多项选择题与启用了SELinux保护的Linux系统相比,Linux系统的不安全性表现在()

A.系统服务存在诸如漏洞等不安全因素
B.root用户操作不会受到约束
C.文件访问权限划分不够细
D.文件目录所有者可以对文件进行所有的操作


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题()是SELinux的三种工作模式。

A.enforcing
B.impossible
C.permissive
D.disabled

2.多项选择题关于/etc/shadow文件,下列说法正确的是()

A.存储着用户主目录
B.存储着加密后的用户口令
C.只有root用户才能读取
D.存储着用户ID

3.多项选择题下列()文件系统是Linux.内核支持的类型。

A.NTFS
B.ext2
C.ext3
D.NFS

4.多项选择题下列()项属于用户权限管理的基本原则。

A.拒绝优先
B.权限最小化
C.权限累加
D.权限继承

7.单项选择题下面的选项中关于路由器攻击及防范的描述错误的是()

A.cisco启用了PMTUD会导致ICMPDos攻击,防范措施可以禁用PMTUD或者更新补丁
B.cisco路由器需要对外部打开了至少一种管理方式(telnet、ssh、http)用于远程管理,当路由器被Dos字典攻击时,可以采取更新补丁方式增强路由器的抗Dos能力来进行防范
C.对于STUN(串行隧道)攻击可以采用严格控制CON口的访问来防范
D.当路由器受到ARP攻击时,可以采取IP/MAC绑定的方法进行防范

8.单项选择题设置iptables防火墙策略,默认禁止与本地进程进行通信,以下语法正确的是()

A.iptables-tfilter-IINPUTACCEPT
B.iptables-tfilter-AINPUTACCEPT
C.iptables-tnat-AINPUTACCEPT
D.iptables-PINPUTDROP

9.单项选择题以下对于入侵检测系统的解释正确的是()

A.入侵检测系统有效地降低黑客进入网络系统的门槛入侵
B.检测系统是指监视(或者在可能的情况下阻止)入侵或者试图控制你的系统或者网络资源的行为的系统
C.入侵检测系统能够通过向管理员收发入侵或者入侵企图来加强当前的存取控制系统
D.入侵检测系统在发现入侵后,无法及时做出响应,包括切断网络连接、记录事件和报警等