欢迎来到课桌文档! | 帮助中心 课桌文档-建筑工程资料库
课桌文档
全部分类
  • 党建之窗>
  • 感悟体会>
  • 百家争鸣>
  • 教育整顿>
  • 文笔提升>
  • 热门分类>
  • 计划总结>
  • 致辞演讲>
  • 在线阅读>
  • ImageVerifierCode 换一换
    首页 课桌文档 > 资源分类 > DOCX文档下载  

    2025年大学生网络安全知识竞赛题库及答案(共125题).docx

    • 资源ID:1672872       资源大小:54.04KB        全文页数:45页
    • 资源格式: DOCX        下载积分:5金币
    快捷下载 游客一键下载
    会员登录下载
    三方登录下载: 微信开放平台登录 QQ登录  
    下载资源需要5金币
    邮箱/手机:
    温馨提示:
    用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP免费专享
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    2025年大学生网络安全知识竞赛题库及答案(共125题).docx

    2025年大学生网络安全知识竞赛题库及答案(共125题)1. 对以下UR1.的说明正确的是()http192.168.1.77/show.asp?id=52;execmaster.dbo.xp_cmdshe1.1.'netusertestadd'A、试图通过操作系统Cmd.exe来添加帐户B、试图通过该UR1.实施SQ1.注入攻击C,试图调用xp_cmdshe1.1.存储过程执行系统命令D、试图增加test帐户BCD2. 跨站脚本攻击是一种被动攻击方式,需要客户端浏览相关页面才能运行恶意代码。A、上面说法是正确的B、上面说法是错误的3. web应用程序中保存上传文件的目录应授予脚本执行权限。A、上面说法是正确的B、上面说法是错误的4. HTTP协议具有多种方法可供使用,Web服务器启用以下哪些方法存在安全风险OA,GetB、PUTC,DE1.D、POSTBC5. 一般网络设备上的SNMP默认可写团体字符串是:A.PUB1.ICB.C1.SCOC.DEFAU1.TD.PRIVATED6. 在以FOS1.七层模型中,Synf100ding攻击发生在哪层:A.数据链路层B.网络层C.传输层D.应用层C7. 对局域网的安全管理包括:,良好的网络拓扑规划B.对网络设备进行基本安全配置C.合理的划分V1.ND.A1.1.ofaboveD8. ARP欺骗工作在:A.数据链路层B.网络层C.传输层D.应用层A9. 路由.器的1.oginBanner信息中不应包括:A.该路由器的名字B.该路由器的型号c.该路由器的所有者的信息d.a1.1.ofboveD10. 设置IB地址MAC绑定的目的:A.防止泄露网络拓扑B.防止非法接入C.加强认证D.防止IX)S攻击B11. 为什么要对于动态路由协议采用认证机制?A.保证路由信息完整性B.保证路由信息机密性C.保证网络路由的健壮D.防止路由回路A12. 在C1.SCo设备的接口上防止SM1.JRF攻击的命令:A. Kouter(Config-if)#noipdirected-broadcastB. Router(Config-if)ftnoipproxy-arpC. Kouter(Config-if)ttnoiPredirectsD. Router(Config-if)ttnoipmask-rep1y13. 在CISCo设备中防止交换机端口被广播风暴淹没的命令是:A. Switch(config-if)ttstorm-contro1.broadcast1.eve1.B. Switch(config-if)ttstorm-contro1.mu1.ticast1.eve1.C. Switch(config-if)#dotIxport-Contro1.autoD. Switch(config-if)#switchportmodeaccessA14. 下面哪类命令是CISCO限制接口流量的?A.RATE-1.IMITB.privi1.egeC.AAAD.1.PBCK15. 802.1X认证是基于:A.路由协议B.端口C.VTPD.V1.AN16. 以下哪种入侵检测系统是通过监控网段中的通讯信息来检测入侵行为的?A.网络入侵检测B.主机入侵检测C.文件完整性检验D.蜜曜与信元填充A17. 以下哪一项不是入侵检测系统的主要功能?A.有效识别各种入侵手段及方法B.严密盥控内部人员的操作行为C.实时报警、响应D.网络访问控制D18. 与OS1.参考模型的网络层相对应的与TCP/IP协议中层次是:A.HTTPB.TCPC.UDPD.IPD19. PingofDeath攻击的原理是A.IP标准中数据包的最大长度限制是65536B.攻击者发送多个分片,总长度大于65536C.操作系统平台未对分片进行参数检查D.IPv4协议的安全机制不够充分20. 防火墙策略配置的原则包括:A.将涉及常用的服务的策略配置在所有策略的顶端B.策珞应双向配置C利用内置的对动态端口的支持选项D.A1.1.ofaboveD21. 下面哪一种不是防火墙的接口安全选项A.防代理服务B.防IP碎片C.防IP源路由D.防地址欺骗A22. 下列说法错误的是:.防火墙不能防范不经过防火墙的攻击B.防火墙不能防范基于特殊端口的婚虫C.防火墙不能防止数据驱动式的攻击B23. 下列哪个是能执行系统命令的存储过程A.Xp_subdirsB.Xp_makecabC.Xp_cmdshe1.ID.Xpjegread24. “Se1.edomadminwhereusername=*admin'andpassword=ftrequest(passw)&如何通过验证A.'1'or'1'三'1'B.Ior1.=IC.or'1'=4ID.T'=<1C25. "Se1.ect*fromNewswherenew_id="&rep1.ace(request("newid",",)"是否存在注入?A.是B.否A26. 从数据来源看,入侵检测系统主要分为哪两类A、网络型.控制型B、主机型、混合型C,网络型、主机型D、主机型、诱捕型C27. TCP/IP协议的4层概念模型是(单选)A、应用层、传输层、网络层和网络接口层B、应用层、传输层、网络层和物理层C、应用层、数据链路层、网络层和网络接口层D、会话层、数据链路层、网络层和网络接口层(八)28. 在UN1.X系统中,当用IS命令列出文件属性时,如果显示-rwxrwxrwx,意思是()A、前三位rwx表示文件属主的访问权限;中间三位rwx表示文件同组用户的访问权限;后三位rwx表示其他用户的访问权限B、前三位rwx表示文件同组用户的访问权限;中间三位rwx表示文件属主的访问权限;后三位rwx表示其他用户的访问权限C、前三位rwx:表示文件同域用户的访问权限;中间三位I-WX表示文件属主的访问权限;后三位rwx:表示其他用户的访问权限D、前三位rwx表示文件属主的访问权限;第二个rwx表示文件同组用户的访问权限;后三位rwx表示同域用户的访问权限(八)29. UN1.X中,默认的共享文件系统在哪个位置OA,sbinB、use1.oca1.C,/export/D、usr(C)30. 通过以下哪个命令可以查看本机端口和外部连接状况0A、netstat-anB、 netconn-anC、 netportaI),netstat-a1.1.A31. 1.1.NUX中,什么命令可以控制口令的存活时间?OA、 chageB、 passwdC、 chmodD、 umask(八)32. UNIX系统中存放每个用户的信息的文件是OA,syspasswdB、syspasswordCyetcpasswordD、etcpasswd(D)33. Iinux系统中如何禁止按Contro1.-1.t-De1.ete关闭计算机(单选)A、把系统中“/sys/inittab”文件中的对应一行注释掉B、把系统中sysconf/inittab,文件中的对应一行注释掉C、把系统中VsysnetZinittabw文件中的对应一行注释掉D、把系统中sysconfinitw文件中的对应一行注释掉(B)34. 由于ICMP消息没有目的端口和源端口,而只有消息类型代码。通常过滤系统基于O来过滤ICMp数据包(单选)A、端口B、IP地址C、消息类型D、代码E、状态(C)35. 针对一个网络进行网络安全的边界保护可以使用下面的哪些产品组合(单选)A、防火墙、入侵检测、密码B、身份鉴别、入侵检测、内容过滤C,防火墙、入侵检测、防病毒D、防火墙、入侵检测、PK1.(C)36. 丢弃所有来自路由器外部端口的使用内部源地址的数据包的方法是用来挫败(单选)A、源路由攻击(SourceRoutingzttacks)B、源IP地址欺骗式攻击(SourceipAddressSpoofingAttacks)C,BingofDeathD、特洛伊木马攻击(Trojanhorse)(B)37. IPSeC在哪一层工作(单选)(B)A、数据链路层B、网络层C、应用层D、数据链路层和网络层38. Win2K支持的身份验证方法有(多选)(A、B、C,D)A、NT1.MB,KerberosC、证书D、智能卡39. EFS可以用在什么文件系统下(单选)(C)A、 FAT16B、 FAT32C、 NTFSD、以上都可以40. 与另一台机器建立IPC$会话连接的命令是(单选)(D)A、netuser192.168.0.1IPCSB、netuse192.168.0.1.IPC$user:AdministratorZpasswdiaaaC、netuser192.168.0.1IPC$D、netuse192.168.0.1I1,CS41. 当系统里只有一个Administrator帐户,注册失败的次数达到设置时,该帐户是否被锁住(单选)(B)A、是,锁定B、否,即不锁定42. UniX系统安全的核心在于OA、文件系统安全B、用户安全C、网络安全D、物理安全A43. 以下哪个不属于信息安全的三要素之一?A.机密性B.完整性C.抗抵赖性D.可用性44. 某种技术被用来转换对外真正IP地址与局域网络内部的虚拟IP地址,可以解决合法IP地址不足的问题,并隐藏内部的IP地址,保护内部网络的安全,这种技术是什么?A.地址过滤B.NATC.反转D.认证45. TCP/IP三次握手的通信过程是?A.SYN/ACK>,<ACK,SYN/ACK>B.SYN/ACK>,<SYN/ACK,ACK>C.SYN>,<ACK,SYN>,<ACKD.SYN>,<SYNCK,ACK>46. 关于SmUrf攻击,描述不正确的是下面哪一项?ASInUrf攻击是一种拒绝服务攻击,由于大量的网络拥塞,可能造成中间网络或目的网络的拒绝服务。B攻击者发送一个echorequest广播包到中间网络,而这个包的源地址伪造成目的主机的地址。中间网络上的许多“活”的主机会响应这个源地址。攻击者的主机不会接受到这些冰置般的echorep1.ies响应,目的主机将接收到这些包。CSnIUrf攻击过程利用ip地址欺骗的技术。DSmUrf攻击是与目标机器建立大量的TCP半连接,耗尽系统的连接资源,达到拒绝服务攻击的目的。47. TCP/IP的第四层有两个协议,分别是TCP和UDP,TCP协议的特点是什么?UDP协议的特点是什么?A. TCP提供面向连接的路服务,UDP提供无连接的数据报服务B. TCP提供面向连接的路服务,UDP提供有连接的数据报服务C. UDP提供面向连接的路服务,TCP提供有连接的数据报服务D. UDP提供面向连接的路服务,TCP提供无连接的数据报服务A48. 在进行Sniffer监听时,系统将本地网络接口卡设置成何种侦听模式?.UniCaSt单播模式B.Broadcast(广播模式)C.Mu1.ticast(组播模式)D.PromiSCUoUS混杂模式,TCP/IP三次握手的通信过程是?A.SYN/ACK>,<ACK,SYN/ACK>B.SYN/ACK>,<SYN/ACK,ACK>C.SYN>,<ACK,SYN>,<ACKD.SYN>,<SYN/ACK,ACK>50. WindOWS下,可利用()手动加入一条IP到MAC的地址绑定信息。A、 Arp-dB、 Arp-sC、 ipconfig/fIushdnsD、 nbtstat-R51. 反向连接后门和普通后门的区别是?A、主动连接控制端、防火墙配置不严格时可以穿透防火墙B、只能由控制端主动连接,所以防止外部连入即可C、这种后门无法清除D、根本没有区别52. 使用TCP79端口的服务是?A、B、SSHC、WEBD、FingerD53. 客户使用哪种协议收取自己的电子邮件?A、 SMTPB、 POP3C、FTPD,HTTPB54. 针对DXS服务器发起的查询DoS攻击,属于下列哪种攻击类型?卜、Synf1.oodB、ackf1.oodC、udpf1.oodD.Connectionf1.ood55. BOTNET是?A、普通病B,木马程序C、僵尸网络D、蟠虫病毒C56. SYNF1.ooding攻击的原理是什么?A.有些操作系统协议栈在处理TCP连接时,其缓存区有限的空间不能装载过多的连接请求,导致系统拒绝服务1.k有些操作系统在实现TCP/IP协议栈时,不能很好地处理TCP报文的序列号紊乱问题,导致系统崩渍C、有些操作系统在实现TCP/IP协议栈时,不能很好地处理IP分片包的重叠情况,导致系统崩溃D、有些操作系统协议栈在处理IP分片时,对于重组后超大的IP数据包不能很好得处理,导致缓存溢出而系统崩溃57. 在so1.aris8下,对于/etc/shadow文件中的一行内容如下root:3vd4NTwk5Un1.C:9038:以下说法正确的是:A.这里的3vd4NTwk5Un1.C是可逆的加密后的密码.B.这里的9038是指从1970年1月1日到现在的天数C.这里的9038是指从1980年1月1日到现在的天数D.这里的9038是指从1980年1月1日到最后一次修改密码的天数E.以上都不正确E58. 将日志从路由器导向服务器的命令是:A.1.oggingonB.1.oggingbuffer<size>C.1.oggingbuffer1.D.1.ogging1.1.1.259.在CiSCo设备中,通过什么服务可以用来发现网络中的相邻设备:A. SNMPB. CDPC. HTTPD. FINGER60. 下列哪些属于Web脚本程序编写不当造成的A.IIS5.0Webdavntd1.1.d1.1.远程缓冲区溢出漏洞B、apache可以通过etcpasswd访问系统文件C、可以用password=*a'or'a'='a'绕过验证C61. 在Win2003下netstat的哪个参数可以看到打开该端口的PID?A. -aB. -nC. -oD. -P62. etcftpuser文件中出现的账户的意义表示是?A.该账户不可登陆ftpB.该账户可以登陆ftpC.没有关系A63. Sun指纹数据库中提交md5sum返回结果O个匹配表示?A.文件被篡改B.文件未被更改C.无法确定是否被更改A64. So1.aris系统使用什么命令查看已有补丁的列表A. uname-anB. showrev-pC.os1.eve1.-rD.Sw1.ist-Iproduct'PH?_*'65. UNIX下哪个工具或命令可以查看打开端口对应的程序.netstat-anoB. fportC. 1.sof-iD. 1.sof-pC66. So1.ariS系统日志位置A./etc/IogSB. /varadnC. tmp1.ogD. var1.ogB67. 要限制用户连接vty,只允许IP1.1.1.1.可以连接,下面哪一个配置适用:A:access-1iSt1.permit1.1.1.11.inevtyO4access-c1.ass1.inB:access-1ist1.permit1.1.1.1255.255.255.2551inevty04access-c1.ass1.inC:access-1ist1.permit1.1.1.10.0.0.01.inevty6670access-c1.ass1.inD:access-1ist1.permit1.1.1.11inevtyO4access-grop1.inA68. 配置COnSoIe日志为2级,下面哪一个命令适用:A:1.oggingbufferB:Ioggingconso1.ecritica1.C:IoggingnionitorinformationD:Ioggingconso1.einformationB69. 如果要禁用CdP协议,需要运行什么命令:A:nocdprunB:nocdpenab1.eC:nocdpD:noipcdpA70. 下列哪个程序可以直接读出win1.ogon进程中缓存的密码A. findpassB. pwdunpC. JOHND. IOphtcrackA71. W1.M)(WS系统,下列哪个命令可以列举本地所有用户列表A.netuserB. netviewC. netnameD. netaccountsA72. WINDobs系统,下列哪个命令可以列举出本地所有运行中的服务.netview8. netuseC.netstartD.netstatistics73. ORAC1.E的默认通讯端口有哪些?A、 TCP1521B、 TCP1025C、 TCP1251D、 TCP1433A74. 一般网络设备上的SNMP默认可读团体字符串是:A. PUB1.ICB. CISCOC. DEFAU1.TD.PRIVATE75. 一般来说,路由器工作在OSI七层模式的哪层?A,三层,网络层B、二层,数据链路层C、四层,传输层D、七层,应用层答:A76. 黑客通常实施攻击的步骤是怎样的?A、远程攻击、本地攻击、物理攻击B、扫描、拒绝服务攻击、获取控制权、安装后门、嗅探C、踩点(包括查点)、扫描、获取访问权、提升权限、安装后门、清除痕迹77. SOIariS的用户密码文件存在在哪个文件中?A,etcpasswdB、etcshadowC、etcsecurity/passwdD、etcpassword答:B78. 某文件的权限为“-rwxrw-r-”,代表什么意思?A、管理员可读写及可执行,管理员组用户可读写,其他用户可读B、管理员可读,管理员组用户可读写,其他用户可读写及可执行C、管理员可读写及可执行,其他用户可读写,管理员组用户可读D、管理员可读写,管理员组用户可读,其他用户可读写及可执行A79. SSH使用的端口号是多少?A、21B, 22C, 23D, 4899答:80. 在信息系统安全中,风险由以下哪两种因素共同构成的?A.攻击和脆弱性B.威胁和攻击C.威胁和脆弱性D.威胁和破坏81. 以下哪些命令可以查看ORAC1.E数据库的版本A.se1.ect*fromv$version;B.se1.ect*fromv$versions:C.能VerSiOnA82. ORAC1.E中启用审计后,察看审计的语句是下面哪一个?A.se1.ect*fromSYS.AUDITSB.se1.ect*fromsys1.oginsC.se1.ect*fromSYS.AUD$D.AUDITSESSION83. 在1.inUX系统中,下面哪条命令可以找到文件系统中的具有suid/sgid标记位的文件:A、find-typed(-perm-4000-o-perm-2000)-printB, find-typef(-perm-4000-a-perm-2000)-printC, find-typef(-perm-4000-o-perm-2000)-printD、find-nouser-o-nogroup-print84. 下列操作中可以禁用CiSC。设备的路由重定向功能的操作是?A、Router(config-if)8noipredirectsB、Router(config-if)ttnoipmask-rep1.yC、Router(config-if)8noipdirected-broadcastD、Router(config-if)ttnoipproxy-arpA85. 在对Windows系统进行安全配置时,''1.ANManager身份脸证级别”应选用的设置为:A,仅发送NT1.MV2响应B、发送1.M&NT1.M响应C、仅发送NT1.M响应D、仅发送1.M响应A86. 在HUb的共享式以太网环境下,比较常见的攻击方式是网络窃听攻击;在交换机的交换环境下,数据包一般只是在通讯的两个端口之间传递,因此,一般认为交换机可以较好地防范窃听攻击。以下说法正确的是:A.在.默认配置下,使用交换机可以100%地防范窃听攻击B.使用交换机可以较好地防范窃听攻击,但是仍然有被同一个V1.AN中的计算机窃听的可能C.对于防范网络窃听攻击,使用交换机和使用HUb的效果是一样的B87. 网络中,一般会有部分对internet用户提供服务的服务器,有部分只对内部用户、或者其他服务器提供服务的内部服务器。从安全域划分的角度看,应该:.把对internet提供服务的服务器与内部服务器部署在不同的网段,并通过防火墙进行严格的访问控制保护B.应该把它们部罟在同一个网段,并且尽可能不要设置访问控制,因为这样会保证服务器之间的网络速度C.是否在同一个网段不是很重要A88. 对于不同的业务系统,应该从业务系统重要性、用户对象、面临的安全威胁等角度,划分在不同的安全域,并且实施必要的访问控制保护措施。以下一般需要设置访问控制的是:A.不同的业务系统之问B,不同的部门之间C.服务器和终端之间D.以上都是D89. 在CiSCO网络设备中,以下命令都可以对口令进行加密,其中最安全的是:.enab1.epassword*B. enab1.esecret*C. usernane*assword*D. servicepassword-encryption90. 在CiSCO网络设备中,不必要的服务应该关闭,比如http、SNMP等。如果由于使用了网管系统等原因,确实需要使用SNMP服务,那么应该采取何种措施:A.尽可能使用SNMPV3,而不要使用SNMPVI或者V2B.对SNMP服务设置访问控制,只允许特定IP地址访问SNMP服务C.对SNMP服务设置强壮的认证口令D.以上都是D91. 关闭CiSC。网络设备的echo服务,应该使用哪个命令:.noservicetcp-sma1.1.-serversB. noiptCP-SnIa1.1.-serversC. noservicetcp-sma11-servicesI),notcp-smaI!-servers92. 在CiSCo网络设备中,以下对于访问控制列表应用的顺序,说法错误的是:A.从控制列表的第一条顺序查找,直到遇到匹配的规则B.默认有deny的规则C.细致的规则匹配优先于概括的规则匹配,比如192.168.10.0/24的匹配优先于192.168.0.0/16的匹配93. 在So1.ariS操作系统中,不必要的服务应该关闭OSQIariS需要关闭的服务,一般配置在,以下最准确的答案是:A. etcinetd.conf文件和etcrc*.d/中B. etcreso1.v.conf中C. etcservices94. 根据以下etcpasswd文件,具有超级用户权限的用户是:bash-2.03«catpasswdroot:x:0:1:Super-User:/:/bin/bashdaemon:x:1:1:/:bin:x:2:2:/usr/bin:sys:x:3:3:/:adm:×:0:4:Admin:varadm:Ip:x:71:8:1.inePrinterAdmin:/usr/spoo1./1.p:A、 只有rootB、 只有binC、 只有admD、 以上都不对95. 某系统的/.rhosts文件中,存在一行的内容为并且开放了门Ogin服务,则有可能意味着:A.任意主机上,只有root用户可以不提供口令就能登录该系统B.任意主机上,任意用户都可以不提供口令就能登录该系统C.只有本网段的任意用户可以不提供口令就能登录该系统D.任意主机上,任意用户,都可以登录,但是需要提供用户名和口令B96. 如果etcsys1.og.Conf中,包含以下设置:“auth.warningvaradmauth.1.og,t则以下说法可能正确的是:.varadmauth.Iog将仅仅记录auth的warning级别的日志B. varadmauth.Iog将记录au1.h的emcrg、a1.ert、CriI、err、warning级别的日志C. varadmauth.1.og将记录auth的warning,notice,info,debug级别的日志B97. 一台WindoWS2000操作系统服务器,安装了IIS服务、MSSQ1.Server和Serv-UFTPServer,管理员通过MiCrOSOrtNindoWSUPdate在线安装了NindOWS2000的所有安全补T,那么,管理员还需要安装的补丁是:A. I1.S和Serv-UFTPServerB. MSSQ1.Server和Serv-UFTPServerC. IIS,MSSQ1.SerVer和SerV-UFTPServerD.都不需要安装了98. 以下VindoWS2000注册表中,常常包含病毒或者后门启动项的是:.HKEY-1.OCA1.JIACHINESOFTWREMicrosoftWindowsNTCurrentVersion1.CMB. HKEY-1.OC1.JICHINESORWREMicrosoftWindowsXCurrentVersionRunC. HKE¥_CURRENT_USERSoftwareMiCrosoftXSharedD. HKEY_CURRENT_USERSoftwareCydoorB99. 做系统快照,查看端口信息的方式有:A、 netstat-anB、 netsharenetuseD,用taskinfo来查看连接情况100 .地址解析协议ARP的作用是()。A、IP地址转换为设备的物理地址B、将设备的物理地址转换为IP地址C,将域名转换为IP地址D、将IP地址转换为域名A101 .一个数据包过滤系统被设计成只允许你要求服务的数据包进入,而过滤掉不必要的服务。这属于什么基本原则?A、最小特权;B、阻塞点;C、失效保护状态;D、防御多样化A102 .地址解析协议ARP的作用是()。A、IP地址转换为设备的物理地址B、将设备的物理地址转换为IP地址C,将域名转换为IP地址D、将IP地址转换为域名A103 .主要用于加密机制的协议是:AsHTTPB、FTPC、 TE1.NETD、SS1.D104 .什么命令关闭路由器的finger服务?A、 disab1.efingerB、 nofingerC、 nofingerserviceD、 noservicefinger105 .你用什么命令将access1.ist应用到路由器的接口?A、 ipaccess-1.istB、 ipaccess-c1.assC、 ipaccess-groupD、 app1.yaccess1.ist106.某台路由器上配置了如下一条访问列表access-1ist4deny202.38.0.00.0.255.255access-1ist4permit202.38.160.10.0.0.255表示:()A.只禁止源地址为202.38.0.0网段的所有访问;B.只允许目的地址为202.38.0.0网段的所有访问;C.检查源IP地址,禁止202.38.0.0大网段的主机,但允许其中的202.38.160.0小网段上的主机;D.检查目的P地址,禁止202.38.0.0大网段的主机,但允许其中的202.38.160.0小网段的主机;C107.OSPF缺省的管理距离是0.0B.100C.110D.90108.你想发现到达目标网络需要经过哪些路由器,你应该使用什么命令?A、pingB,ns1.ookupC、tracertD,ipconfigC109.以下哪项不是在交换机上划分V1.AN的好处?A.便于管理B.防止广播风暴C.更加安全D.便于用户带宽限制D110 .应限制JUniPer路由器的SSH(),以防护通过SSH端口的DOS攻击a)并发连接数和1分钟内的尝试连接数b)并发连接数C)I分钟内的尝试连接数d)并发连接数和3分钟内的尝试连接数111 .对于一些不需要接收和转发路由信息的端口,应该启用被动模式,在CiSC。路由器中,如果需要把ethO/O设置为被动模式,命令行是Oa)passive-interfaceeth00b)disab1.e-interfaceethOOc)nopassive-interfaceethO/Od)nodisabIeinterfaceethO/OA112 .管理CiSC。路由器时,应限制具备管理员权限的用户远程登录。远程执行管理员权限操作,应先以普通权限用户远程登录后,再切换到管理员权限账号后执行相应操作。要做到这点,正确的操作顺序应该是()。a、使用Router(config)ftusernamenorna1userpassword3d-zircnia创建登录账号b、使用Router(config)ftusernamenorma1userprivi1ege1给创建账号喊以低的权限c、使用Router(config)tt1.inevtyO4和Router(config-1ine)tt1.ogin1.oca1.启用远程登荥的本地验证d、使用ROUter(Config)#ServiCePaSSWOrd-encryption对存储密码进行加密A、abedB,bcdaC,adcbD、dabcD113 .要在CiSCo路由器上设定“show1.ogging”只能在特权模式下执行,以下的操作正确的是:OA、Router(config)#1.oggingtrapinformationB、Router(config)set'show1.ogging'execC、Router(config)#show1oggingD、Router(config)Sprivi1.egeexec1eve115show1.oggingD114 .要使cisco运行的配置显示密码进行加密,需要运行什么命令:A:servicepassword-encryptionB:password-encryptionC:serviceencryption-passwordD:passwordhash115 .在UNX中,AC1.里的一组成员与某个文件的关系是“rwxr",那么可以对这个文件做哪种访问?A.可读但不可写B.可读可写C.可写但不可读D.不可访问116 .1.1.NUX中,什么命令可以控制口令的存活时间?A.ChageB.passwdC.chmodD.UmaSk117 .哪个端口被设计用作开始一个SNMPTrap?A.TCP161B.UDP161C.UDP162D.TCP169118 .WindowsNT中哪个文件夹存放SAM文件?.%Systemroot%B.%Systemroot%system32samC.%Systemroot%system32configD.%Systemroot%config119 .在区域文件传输(ZOnetranSferS)中DNS服务使用哪个端口?A、TCP53B、UDP53C,UDP23D、TCP23A120 .关于向DNS服务器提交动态DNS更新,针对下列配置,描述正确的说法为:etcnamed.confoptionsdirectory4Vvar/namedm;a1.1.ow-pdate202.96.44.0/24;);A、允许向本DNS服务器进行区域传捡的主机IP列表为“202.96.44.0/24”B、允许向本DNS服务器进行域名递归查询的主机IP列表“202.96.44.0/24wC、允许向本DNS服务器提交动态DNS更新的主机IP列表tt202.96.44.0/24”D、缺省时为拒绝所有主机的动态DNS更新提交。C121 .关于DNS服务域名递归查询说法正确的是A、一般客户机和服务器之间域名查询为非递归方式查询。B、一般DNS服务器之间递归方式查询。C、为了确保安全,需要限制对DNS服务器进行域名递归查询的服务器或主机。D、域名服务器的递归查询功能缺省为关闭的,不允许机器或主机进行域名递归查询。122 .关于使用域名服务器的递归查询etcnamed.confoptionsdirectory”var/named”;a1.1.ow-recursion202.96.44.0/24;););“202.96.44.0/24wB、允许向本DNS服务器进行域名递归查询的主机IP列表“202.96.44.0/24”C、允许向本DNS服务器提交动态DNS更新的主机IP列表tt202.96.44.0

    注意事项

    本文(2025年大学生网络安全知识竞赛题库及答案(共125题).docx)为本站会员(夺命阿水)主动上传,课桌文档仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知课桌文档(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    备案号:宁ICP备20000045号-1

    经营许可证:宁B2-20210002

    宁公网安备 64010402000986号

    课桌文档
    收起
    展开