【简答题】
如何利用ftp server的安全加固?
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
1.禁止匿名访问,anonymous_enable=NO 2.允许本地用户登录,因为需要使用ftp用户来对我们网站进行管理,local_enable=YES 3.只允许系统中的ftp用户或者某些指定的用户访问ftp,因为系统中账户众多,不可能让谁都访问打开用户文件列表功能,userlist_enable=YES 4.禁止某些用户登录ftp, pam_service_name=vsftpd 5.隐藏文件真实的所有用户和组信息,防止黑客拿下ftp后查看更多系统用户信息, hide_ids=YES 6.取消ls -R命令,节省资源,因为使用该命令,在文件列表很多的时候将浪费大量系统资源,ls_recures_enable=NO 7.上传文件的默认权限,设置为022,local_umask=022 8.ftp的banner信息,为了防止攻击者获取更多服务器的信息,设置该项,ftpd_banner=banner string 9.打开日志功能 xferlog_enable=YES 10.如果打开虚拟用户功能等,那么建议关闭本地用户登录 local_enable=NO
解析
暂无解析
相关试题
【简答题】
请阐述一个完整的XSS Worm的攻击流程。
【简答题】
请阐述跨站点脚本攻击步骤。
【简答题】
入侵检测系统与防火墙的区别是什么?
【简答题】
渗透测试的五个阶段分别是什么?
【简答题】
渗透测试与黑客入侵的区别是什么?以及阐述渗透测试必要性。
【简答题】
什么是渗透测试?
【简答题】
入侵检测系统主要执行功能是?
【简答题】
根据实际应用,以个人防火墙为主,简述防火墙的主要功能及应用特点。
【简答题】
基于数据源所处的位置,入侵检测系统可以分为哪5类?
【简答题】
列举五个以上防火墙的主要功能。
【简答题】
对安全的攻击可分为哪几种?
【简答题】
请列举IDS(入侵检测系统)的两种分析入侵行为的方法(检测方法)。
【简答题】
什么是漏洞?
【简答题】
什么是弱密码漏洞?
【简答题】
防火墙的实现技术有哪两类?防火墙存在的局限性又有哪些?
【简答题】
简述缓冲区溢出攻击的防范措施。
【简答题】
信息安全有哪些常见的威胁?信息安全的实现有哪些主要技术措施?
【简答题】
什么是网络入侵检测?
【简答题】
漏洞检测的方法分为哪几种?
【简答题】
洪水式DoS攻击的基本原理是什么?
【简答题】
什么是DoS攻击?
【简答题】
网络安全防护的主要方法有哪些?
【简答题】
网络安全威胁包括哪些内容?
【简答题】
保证网络信息传输安全需要注意哪些问题?
【简答题】
网络安全的定义和目标是什么?
【单选题】
下面的四个IP地址,属于D类地址的是__。
A. :10.10.5.168
B. :168.10.0.1
C. :224.0.0.2
D. :202.1 19.130.80
【单选题】
UPS 是一种__的不间断电源。
A. :恒压恒频
B. :恒压变频
C. :变压恒频
D. :变压变频
【单选题】
在客户/服务器模式下的网络操作系统主要指的是__。
A. :服务器操作系统
B. :操作系统执行体
C. :客户机操作系统
D. :操作系统内核
【单选题】
UNIX是一种__。
A. :单用户单进程系统
B. :多用户单进程系统
C. :多用户多进程系统
D. :单用户多进程系统
【单选题】
下面哪个功能属于操作系统中的作业调度功能?
A. :对CPU,内存,外设以及各类程序和数据进行管理
B. :实现主机和外设的并行处理以及异常情况的处理
C. :处理输入/输出事务
D. :控制用户的作业排序和运行
【单选题】
下面哪个功能属于操作系统中的资源管理功能?
A. :实现主机和外设的并行处理以及异常情况的处理
B. :控制用户的作业排序和运行
C. :对CPU,内存,外设以及各类程序和数据进行管理
D. :处理输入/输出事务
【单选题】
电信监管的目的不包括_________。
A. :维护行业垄断竞争秩序
B. :维护电信用户和电信业务经营者的合法利益
C. :保障电信网络和信息的安全
D. :促进电信事业的健康发展
【单选题】
_______作为政府依法对企业市场活动的直接干预,对企业的生产经营活动,乃至对整个产业的兴衰都会产生重要影响。
A. :电信监管
B. :监管
C. :监督
D. :电信监督
【单选题】
点击开始->运行->输入cmd,打开命令行对话框,输入net share,可见计算机默认共享中有_____,这一共享不会对应某个目录和磁盘,它是共享命名管道的资源,对于程序间的通讯很重要。
A. :IPC$
B. :C$
C. :D$
D. :E$
【单选题】
IP地址是202.114.18.10,掩码是255.255.255.252,其广播地址是多少?
A. :202.114.18.255
B. :202.114.18.12
C. :202.114.18.11
D. :202.114.18.8
【单选题】
标准访问列表是根据什么来判断数据报的合法性的?
A. :源地址
B. :目的地址
C. :源和目的地址
D. :源地址及端口号
【单选题】
请选择以下不是单播路由的协议( )
A. :rip
B. :rip2
C. :ospf
D. :igmp
【单选题】
Rip协议相邻路由器发送更新时,多少秒更新一次?
A. :30
B. :20
C. :15
D. :40
【单选题】
IEEE的哪个标准定义了RSTP?
A. :IEEE802.3
B. :IEEE802.1
C. :IEEE802.1d
D. :IEEE802.1w
【单选题】
最早的计算机网络与传统的通信网络最大的区别是什么?
A. :计算机网络采用了分组交换技术
B. :计算机网络采用了电路交换技术
C. :计算机网络的可靠性大大提高
D. :计算机网络带宽和速度大大提高
推荐试题
【判断题】
ATM钞箱由ATM专管员双人管理,装取现钞坚持“同出、同入、同清点”,ATM保险柜“同开、同闭、同清点”,钥匙和密码必须分人掌管,定向交接。
A. 对
B. 错
【判断题】
柜员尾箱是用于存放现金、重要单证等实物的专用设备。
A. 对
B. 错
【判断题】
柜员接收款箱后必须清点核对,确认无误后,再进行现金业务处理,以分清责任。
A. 对
B. 错
【判断题】
柜员应先在系统中操作 1110 ATM减钞后,ATM机专管员双人清机操作。
A. 对
B. 错
【判断题】
网点实际领取、上缴款箱与总行运营部出入库数不符的,视为差错处理。
A. 对
B. 错
【判断题】
网点钱箱内不得存放私人物品。
A. 对
B. 错
【判断题】
柜员之间款箱交接原则上一班一交接,并清点实物现金。
A. 对
B. 错
【判断题】
柜员现金尾箱应坚持“三碰库”原则,确保账实相符。
A. 对
B. 错
【判断题】
ATM机加钞完毕后,必须进行钱箱和吐钞测试,确保各种票面出钞无误。
A. 对
B. 错
【判断题】
产品号规则为建立产品的顺序号,原则上能清晰区分活期、定期等负债类产品以及贷款等资产类产品。
A. 对
B. 错
【判断题】
我行核心系统产品号第5位代表币种(例如:人民币0,美元1,欧元2,港币3,日元4)。
A. 对
B. 错
【判断题】
我行开立的内部账号为18位
A. 对
B. 错
【判断题】
本行客户号长度9位,其中首位取值范围1--9, 2--9位取值范围0--9。
A. 对
B. 错
【判断题】
产品号中第1位数字代表业务大类:1代表活期,2代表定期。
A. 对
B. 错
【判断题】
我行贷款产品的顺序号段为60000~99999。
A. 对
B. 错
【判断题】
客户确认接受该服务价格后,方可提供相关服务;客户在使用服务前明确表示不接受相关服务价格的,不得强制或变相强制客户接受服务。
A. 对
B. 错
【判断题】
其中基础金融服务包括部分转账汇款、现金汇款、取现和票据等商业银行服务项目。
A. 对
B. 错
【判断题】
利率“差别授权”管理体制是指总行根据业务发展需要、自我约束能力、利率管理能力、风险管理能力等,对总行营业部、各分支行实行差异化的利率管理授权,并结合实际情况进行动态调整。
A. 对
B. 错
【判断题】
全行利率工作实行“统一指导、分级管理、分级授权”的管理体制。
A. 对
B. 错
【判断题】
利率工作中的利率调整及定价策略等涉及国家机密或我行商业机密,要加强保密,防范和抵制泄密行为。
A. 对
B. 错
【判断题】
全行存款利率定价实行下限管理,贷款(含贴现)利率定价实行上限管理,内部资金利率定价可实行“上存下借管理模式”或“内部资金转移定价(FTP)管理模式”。
A. 对
B. 错
【判断题】
我行定活两便利率应为按一年以内定期整存整取同档次利率打6折执行。
A. 对
B. 错
【判断题】
我行人民币各档次定期存款执行利率全部按基准利率的1.2倍执行;人民币活期存款、通知存款和协定存款执行利率全部按基准利率的1.3倍执行。
A. 对
B. 错
【判断题】
现金收付必须坚持:现金收款,先记账后收款;现金付款,先付款后记账的原则。
A. 对
B. 错
【判断题】
办理柜面现金业务必须在有效监控和客户视线以内办理,做到当面点清,一笔一清,日清日结。
A. 对
B. 错
【判断题】
柜员请假休息尾箱现金必须低于5万(含)。
A. 对
B. 错
【判断题】
现金未点清前,必须保留原封签、捆钞纸。
A. 对
B. 错
【判断题】
普通柜员日结前必须将超限额现金上交现金库管员(节假日除外),严禁只移交账务不移交实物。
A. 对
B. 错
【判断题】
现金实物的清点、核对和现金借、贷方账户的记账及轧账均由柜员经办,主办会计授权完成。
A. 对
B. 错
【判断题】
发生差错应立即查找,长款可以寄库或置于账外,短款不得空库或白条抵库。
A. 对
B. 错
【判断题】
柜员办理收付业务过程中,对发现的假币应按照规定予以收缴,收缴的假币交由会计主管保管,定期上缴。
A. 对
B. 错
【判断题】
经整点的现金,纸币百张为把、硬币50枚为券,十把(券)为捆;纸币必须双十字捆扎、封签并加贴封签。
A. 对
B. 错
【判断题】
柜员中途离岗,现金入箱加锁保管,置于监控下;中午柜员休息停止营业要求必须盘点现金和凭证。
A. 对
B. 错
【判断题】
整点现金时每捆、把现金未点清前,必须保留原封签、捆钞纸;拆捆前看券别、卡把,逐把逐张清点;清点细数时做到一笔一清。
A. 对
B. 错
【判断题】
现金业务发生差错应立即查找,长款不得寄库或置于账外,短款不得空库或白条抵库,会计主管同意的除外。
A. 对
B. 错
【判断题】
当面点清,一笔一清,日清日结,账实相符;中途离岗,钱章入箱上锁,柜员签退;中午休息,一日两轧账,日清日结。
A. 对
B. 错
【判断题】
柜员请假休息不需要缴空钱箱。
A. 对
B. 错
【判断题】
清点票币时发现残券,应予挑出,复点无误后,用纸条扎把,加盖整点员名章。
A. 对
B. 错
【判断题】
纸币必须十字捆扎、封装并加贴封签。
A. 对
B. 错
【判断题】
现金整点要求:票币整点应按人民银行标准及要求,做到挑残、剔假(夹板)、点数准确。
A. 对
B. 错