源头。该怎么做?() A.启用Web脚本选项。B.在服务器上运行netstatCan命令。C.在事件查看器中创建自定义视图,以从安全日志中筛选出相应信息。D.在IIS服务器管理器中启用网站日志,并筛选日志找出这个源IP地址。
为了维护网站正常运行,对网站进行监控是非常必要的。在Apache安全服务器的多种日志中,(14)和(15)被作为默认配置的日志。通过对Web服务器的日志文件进行分析,可以有效掌握网站运行情况,加强对网站的维护和安全管理。
电子签收,是指在快件派送完毕后,请客户在移动扫描设备屏幕上进行签字确认,签收完成后移动扫描设备即时将签名图片传输到系统服务器,客户可随时登陆网站,并根据运单号查询到签收信息()此题为判断题(对,错)。
近年来利用DNS劫持攻击大型网站恶性攻击事件时有发生,防范这种攻击比较有效的方法是()A、加强网站源代码的安全性B、对网络客户端进行安全评估C、协调运营商对域名解析服务器进行加固D、在网站的网络出口部署应用级防火墙
在SecPath防火墙上,对利用HTTP协议的攻击进行防护的方法包括()。A、Java小程序阻断B、ActiveX控件阻断C、Java Script代码阻断D、内网用户访问的网站名字过滤E、Web页面是否包含敏感内容
客户内网搭建了一台报名网站服务器,使用的服务端口为80端口。客户互联网出口IP为222.173.88.22,规划外网用户使用8084端口作为报名网站服务器的访问端口。请问以下说法错误的是?()A、做端口映射可以实现源any目的IP:222.173.88.22目的端口80B、做一对一转换可以实现源any目的IP:222.173.88.22目的IP为网站服务器端口为anyC、做一对一转换可以实现但必须要将报名网站服务端口改为8084D、通过NAT可以实现,可以使用端口复用技术
百度推出的外链分析工具对站长有何帮助?()A、查看一段时间内网站自身或某其他网站的外链趋势走向B、可以查看并下载任一网站的外链数据,以便于进行自身网站外链分析以及竞争对手对比分析C、可以拒绝低质量外链D、可以自动屏蔽黑客攻击
()为用户的网站系统提供防篡改服务,实时监测WEB服务器的访问流量,防范WEB服务器上的网站页面被非法篡改,且在页面遭受非法篡改后能够自动屏蔽非法网页以及进行页面的自动恢复,提高客户网站的安全性。A、网站防篡改业务B、主机租赁C、机房租赁D、IP地址租赁
某网站管理员小邓在流量监测中发现近期网站的入站IOP流量上升了250%,尽管网站没有发现任何的性能下降或其他问题,但为了安全起见,他仍然向主管领导提出了应对措施,作为主管负责人,请选择有效的针对此问题的应对措施()A、在防火墙上设置策略,阻止所有的ICMP流量进入(关掉ping)B、删除服务器上的ping.exe程序C、增加带宽以应对可能的拒绝服务攻击D、增加网站服务器以应对即将来临的拒绝服务攻击
某电子商务网站最近发生了一起安全事件,出现了一个价值1000元的商品用1元被买走的情况,经分析是由于设计时出于性能考虑,在浏览时使用Http协议,攻击者通过伪造数据包使得向购物车添加商品的价格被修改。利用此漏洞,攻击者将价值1000元的商品以1元添加到购物车中,而付款时又没有验证的环节,导致以上问题,对于网站的这个问题原因分析及解决措施。最正确的说法应该是()A、该问题的产生是由于使用了不安全的协议导致的,为了避免再发生类似的问题,应对全网站进行安全改造,所有的访问都强制要求使用httpsB、该问题的产生是由于网站开发前没有进行如威胁建模等相关工作或工作不到位,没有找到该威胁并采取相应的消减措施C、该问题的产生是由于编码缺陷,通过对网站进行修改,在进行订单付款时进行商品价格验证就可以解决D、该问题的产生不是网站的问题,应报警要求寻求警察介入,严惩攻击者即可
公司有一台运行 Windows Server 2008的新服务器。上面安装了Web服务器(IIS)角色。公司托管着一个公共网站。您注意到网站上有不寻常的高流量。您需要找出流量源头。该怎么做?()A、启用 Web 脚本选项。B、在服务器上运行 netstat Can 命令。C、在事件查看器中创建自定义视图,以从安全日志中筛选出相应信息。D、在 IIS 服务器管理器中启用网站日志,并筛选日志找出这个源 IP 地址。
单选题近年来利用DNS劫持攻击大型网站恶性攻击事件时有发生,防范这种攻击比较有效的方法是()A加强网站源代码的安全性B对网络客户端进行安全评估C协调运营商对域名解析服务器进行加固D在网站的网络出口部署应用级防火墙
问答题首先发布一个网站,然后利用远程计算机对网站进行远程操作,对网页进行更新等操作