小珠珠123999
網(wǎng)絡(luò)工程師考試內(nèi)容主要包括以下方面: 網(wǎng)絡(luò)基礎(chǔ)知識:包括網(wǎng)絡(luò)拓撲結(jié)構(gòu)、協(xié)議、路由、交換、傳輸?shù)然A(chǔ)概念。網(wǎng)絡(luò)安全:包括網(wǎng)絡(luò)攻擊與防御、數(shù)據(jù)加密與解密、身份認證與授權(quán)、網(wǎng)絡(luò)安全策略等內(nèi)容。系統(tǒng)管理:包括操作系統(tǒng)安裝與配置、網(wǎng)絡(luò)設(shè)備管理、系統(tǒng)監(jiān)控與維護、備份與恢復等內(nèi)容。數(shù)據(jù)庫:包括數(shù)據(jù)庫設(shè)計、SQL語言、數(shù)據(jù)庫管理、數(shù)據(jù)備份與恢復等內(nèi)容。服務器管理:包括Web服務器、郵件服務器、文件服務器等服務器的安裝、配置、維護等內(nèi)容。軟件開發(fā):包括編程語言、軟件設(shè)計與開發(fā)、軟件測試與調(diào)試等內(nèi)容。項目管理:包括項目規(guī)劃、執(zhí)行、控制、收尾等內(nèi)容。 需要注意的是,網(wǎng)絡(luò)工程師考試的具體內(nèi)容可能因地區(qū)、時間、考試機構(gòu)等因素而異,考生需要在考試前仔細閱讀考試大綱并進行相關(guān)準備。
多兒的媽咪
38.小強在公司要查詢這個DNS名稱對應的IP地址時,其正確的查詢過程是:______。 ①.查詢公司默認的DNS服務器 ②.查詢ROOT DNS服務器 ③.查詢.CN 域的DNS服務器 ④.查詢. 域的DNS服務器 ⑤.查詢. 域的DNS服務器 A.①②③④⑤ B.①③④⑤② C.①⑤ D.⑤④③②① 20題 40.系統(tǒng)中有用戶user1和user2,同屬于users組。在user1用戶目錄下有一文件file1,它擁有644的權(quán)限,如果user2用戶想修改user1用戶目錄下的file1文件,應擁有______權(quán)限。 41.以下哪條命令可以改變文件file的所有者為Sam________? Sam file Sam file Sam file Sam file 42.一個文件的權(quán)限為“rwxr-----”,那么以下哪個說法是正確的_______? A.所有用戶都可以執(zhí)行寫操作 B.只有所有者可以執(zhí)行寫操作 C.所有者和所屬組可以執(zhí)行寫操作 D.任何人都不能執(zhí)行寫操作 43.下面哪條命令可以把一個壓縮的打包文件解壓并解包_______? cvf xvf zcvf zxvf 45.若命令mkdir具有SetUID的s權(quán)限位,問當普通用戶Sam執(zhí)行命令mkdir時,新建的目錄所有者為哪個用戶________? 47.哪條命令可以查看到系統(tǒng)中被掛起的進程________? 49.如果你的umask設(shè)置為022,缺省的,你創(chuàng)建的文件的權(quán)限為:________。 51.作為一個管理員,你希望在每一個新用戶的目錄下放一個文件 .bashrc ,那么你應該在哪個目錄下放這個文件,以便于新用戶創(chuàng)建主目錄時自動將這個文件復制到自己的目錄下。 A./etc/skel/ B./etc/default/ C./etc/defaults/ D./etc/ 52.在linux中有關(guān)IDE設(shè)備命名編號正確的有________。 第一個 IDE 控制器,主設(shè)備 第二個 IDE 控制器,次設(shè)備 第二個 IDE 控制器,主設(shè)備 第一個 IDE 控制器,主設(shè)備 服務器的'進程由________兩部分組成。 和sendmail 和nmbd 和dhcpd 和squid 57.對于系統(tǒng)中的進程named(進程號2567),可以通過命令________強行結(jié)束。 named stop B./etc/ named stop -9 named -9 2567 < SQL Server >10題 60.若用如下的SQL語句創(chuàng)建了一個表S: CREATE TABLE S(SID CHAR(6) NOT NULL, SNAME CHAR(8) NOT NULL,SEX CHAR(2),AGE INTEGER) 今向S表插入如下行時,________可以給插入。 A.(‘991001’,‘李明芳’,女,‘23’) B.(‘990746’,'張為’,NULL,NULL) C.(,‘陳道一’,‘男’,32) D.(‘992345’,NULL,‘女’,25) 61.從貨物定單數(shù)據(jù)表(order)中查詢出其中定單金額(order_price)在1000和5000之間的定單的詳細信息,并按照定單金額(order_price)降序排列。正確的語句是_________。 * from order where [order_price] between 1000 and 5000 order by [order_price] ASC * from order where [order_price] between 1000 and 5000 order by [order_price] DESC * from order where 1000<[order_price]<5000 order by [order_price] ASC * from order where 1000<[order_price]<5000 order by [order_price] DESC 62.建立數(shù)據(jù)庫時,將年齡字段值限制在12~14之間的這種約束屬于_______。 A.實體完整性約束 B.域完整性約束 C.參照完整性約束 D.視圖完整性約束 63.下列有關(guān)SQL Server 2000中,master數(shù)據(jù)庫的說法不正確的是________。 A.用戶數(shù)據(jù)庫可以重命名,master數(shù)據(jù)庫不能重命名 數(shù)據(jù)庫記錄SQLServer的所有系統(tǒng)信息 數(shù)據(jù)庫在安裝SQLServer的過程中自動安裝 D.不可以重建master數(shù)據(jù)庫 64.對數(shù)據(jù)庫的修改操作要遵循的一個原則是:要么操作全部完成,要么不進行操作。這個原則可以認為是事務的________特性。 A.一致性B.持久性C.原子性D.隔離性 65.查詢city列的值為空的記錄,在where子句中的條件應寫為________。 'null' is null is 'null' 66.在SQL SERVER中,下列哪些語句屬于給局部變量賦值的語句________。 表有25條記錄,B表有8條記錄,執(zhí)行語句 SELECT FROM A LEFF JOIN B WHERE 返回的結(jié)果集中的記錄數(shù)為________。 與count(*)的區(qū)別是________? A.無區(qū)別 是聚合函數(shù),count(*)不是聚合函數(shù) 統(tǒng)計空格而COUNT(×)不統(tǒng)計 (*)統(tǒng)計NULL值 ,而COUNT 不統(tǒng)計 包含了一組數(shù)據(jù)庫操作命令,并且所有的命令作為一個整體一起向系統(tǒng)提交或撤消操作請求。 A.事務 B.更新 C.插入 D.以上都不是 的含義是________。 A.表單 B.表格 C.鏈接 D.框架集 74.如果想獲得細的表格邊框線的效果,可以_________。 A.可以將table標簽中的border屬性設(shè)置為1 B.可以將table標簽中的border屬性設(shè)置為0 C.手寫代碼是寫不出的 D.可以通過設(shè)置表格的背景色與單元格的背景色不同,并且對order,cellspacing,cellpadding的屬性值進行控制得到 75.以下HTML代碼中,________是將詞語“Run Away Bride”顯示為Verdana字體并且字號為5號的正確代碼。 A. Run Away Bride b. Run Away Bride c.“Run Away Bride” d. 76.在標簽中,下列________屬性用于給參數(shù)傳遞內(nèi)容。 二 多項選擇題(每題中至少有兩個正確答案,少選、多選、錯選均不得分,每題1分,共20分) 81.下列命令中,哪些命令可以使路由器進入線路配置模式________? 0 vty 0 4 0 console 0 82.在哪兩個設(shè)備之間可以實現(xiàn)全雙工操作________? A.交換機到主機 B.交換機到交換機 到 hub D.交換機到 hub 83.以下命令中哪些命令可以看到路由器IOS的信息________。 running-config flash version startup-config 參考模型中沒有________。 A.網(wǎng)絡(luò)層 B.傳輸層 C.會話層 D.表示層 86.下列對Windows 2003域控制器的描述哪些是正確的:_______。 A.域控制器中存儲域的部分目錄信息 B.域控制器中存儲域的完整目錄信息 C.一個域中只能有一臺域控制器 D.一個域中可以有多臺域控制器 87.在Windows 2000 Server的內(nèi)建組中成員可以創(chuàng)建新用戶________。 Operators Users 88.下列對DNS記錄的描述哪些是正確的:_______。 記錄將主機名映射為IP地址 記錄標識域的郵件交換服務 記錄將IP地址指向主機名 記錄規(guī)定主機的別名 89.要提供DHCP服務,DHCP服務器必需具備哪些條件:________。 A.具有靜態(tài)配置的IP地址 B.具有作用范圍的有效IP地址范圍 C.配置有缺省網(wǎng)關(guān) D.配置有子網(wǎng)掩碼 90.使用分布式文件系統(tǒng)的好處有:________。 A.易于訪問文件 B.增加文件訪問性 C.服務器負載均衡 D.統(tǒng)一設(shè)定文件權(quán)限 是一個純文本文檔,但是與普通的純文本文檔相比,HTML文檔具有以下特點_____ A.結(jié)構(gòu)化 B.超文本 C.與平臺無關(guān) D.簡單,易維護 92.以下哪些是動態(tài)網(wǎng)頁的后綴______ A.*.asp B.*.txt C.*.php D.*.cgi 94.下是SQL Server2000數(shù)據(jù)庫文件的有________。 文件 文件 文件 文件 95.關(guān)于對SQL Server數(shù)據(jù)庫表的重命名,以下的說話正確的是________。 A.可以在企業(yè)管理器中修改表的名稱 B.可以在查詢分析器中使用T-SQL為表重明名 Server 2000中,必須執(zhí)行拷貝粘貼操作才能進行表的結(jié)構(gòu)復制 Server 2000中,不允許進行表的重命名 96.在Linux操作系統(tǒng)中的/etc/passwd文件包括的基本選項有________。 A.用戶ID B.加密的密碼值 C.用戶登錄Shell D.用戶登錄目錄 97.啟用配額的命令是________。 98.配置DNS服務器時,三個最基本的文件是________。 A./etc/(主配置文件) B./var/named/(正向解析庫文件) C./var/named/(反向解析庫文件) D./etc/(客戶端文件) 100./etc/samba/主要包括哪幾部分________。 (全局)參數(shù) shares(目錄共享) shares(文件共享) shares(打印共享)
攀爬—蝸牛
網(wǎng)絡(luò)工程師能夠從事計算機信息系統(tǒng)的設(shè)計、建設(shè)、運行和維護工作。下面是我為你整理的網(wǎng)絡(luò)工程師面試題,希望對你有所幫助!
1、用戶名與口令被破解
攻擊原理:用戶名與口令,往往是黑客們最感興趣的東西,如果被通過某種方式看到源代碼,后果是嚴重的。
防范技巧:涉及用戶名與口令的程序最好封裝在服務器端,盡量少在ASP文件里出現(xiàn),涉及與數(shù)據(jù)庫連接的用戶名與口令應給予最小的權(quán)限。出現(xiàn)次數(shù)多的用戶名與口令可以寫在一個位置比較隱蔽的包含文件中。如果涉及與數(shù)據(jù)庫連接,在理想狀態(tài)下只給它以執(zhí)行存儲過程的權(quán)限,千萬不要直接給予該用戶修改、插入、刪除記錄的權(quán)限。
2、驗證被繞過
攻擊原理:現(xiàn)在需要經(jīng)過驗證的ASP程序大多是在頁面頭部加一個判斷語句,但這還不夠,有可能被黑客繞過驗證直接進入。
防范技巧:需要經(jīng)過驗證的ASP頁面,可跟蹤上一個頁面的文件名,只有從上一頁面轉(zhuǎn)進來的會話才能讀取這個頁面。
3、inc文件泄露問題
攻擊原理:當存在ASP的主頁正在制作且沒有進行最后調(diào)試完成以前,可以被某些搜索引擎機動追加為搜索對象。如果這時候有人利用搜索引擎對這些網(wǎng)頁進行查找,會得到有關(guān)文件的定位,并能在瀏覽器中查看到數(shù)據(jù)庫地點和結(jié)構(gòu)的細節(jié),并以此揭示完整的源代碼。
防范技巧:程序員應該在網(wǎng)頁發(fā)布前對它進行徹底的調(diào)試;安全專家則需要加固ASP文件以便外部的用戶不能看到它們。首先對.inc文件內(nèi)容進行加密,其次也可以使用.asp文件代替.inc文件使用戶無法從瀏覽器直接觀看文件的源代碼。inc文件的文件名不要使用系統(tǒng)默認的或者有特殊含義容易被用戶猜測到的名稱,盡量使用無規(guī)則的英文字母。
4、自動備份被下載
攻擊原理:在有些編輯ASP程序的工具中,當創(chuàng)建或者修改一個ASP文件時,編輯器自動創(chuàng)建一個備份文件,比如:UltraEdit就會備份一個.bak文件,如你創(chuàng)建或者修改了,編輯器會自動生成一個叫 文件,如果你沒有刪除這個bak文件,攻擊者可以直接下載文件,這樣的源程序就會被下載。
防范技巧:上傳程序之前要仔細檢查,刪除不必要的文檔。對以BAK為后綴的文件要特別小心。
5、特殊字符
攻擊原理:輸入框是黑客利用的一個目標,他們可以通過輸入腳本語言等對用戶客戶端造成損壞;如果該輸入框涉及數(shù)據(jù)查詢,他們會利用特殊查詢語句,得到更多的數(shù)據(jù)庫數(shù)據(jù),甚至表的全部。因此必須對輸入框進行過濾。但如果為了提高效率僅在客戶端進行輸入合法性檢查,仍有可能被繞過。
防范技巧:在處理類似留言板、BBS等輸入框的ASP程序中,最好屏蔽掉HTML、JavaScript、VBScript語句,如無特殊要求,可以限定只允許輸入字母與數(shù)字,屏蔽掉特殊字符。同時對輸入字符的長度進行限制。而且不但要在客戶端進行輸入合法性檢查,同時要在服務器端程序中進行類似檢查。
6、數(shù)據(jù)庫下載漏洞
攻擊原理:在用Access做后臺數(shù)據(jù)庫時,如果有人通過各種方法知道或者猜到了服務器的Access數(shù)據(jù)庫的路徑和數(shù)據(jù)庫名稱,那么他也能夠下載這個Access數(shù)據(jù)庫文件,這是非常危險的。
防范技巧:
(1)為你的數(shù)據(jù)庫文件名稱起個復雜的非常規(guī)的名字,并把它放在幾層目錄下。所謂 “非常規(guī)”,打個比方說,比如有個數(shù)據(jù)庫要保存的是有關(guān)書籍的信息,可不要給它起個“”的名字,而要起個怪怪的名稱,比如,并把它放在如./kdslf/i44/studi/的幾層目錄下,這樣黑客要想通過猜的方式得到你的Access數(shù)據(jù)庫文件就難上加難了。
(2)不要把數(shù)據(jù)庫名寫在程序中。有些人喜歡把DSN寫在程序中,比如:
DBPath = (“”)
“driver={Microsoft Access Driver (*.mdb)};dbq=” & DBPath
假如萬一給人拿到了源程序,你的Access數(shù)據(jù)庫的名字就一覽無余了。因此建議你在ODBC里設(shè)置數(shù)據(jù)源,再在程序中這樣寫:
“shujiyuan”
(3)使用Access來為數(shù)據(jù)庫文件編碼及加密。首先在“工具→安全→加密/解密數(shù)據(jù)庫”中選取數(shù)據(jù)庫(如:),然后按確定,接著會出現(xiàn)“數(shù)據(jù)庫加密后另存為”的窗口,可存為:“”。
要注意的是,以上的動作并不是對數(shù)據(jù)庫設(shè)置密碼,而只是對數(shù)據(jù)庫文件加以編碼,目的是為了防止他人使用別的工具來查看數(shù)據(jù)庫文件的內(nèi)容。
接下來我們?yōu)閿?shù)據(jù)庫加密,首先打開經(jīng)過編碼了的 ,在打開時,選擇“獨占”方式。然后選取功能表的“工具→安全→設(shè)置數(shù)據(jù)庫密碼”,接著輸入密碼即可。這樣即使他人得到了 文件,沒有密碼他也是無法看到 中的內(nèi)容。
7、防范遠程注入攻擊
這類攻擊在以前應該是比較常見的攻擊方式,比如POST攻擊,攻擊者可以隨便的改變要提交的數(shù)據(jù)值已達到攻擊目的.又如:COOKIES 的偽造,這一點更值得引起程序編寫者或站長的注意,不要使用COOKIES來做為用戶驗證的方式,否則你和把鑰匙留給賊是同一個道理.
比如:
If trim(Request. cookies (“uname”))=”fqy” and (“upwd”) =”fqy#” then
……..more………
End if
我想各位站長或者是喜好寫程序的朋友千萬別出這類錯誤,真的是不可饒恕.偽造COOKIES 都多少年了,你還用這樣的就不能怪別人跑你的密碼.涉及到用戶密碼或者是用戶登陸時,你最好使用session 它才是最安全的.如果要使用COOKIES就在你的COOKIES上多加一個信息,SessionID,它的隨機值是64位的,要猜解它,不可能.例:
if not ( or ) then
login=”true”
Session(“username”&sessionID) = Username
Session(“password”& sessionID) = Password
‘(“username”)= Username
‘(“Password”)= Password
下面我們來談談如何防范遠程注入攻擊,一般的攻擊都是將單表提交文件拖到本地,將Form ACTION=”” 指向你服務器中處理數(shù)據(jù)的文件即可.如果你全部的數(shù)據(jù)過濾都在單表頁上,那么恭喜你,你將已經(jīng)被腳本攻擊了.
怎么才能制止這樣的遠程攻擊?好辦,請看代碼如下: 程序體(9)
‘個人感覺上面的代碼過濾不是很好,有一些外部提交竟然還能堂堂正正的進來,于是再寫一個.
‘這個是過濾效果很好,建議使用.
if instr((“http_referer”),”http://”&(“host”) )<1 then “處理 URL 時服務器上出錯。
如果您是在用任何手段攻擊服務器,那你應該慶幸,你的所有操作已經(jīng)被服務器記錄,我們會第一時間通知公安局與國家安全部門來調(diào)查你的IP. ”
end if
程序體(9)
本以為這樣就萬事大吉了,在表格頁上加一些限制,比如maxlength啦,等等..但天公就是那么不作美,你越怕什么他越來什么.你別忘了,攻擊者可以突破sql注入攻擊時輸入框長度的限制.寫一個SOCKET程序改變HTTP_REFERER?我不會。網(wǎng)上發(fā)表了這樣一篇文章:
—————————–
Windows Registry Editor Version
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\擴展(&E)]
@=”C:\Documents and Settings\Administrator\桌面\”
“contexts”=dword:00000004
———–end———————-
———–——————
———-end———————–
用法:先把導入注冊表(注意文件路徑)
然后把拷到注冊表中指定的地方.
打開網(wǎng)頁,光標放在要改變長度的輸入框上點右鍵,看多了一個叫擴展的選項了吧
單擊搞定! 后記:同樣的也就可以對付那些限制輸入內(nèi)容的腳本了.
怎么辦?我們的限制被饒過了,所有的努力都白費了?不,舉起你de鍵盤,說不。讓我們繼續(xù)回到腳本字符的過濾吧,他們所進行的注入無非就是進行腳本攻擊。我們把所有的精力全都用到ACTION以后的頁面吧,在頁中,我們將非法的字符全部過濾掉,結(jié)果如何?我們只在前面虛晃一槍,叫他們?nèi)ジ淖员戆?,當他們改完才會發(fā)現(xiàn),他們所做的都是那么的徒勞。
8、ASP木馬
已經(jīng)講到這里了,再提醒各位論壇站長一句,小心你們的文件上傳:為什么論壇程序被攻破后主機也隨之被攻擊者占據(jù)。原因就在……對!ASP木馬!一個絕對可惡的東西。病毒么?非也.把個文件隨便放到你論壇的程序中,您老找去吧。不吐血才怪哦。如何才能防止ASP木馬被上傳到服務器呢?方法很簡單,如果你的論壇支持文件上傳,請設(shè)定好你要上傳的文件格式,我不贊成使用可更改的文件格式,直接從程序上鎖定,只有圖象文件格式,和壓縮文件就完全可以,多給自己留點方便也就多給攻擊者留點方便。怎么判斷格式,我這里收集了一個,也改出了一個,大家可以看一下:
程序體(10)
‘判斷文件類型是否合格
Private Function CheckFileExt (fileEXT)
dim Forumupload
Forumupload=”gif,jpg,bmp,jpeg”
Forumupload=split(Forumupload,”,”)
for i=0 to ubound(Forumupload)
if lcase(fileEXT)=lcase(trim(Forumupload(i))) then
CheckFileExt=true
exit Function
else
CheckFileExt=false
end if
next
End Function
‘驗證文件內(nèi)容的合法性
set MyFile = (“”)
set MyText = (sFile, 1) ‘ 讀取文本文件
sTextAll = lcase():
‘判斷用戶文件中的危險操作
sStr =”8 .getfolder .createfolder .deletefolder .createdirectory
.deletedirectory”
sStr = sStr & “ .saveas ”
sNoString = split(sStr,” ”)
for i = 1 to sNoString(0)
if instr(sTextAll, sNoString(i)) <> 0 then
sFile = & sFileSave: sFile
“
”& sFileSave &”文件中含有與操作目錄等有關(guān)的命令”&_
“
”& mid(sNoString(i),2) &”,為了安全原因,不能上傳。”&_”
”
end if
next
程序體(10)
優(yōu)質(zhì)工程師考試問答知識庫