【答案】拥有安全软件和安全的配置是安全网站必要的条件。web 服务器负责提供内容 , 调用产生内容的应用程序应用服务器为应用程序提供多种服务 , 包括数据存储、目录服务、邮件、消息等。而网站的服务器配置中往往存在很多安全问题 , 攻击者可以使用扫描工具检测到这些问题并

返回首页网络安全时间:2023-05-17 16:05
题目 / 答案提交正确答案
拥有安全软件和安全的配置是安全网站必要的条件。web 服务器负责提供内容 , 调用产生内容的应用程序应用服务器为应用程序提供多种服务 , 包括数据存储、目录服务、邮件、消息等。而网站的服务器配置中往往存在很多安全问题 , 攻击者可以使用扫描工具检测到这些问题并加以利用 , 导致后端系统的攻陷 , 包括数据库和企业内部网络。常见的安全问题有 ?
A、服务器软件未做安全补丁,有缺省密码的缺省的账号。
B、服务器软件漏洞和错误配置允许列出目录和目录遍历攻击。
C、不必要的缺省、备份或例子文件,包括脚本、应用程序、配置文件和网页。
D、不正确的文件和目录权限,不必要的服务被运行,包括内容管理和远程系统管理。
正确答案:ABCD
答案解析:
本文链接:/Ti/AnQuan/WangLuoAnQuan/460541.html

关键字 浏览量:
上一篇:web 安全是一个系统问题 , 包括服务器安全、 web 应用服务器安全、 web 应用程序安全、数据传输安全和应用客户端安全。然而 , 网络的规模和复杂性使 web 安全问题比通常意义上的 Internet 安全问题更为复杂。目前的 web 安全主要分为以下几个方面 ?
下一篇:针对暴力攻击,网站后台常用的安全防护措施有哪些 ?
相关问题
  • 【网络安全】移动互联网第三方应用服务器的用户数据资产主要包括以下哪些()?
  • 【网络安全】移动互联网应用服务器的安全监控要求包括但不限于以下哪些项?
  • 【网络安全】移动应用服务器的安全框架应包括以下哪些内容?
  • 【网络安全】移动互联网应用服务器的用户风险包括()。
  • 【网络安全】对于提供互联网管理端口的服务器,建议使用安全的网络协议进行远程管理,包括()。
  • 【网络安全】移动互联网应用服务器的推送业务安全要求包括:在提供推送业务时,应对推送内容的安全性进行审核,避免推送可将用户定向到()。
  • 【网络安全】移动互联网应用服务器的数据防护安全要求包括()。
  • 【网络安全】使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这属于什么攻击类型?