题目内容 (请给出正确答案)
[多选题]

对于IIS的安全,下面说法正确的是:

A.asp等cgi脚本会带来很多安全隐患,在有些情况下,用静态网页可以很好的保证web的安全性

B.如果web程序没有对输入进行严格限制,将可能会给web安全造成很大威 胁

C.SQL注入攻击,与IIS没有关系,是利用SQL的安全漏洞

D.通过对连接数目、连接超时的配置,可以减弱synfloo Dcc等对网站DoS攻击的影响

提问人:网友18***192 发布时间:2022-01-06
参考答案
查看官方参考答案
如搜索结果不匹配,请 联系老师 获取答案
网友答案
查看全部
  • · 有4位网友选择 B,占比40%
  • · 有3位网友选择 D,占比30%
  • · 有2位网友选择 C,占比20%
  • · 有1位网友选择 A,占比10%
匿名网友 选择了C
[23.***.***.173] 1天前
匿名网友 选择了A
[149.***.***.67] 1天前
匿名网友 选择了B
[212.***.***.158] 1天前
匿名网友 选择了D
[216.***.***.244] 1天前
匿名网友 选择了D
[178.***.***.42] 1天前
匿名网友 选择了B
[173.***.***.46] 1天前
匿名网友 选择了C
[175.***.***.54] 1天前
匿名网友 选择了B
[233.***.***.55] 1天前
匿名网友 选择了D
[225.***.***.153] 1天前
匿名网友 选择了B
[220.***.***.196] 1天前
加载更多
提交我的答案
登录提交答案,可赢取奖励机会。
更多“对于IIS的安全,下面说法正确的是:A、asp等cgi脚本会…”相关的问题
第1题
对于IIS的认证及其帐号,下面说法正确的是:

A.IUSR_computer为内置帐号,缺省属于administrators组

B.IIS支持域帐号的访问

C.采用基本认证方式时,用户名和密码是明文发送的

D.采用windows集成认证方式时,密码和帐号信息将以加密的方式传输

点击查看答案
第2题
在对IIS脚本映射做安全配置的过程中,下面说法正确的是:

A.无用的脚本映射会给IIS引入安全隐患

B.木马后门可能会通过脚本映射来实现

C.在脚本映射中,可以通过限制get.hea

D.put等方法的使用,来对客户 端的请求做限制

E.以上说法均不正确

点击查看答案
第3题
下面对于IIS的wwwroot目录的权限配置,说法正确的是:

A.一个目录在操作系统上被分配的权限与在IIS中的被分配的权限无关

B.如果wwwroot目录下存在脚本,则必须打开“脚本资源访问”权限

C.如果打开了“目录浏览”权限,如果缺省网页不存在(index.html) 时,客户端就可以直接浏览到wwwroot目录的目录结构

D.此目录必须具备“读取”权限,否则通过ie就不能访问到此站点

点击查看答案
第4题
对于IIS日志管理,下面说法错误的是:

A.W3C扩展日志格式采用文本方式保存日志

B.不可以记录GET方法请求的内容

C.应将日志文件存放到非系统盘,防止占尽磁盘空间

D.对于日志文件应周期性查看、分析,做好日志的备份和清理工作

点击查看答案
第5题
在对Apache进行安全配置时,下面关于指纹识别技术的说法正确的是:

A.指纹识别技术是基于不同类型(iis,apache)Web服务器在功能实现上的差别,比如协议行为的特征、异常请求的反馈信息等

B.通过修改apache版本信息,能够躲避指纹识别技术的识别扫描

C.Mod_Security安全模块,可以用来防御采用指纹识别技术的扫描

D.通过代理服务器代理apache对外提供web服务,能达到欺骗扫描软件的 目的

点击查看答案
第6题
在Apache中可以采用修改http响应信息的方式,达到伪装和隐藏 apache的目的。下面说法正确的是:A

A.通过ServerTokens可以控制apache Server回送给客户端的回应头域是 否包含关于服务器OS类型和编译进的模块描述信息

B.当客户端请求失败时,apache将发送错误提示页面到客户端,这些错误页面是web server开发商自己定义的,IIS和apache的是不一样的

C.因为页脚模板里面通常包含apache的版本信息,关闭ServerSignature 功能,服务器产生的错误页面将不引用页脚模板

D.将错误提示页面更换成IIS的错误提示页面,可以迷惑入侵者对于web server软件的判断

点击查看答案
第7题
对于缺省安装的IIS,有些文件和目录的存在可能会引入安全隐患,所以在安全配置时,应将它们清除。请选出下面哪些文件目录属于上述这种情况:

A.%systemdrive%\inetpub\iissamples

B.%windir%\help\iishelp

C.%systemdrive%\WINNT\ web\ printers

D.%systemdrive%\Program Files\Common Files\System\msadc\Samples

点击查看答案
第8题
下列操作系统中,(47)没有网络功能。Windows 95/98下,下面选项中(48)不正确。对于Windows NT而言,(4

下列操作系统中,(47)没有网络功能。Windows 95/98下,下面选项中(48)不正确。对于Windows NT而言,(49)。Windows NT中的Internet信息服务中(IIS),通常不包括(50)服务。设置网卡端口地址的目的是(51)。

A.DOS 6.0

B.Linux

C.Windows 95/98

D.Windows 3.11

点击查看答案
第9题
配置IIS时,设置站点的主目录的位置,下面说法正确的是()。

A.只能在本机的c:\inetpub\wwwroot文件夹。

B.只能在本机操作系统所在磁盘的文件夹。

C.只能在本机非操作系统所在磁盘的文件夹。

D.以上全都是错的。

点击查看答案
第10题
关于IIS的安全配置,以下说法正确的是:()。

A.不安装webdav组件可以防止webdav任意文件写入漏洞

B.在IIS中取消上传目录的执行权限可以避免webshell的运行

C.在文件系统中取消上传目录的执行权限可以避免webshell的运行

D.取消AppPool账户的在文件系统中执行权限可以避免执行危险命令

点击查看答案
账号:
你好,尊敬的用户
复制账号
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
欢迎分享答案

为鼓励登录用户提交答案,简答题每个月将会抽取一批参与作答的用户给予奖励,具体奖励活动请关注官方微信公众号:简答题

简答题官方微信公众号

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
简答题
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反简答题购买须知被冻结。您可在“简答题”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
简答题
点击打开微信