为了让网站能够防护最常见的web服务器插件漏洞和XSS跨站脚本等攻击,在阿里云上可以选择哪种安全服务来实现()。
A.Web应用防火墙
B.安骑士
C.云盾证书
D.DDOS高防IP
A.Web应用防火墙
B.安骑士
C.云盾证书
D.DDOS高防IP
第2题
小王是某新闻网站的技术负责人,该网站目前部署在一台阿里云的云服务器ECS实例上。随着用户访问量的增加,小王发现用户访问网站的访问速度在变慢,通过分析发现是应用服务器的Web会话数量太多且CPU利用率超过了75%。为了快速缓解该应用服务器的压力,您认为最紧要的事情是()。
A.采用对象存储OSS进行内容存储
B.采用云数据库RDS进行新闻数据存储
C.采用专有云VPC提升运维效率
D.增加一台云服务器ECS实例,并采取负载均衡SLB进行负载分担
第3题
A.某些网站为了辨别用户身份、进行session跟踪而储存在用户本地终端上的数据
B.Web服务器查看上次留下的Cookie资料,会根据Cookie里的内容来判断使用者,反馈特定的网页内容给用户
C.Cookie最广泛的应用是记录用户的登录信息
D.使用Cookie设置的优点是:简单、方便;缺点是:容易信息泄漏
第4题
A.ISP(互联网服务提供商,作用:联网)
B.WEB服务器(网站服务器,向浏览器提供文档,作用:让客户端浏览;让客户端下载)
C.FAQ(FrequentlyAskedQuestions,常见问题列表)
D.显示器
第6题
A.将网站通过E-mail发给所有同学
B.将网站上传到Web服务器发布
C.将自己的网站复制给别人
D.将网站文件夹共享
第8题
A.必须使用专门的日志分析工具才能找出网站入侵的痕迹
B.日志记录时保存的字段条目越多,对于分析网站入侵过程就越有利
C.日志记录保存的时间越久对分析入侵过程没有帮助
D.日志记录能够帮助管理员提高网站性能
第9题
下列关于Windows Server 2003系统下WWW服务器安装和配置的描述中,错误的是______。
A.IIS的发布目录只能够配置在本地磁盘(例如C:\inetpub\wwwroot目录)上
B.可以使用非标准TCP端口号在同一服务器上构建多个网站
C.[网站]选项卡可以设置站点的连接超时时间和日志记录的格式
D.可以限制某个IP网段或域名访问所创建的Web站点
第10题
A.服务器软件未做安全补丁,有缺省密码的缺省的账号
B.服务器软件漏洞和错误配置允许列出目录和目录遍历攻击
C.不必要的缺省、备份或例子文件,包括脚本、应用程序、配置文件和网页
D.不正确的文件和目录权限,不必要的服务被运行,包括内容管理和远程系统管理