首页 > 学历类考试
题目内容 (请给出正确答案)
[单选题]

在web类安全问题的处置中,是否存在web访问日志是能否溯源到黑客攻击路径的关键,下面关于web日志说法不正确的是()

A.Linux下nginx日志位置可以通过/usr/local/nginx/conf/nginx.conf配置文件来判断

B.Linux下Apache日志位置可以通过/etc/httpd/conf/httpd.conf配置文件来判断

C.IIS日志默认存储于%systemroot%\system32\LogFiles\W3SVC目录下,日志默认命名方式为exYYMMDD.log

D.Tomcat日志位置可以通过${catalina}/conf/server.xml配置来判断,默认情况下web访问日志记录在host-manager.xxxx.txt中

答案
收藏

D、Tomcat日志位置可以通过${catalina}/conf/server.xml配置来判断,默认情况下web访问日志记录在host-manager.xxxx.txt中

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在web类安全问题的处置中,是否存在web访问日志是能否溯源…”相关的问题
第1题
在Web入侵事件分析及处置过程中,下列哪个说法存在错误()。

A.对于Web入侵事件,可以先对Web目录进行webshell查杀。找到webshell后可以在日志提取webshell访问日志,进而定位攻击者IP。

B.应急过程中可与相关人员交流,根据提供的信息进行事件判断。

C.Web入侵事件应急时首先需要保护好第一现场,备份操作系统日志、应用日志。

D.根据异常现象发生时间、安全设备告警时间、后门文件时间等可以大致定位攻击者入侵事件,进而分析对应事件范围内日志可以减少很多不必要的工作

点击查看答案
第2题
以下哪种情况需要写防守报告并立即上报()

A.防火墙发现有攻击日志

B.发现Web服务器被上传webshell,并成功溯源

C.服务器登录不了了

D.网站页面被篡改

点击查看答案
第3题
如何判断Web业务被成功攻击()

A.F日志发现200状态码

B.使用webshell扫描工具扫描出来木马

C.Web业务访问不了

D.Web服务器账号丢失

点击查看答案
第4题
客户觉得自己的网络很安全了,但SIP上还是检查出了较多的互联网WEB攻击,客户认为SIP不可信,需要进行分析,以下选项中不合理的是()

A.出口有深信服防火墙,并将日志接入到了SIP,显示的攻击都已经是被拦截的。可看查看具体日志的动作

B.查看探针是否选择为高级模式

C.出口的安全设备规则库太老,很多攻击防护不了

D.SIP没有升级到最新版本,存在较多误判

点击查看答案
第5题
下面哪一项侧重于保护管理平面组件 (如web和API服务器)免遭攻击()

A.外部身份认证

B.边界安全

C.客户认证

D.授权和权限

E.日志和报警

点击查看答案
第6题
WAF的安全策略在工作过程中放过了带实际攻击的HTTP请求,这属于WEB防火墙的()

A.误报

B.漏报

C.正常工作

D.日志

点击查看答案
第7题
对于web安全事件的分析,通常可以借助以下哪些途径()

A.web访问日志

B.IDS日志

C.web目录和文件的修改时间、文件大小等属性

D.防火墙日志多选

点击查看答案
第8题

Web服务器日志记录了每个用户在一段时间范围内的访问情况,其中的时间戳记载了Web访问的时间,可能分析出客户在某一网页的访问驻留时间,以及对不同网页的访问顺序。这类数据挖掘称为()。

A.关联规则挖掘

B.分类模式挖掘

C.序列模式挖掘

D.Web文本挖掘

点击查看答案
第9题
下面关于跨站脚本XSS攻击错误的是()

A.XSS是WEB应用中最普遍,危害最大的一种安全问题之一

B.XSS实质上是HTML注入的一种

C.攻击的主要目标是服务器

D.XSS是实施钓鱼攻击的一种常用手段

点击查看答案
第10题
131/516、作为网络管理员,如果想通过查看WAF上的日志了解Web攻击的安全事件,需要查看以下哪些日志()

A.操作日志

B.应用防护日志

C.防篡改日志

D.系统日志

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改