在线男人天堂|韩国三级电影未删减版|色戒未删完整版西瓜影音|亚洲一二三四,一路向西粤语在线观看完整版电影,伊人网站在线观看,成人免费观看高清视频

軟題庫 學習課程
試卷名稱
考試中心《》在線考試
試卷年份2021年下半年
試題題型【分析簡答題】
試題內(nèi)容

試題二(共20分)
閱讀下列說明,回答問題1至問題5,將解答填入答題紙的對應(yīng)欄內(nèi)。
【說明】通常由于機房電磁環(huán)境復(fù)雜,運維人員很少在現(xiàn)場進行運維工作,在出現(xiàn)安全事件需要緊急處理時,需要運維人員隨時隨地運程開展處置工作。
SSH (安全外殼協(xié)議)是一種加密的網(wǎng)絡(luò)傳輸協(xié)議,提供安全方式訪問遠程計算機。李工作為公司的安全運維工程師,也經(jīng)常使用SSH遠程登錄到公司的Ubuntu 18.04服務(wù)器中進行安全維護。
【問題1】(2分)
SSH協(xié)議默認工作的端口號是多少?
【問題2】(2分)
網(wǎng)絡(luò)設(shè)備之間的遠程運維可以釆用兩種安全通信方式:一種是SSH,還有一種是什么?
【間題3】(4分)
日志包含設(shè)備、系統(tǒng)和應(yīng)用軟件的各種運行信息,是安全運維的重點關(guān)注對象。李工在定期巡檢服務(wù)器的SSHH志時,發(fā)現(xiàn)了以下可疑記錄:


(1)請問李工打開的系統(tǒng)日志文律的路徑和名稱是什么?
(2)李工懷疑有黑客在攻擊該系統(tǒng),請給出判斷攻擊成功與否的日志以便李工評估攻擊的影響。
【問題4] (10分)
經(jīng)過上次SSH的攻擊事件之后,李工為了加強口令安全,降低遠程連接風險,考慮釆用免密證書登錄。
(1) Linux系統(tǒng)默認不允許證書方式登錄,李工需要實現(xiàn)免密證書登錄的功能,應(yīng)該修改哪個配置件?請給出文件名。
(2)李工在創(chuàng)建證書后需要拷貝公鑰信息到服務(wù)器中。他在終端輸入了以下拷貝命令,請說明命令中“>>"的含義。
ssh xiaoming@server cat/home/xiaoming/.ssh/id_rsa.pub> >authorized_keys
(3)服務(wù)器中的authorized_keys文件詳細信息如下,請給出文件權(quán)限的數(shù)字表示。

(4)李工完成SSH配置修改后需要重啟服務(wù),請給出 systemctl重啟SSH服務(wù)的命令。
(5)在上述服務(wù)配置過程中,配置命令中可能包含各種敏感信息,因此在配翼結(jié)束后應(yīng)及時清除歷史命令信息,請給出清除系統(tǒng)歷史記錄應(yīng)執(zhí)行的命令。
【問題5】 (2分)
SSH之所以可以實現(xiàn)安全的遠程訪問,歸根結(jié)底還是密碼技術(shù)的有效使用。對于SSH協(xié)議,不管是李工剛開始使用的基于口令的認證還是后來的基于密鑰的免密認證,都是密碼算法和密碼協(xié)議在為李工的遠程訪問保駕護航。請問上述安全能力是基于對稱密碼體制還是非對稱密碼體制來實現(xiàn)的?

查看答案

相關(guān)試題



更多試題