A.以專門的用戶帳號和用戶組運行Apache服務(wù)
B.嚴格控制Apache主目錄的訪問權(quán)限
C.Apache設(shè)備應(yīng)配置日志功能,對運行錯誤、用戶訪問等事件進行記錄
D.允許查看Apache的版本號
您可能感興趣的試卷
你可能感興趣的試題
A.修改站點文件路徑
B.保留IIS默認站點
C.允許目錄瀏覽
D.開啟WebDav功能
A.數(shù)字簽名
B.通過驗證碼校驗
C.使用referer判斷
D.token值比對
A.瀏覽器默認開啟XSS保護不要關(guān)閉
B.CSP策略主要防范數(shù)據(jù)注入等攻擊,對XSS攻擊防范微乎其微
C.對輸入與輸出的內(nèi)容進行嚴格過濾
D.數(shù)據(jù)與代碼不要混在一起
A.文件上傳漏洞是指用戶上傳了可執(zhí)行的惡意腳本文件,并通過此腳本獲得了控制服務(wù)器端的能力。
B.在文件上傳的功能處,服務(wù)端腳本語言未對上傳的文件進行嚴格驗證和過濾,造成了文件上傳漏洞。
C.只要攻擊者成功將網(wǎng)站木馬上傳至服務(wù)器,就能獲得目標系統(tǒng)控制權(quán)。
D.攻擊者成功將網(wǎng)站木馬上傳至服務(wù)器后,無需進行用戶和密碼的驗證,即可獲得Webshell。
A.mid():查詢ascii碼中對應(yīng)的值
B.基于布爾型:返回true或false
C.length()函數(shù):返回字符串的長度
D.盲注一般分為布爾盲注和基于時間的盲注
最新試題
某安全公司需要制定一份關(guān)于XSS跨站腳本攻擊防護方案,下列說法不合理的是哪一項?()
請詳細分析兩個常用的端口掃描技術(shù)原理與類別。
關(guān)于反匯編掃描和相關(guān)工具的概述,說法錯誤的是()。
工業(yè)控制系統(tǒng)安全問題主要體現(xiàn)在哪些方面?
關(guān)于云安全威脅,下列說法錯誤的是()。
()是全球協(xié)作的特定設(shè)備網(wǎng)絡(luò),用來在Internet網(wǎng)絡(luò)基礎(chǔ)設(shè)施上傳遞、加速、展示、計算、存儲數(shù)據(jù)信息。
請總結(jié)惡意代碼的發(fā)展趨勢。
關(guān)于SQL盲注的類型和常見函數(shù),說法錯誤的是哪一項?()
攻擊手段隨著技術(shù)發(fā)展而變化主要體現(xiàn)在()。
下列關(guān)于Apache安全配置,說法錯誤的是()。