當(dāng)前狀況:某些被許可通過Internet進(jìn)行連接的雇員的密碼被一些局外人猜了出來,他們試圖以此訪問您的VPN服務(wù)器。這是一個(gè)嚴(yán)重的安全故障,而上司要求您仔細(xì)處理此事。以下是您必須完成的:必要結(jié)果:鎖住訪問VPN服務(wù)器的被盜用賬號。
可選結(jié)果:
1、該用戶賬號應(yīng)該在域本身內(nèi)鎖住。
2、被鎖住的賬號應(yīng)該在24小時(shí)后自動(dòng)解鎖。
建議方案:在VPN服務(wù)器上運(yùn)行Registry Editor,將MaxDenials參數(shù)設(shè)置為合適的數(shù)值,比如3或4。其默認(rèn)設(shè)置是0,表示賬號停用不被允許?,F(xiàn)在,你必須把它設(shè)置為一個(gè)大于1的數(shù)。()
A.建議方案實(shí)現(xiàn)了必要結(jié)果,但可選結(jié)果均未實(shí)現(xiàn)
B.建議方案實(shí)現(xiàn)了必要結(jié)果和一個(gè)可選結(jié)果
C.建議方案使必要結(jié)果和兩個(gè)可選結(jié)果都得以實(shí)現(xiàn)
D.建議方案沒有實(shí)現(xiàn)必要結(jié)果
您可能感興趣的試卷
你可能感興趣的試題
A.在該用戶的撥入描述文件中配置多鏈路屬性
B.創(chuàng)建新的遠(yuǎn)程訪問策略以允許該用戶使用兩部modem連接
C.要求該用戶分別撥入兩臺遠(yuǎn)程訪問服務(wù)器
D.以上都不對。Windows 2000只在ISDN線路上支持多鏈路
當(dāng)前狀況:要求在域內(nèi)的一臺Windows 2000成員服務(wù)器上配置路由與遠(yuǎn)程訪問控制服務(wù)(RRAS)。本地網(wǎng)絡(luò)上的客戶使用DHCP服務(wù)器自動(dòng)獲得IP地址。已經(jīng)為使用RRAS而在選定的服務(wù)器上安裝并設(shè)置了調(diào)制解調(diào)器。必要結(jié)果:配置路由與遠(yuǎn)程訪問服務(wù),以便遠(yuǎn)程客戶可以撥號連入遠(yuǎn)程訪問服務(wù)器。
可選結(jié)果:
1、遠(yuǎn)程客戶必須能夠訪問網(wǎng)絡(luò)上的其他服務(wù)器并使用共享的文件。
2、遠(yuǎn)程客戶不應(yīng)當(dāng)擔(dān)負(fù)呼叫費(fèi)用。建議方案:從“Routing and Remote Access”快捷方式中進(jìn)入并激活選定服務(wù)器上的RRAS。()
A.建議方案實(shí)現(xiàn)了必要結(jié)果,但可選結(jié)果均未實(shí)現(xiàn)
B.建議方案實(shí)現(xiàn)了必要結(jié)果和一個(gè)可選結(jié)果
C.建議方案使必要結(jié)果和所有的可選結(jié)果都得以實(shí)現(xiàn)
D.建議方案沒有實(shí)現(xiàn)不要結(jié)果
A.在RRAS服務(wù)器上配置一個(gè)靜態(tài)IP地址池
B.安裝DHCP服務(wù)器并配置RRAS使其使用DHCP分配IP地址
C.在RRAS服務(wù)器上安裝DHCP中繼代理以分配IP地址
D.配置便攜式電腦使其在遠(yuǎn)程連接時(shí)使用自動(dòng)IP編址
A.安全事件不能被遠(yuǎn)程查看
B.沒有查看安全日志的特權(quán)
C.沒有完成安全日志的設(shè)置
D.沒有啟用審核
A.文件夾訪問成功事件
B.用戶管理失敗事件
C.進(jìn)程追蹤失敗事件
D.文件夾訪問失敗事件
最新試題
IPSec可用于保護(hù)SNMP通訊,可以創(chuàng)建IPSec策略以保護(hù)TCP和UDP端口161和162上的通訊,從而保護(hù)SNMP。
數(shù)據(jù)恢復(fù)技術(shù)中,日志在數(shù)據(jù)恢復(fù)中不可以用來進(jìn)行事務(wù)故障恢復(fù)和系統(tǒng)故障恢復(fù)。
數(shù)據(jù)恢復(fù)是指通過技術(shù)手段,將保存在臺式機(jī)硬盤、筆記本硬盤、服務(wù)器硬盤、存儲磁帶庫、移動(dòng)硬盤、U盤、數(shù)碼存儲卡、Mp3等等存儲設(shè)備上丟失的電子數(shù)據(jù)進(jìn)行搶救和恢復(fù)的技術(shù)。
由于SNMP主要采用UDP傳輸,很容易進(jìn)行IP源地址假冒。
Linux下root用戶組可以新建用戶并添加到管理員組。
在Linux系統(tǒng)中,若要更改組的GID,使用groupmod-g命令來更改。
動(dòng)態(tài)存儲時(shí)允許對數(shù)據(jù)進(jìn)行修改,即轉(zhuǎn)儲和用戶事務(wù)可以并發(fā)進(jìn)行,但不保證得到的數(shù)據(jù)準(zhǔn)確有效。
大多數(shù)SNMP設(shè)備接收來自網(wǎng)絡(luò)廣播地址的SNMP消息,攻擊者甚至可以不必知道目標(biāo)設(shè)備的IP地址,通過發(fā)送廣播SNMP數(shù)據(jù)包達(dá)到目的。
通過設(shè)置文件共享的權(quán)限只能控制網(wǎng)絡(luò)訪問,不能控制本機(jī)訪問。
黑白名單可以過濾無線客戶端,起到接入控制的作用。