更多“在Linux系统中应对系统日志和网络服务配置适当的日志记录策略;”相关问题
  • 第1题:

    以下关于日志策略的说法不正确的是(24)。

    A.日志策略是整个安全策略不可缺少的一部分,目的是维护足够的审计。
    B.日志文件对于维护系统安全很重要。它们为两个重要功能提供数据:审计和监测。
    C.日志是计算机证据的一个重要来源
    D.UNIX、Linux重要日志记录工具是systemlog,该工具可以记录系统事件,也是通用的日志格式。

    答案:D
    解析:
    syslog是Linux系统默认的日志守护进程。syslog可以记录系统事件,可以写到一个文件或设备,或给用户发送一个信息。它能记录本地事件或通过网络记录另一个主机上的事件。

  • 第2题:

    Linux中的主要日志子系统包括()

    • A、连接时间日志
    • B、进程统计日志
    • C、错误日志
    • D、启动日志
    • E、调试日志

    正确答案:A,B,C

  • 第3题:

    Linux系统中主要的日志文件有哪些?解释其文件内容。


    正确答案: (1)/var/log/dmesg
    /var/log/dmesg文件保存内核启动的信息,在这个文件里,用户可以看到内核和各种驱动程序的加载,加载硬件驱动时系统也会显示出相应的信息。
    (2)/var/log/messages
    /var/log/messages文件是Linux系统中最全面的log文件,它记录了内核和应用程序发生错误时的信息和系统运行的一般信息。

  • 第4题:

    下面对PHP错误日志描述不正确的是()。

    • A、可以错误记录到Apache服务器的错误日志文件error.log中
    • B、记录错误日志到自己指定的文件中
    • C、可以将错误日志发送给系统syslog
    • D、在写入错误日志之前,应该先在PHP配置文件中将display_errors选项开启

    正确答案:A

  • 第5题:

    Linux系统中的日志子系统对于系统安全来说非常重要,日志的主要功能是()。

    • A、记录
    • B、查错
    • C、审计和监测
    • D、追踪

    正确答案:C

  • 第6题:

    Windows安全策略的事件日志策略中可以配置日志记录的()。

    • A、日志最大值
    • B、日志最小值
    • C、日志文件名
    • D、日志保存位置

    正确答案:A

  • 第7题:

    对于Linux审计说法错误的是?()

    • A、Linux系统支持细粒度的审计操作
    • B、Linux系统可以使用自带的软件发送审计日志到SOC平台
    • C、Linux系统一般使用auditd进程产生日志文件
    • D、Linux在secure日志中登陆成功日志和审计日志是一个文件

    正确答案:D

  • 第8题:

    在Linux系统中有个叫做()系统服务,它能接受访问系统的日志信息并且根据配置文件中的指令处理这些信息,主要的日志信息为:帐号登录、内核、以及其他守护进程的信息,可以将这些日志信息,保存到本地日志文件或者发送到远程日志服务器。


    正确答案:SYSLOG

  • 第9题:

    下列对审计系统基本组成描述正确的是()

    • A、审计系统一般包含三个部分:日志记录、日志分析和日志处理
    • B、审计系统一般包含两个部分:日志记录和日志处理
    • C、审计系统一般包含两个部分:日记记录和日志分析
    • D、审计系统一般包含三个部分:日志记录、日志分析和日志报告

    正确答案:D

  • 第10题:

    单选题
    将网络安全策略的配置和调整程序化,属于硬件防火墙的()安全维护。
    A

    日志记录

    B

    配置文件

    C

    系统文件

    D

    服务程序


    正确答案: A
    解析: 暂无解析

  • 第11题:

    单选题
    下列对审计系统基础基本组成描述正确的是()
    A

    审计系统一般包括三个部分:日志记录、日志分析和日志处理

    B

    审计系统一般包括两个部分:日志记录和日志处理

    C

    审计系统一般包括两个部分:日志记录和日志分析

    D

    审计系统一般包括三个部分:日志记录、日志分析和日志报告


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    下面对PHP错误日志描述不正确的是()。
    A

    可以错误记录到Apache服务器的错误日志文件error.log中

    B

    记录错误日志到自己指定的文件中

    C

    可以将错误日志发送给系统syslog

    D

    在写入错误日志之前,应该先在PHP配置文件中将display_errors选项开启


    正确答案: D
    解析: 暂无解析

  • 第13题:

    AC和外置数据中心进行日志同步,必须要做哪些配置() 1.在外置数据中心设置同步配置 2.在外置数据中心新建数据库 3.在AC控制台【系统配置】-【日志中心配置】配置“外置日志中心同步策略” 4.在AC控制台【系统配置】-【日志中心配置】配置设备名称 5.在外置数据中心设置同步端口

    • A、123
    • B、2345
    • C、1235
    • D、134

    正确答案:C

  • 第14题:

    Linux系统的日志分为哪几类?


    正确答案: Linux系统中的有三个主要的日志子系统:
    (1)连接时间日志子系统
    (2)进程统计日志子系统
    (3)错误日志子系统

  • 第15题:

    将网络安全策略的配置和调整程序化,属于硬件防火墙的()安全维护。

    • A、日志记录
    • B、配置文件
    • C、系统文件
    • D、服务程序

    正确答案:B

  • 第16题:

    FTP和WWW日志可以删除,但是FTP日志所记录的一切还是会在系统日志和安全日志里记录下来。


    正确答案:正确

  • 第17题:

    如果要将H3C IPS攻击防范日志送给远端syslog服务器进行处理,以下配置方法哪个是正确的:()

    • A、在“日志管理”>>“日志配置”>>“系统日志”中设置syslog服务器地址和端口
    • B、在“日志管理”>>“日志配置”>>“操作日志”中设置syslog服务器地址和端口
    • C、在“日志管理”>>“日志配置”>>“数据日志”中设置syslog服务器地址和端口
    • D、修改动作“Notify”,设置syslog服务器地址和端口号

    正确答案:A

  • 第18题:

    Linux主要日志子系统中,()的作用是追踪用户的登录和注销事件。

    • A、连接时间日志
    • B、进程统计日志
    • C、错误日志
    • D、启动日志

    正确答案:A

  • 第19题:

    Linux系统中所有日志记录均由三个日志子系统生成。


    正确答案:错误

  • 第20题:

    下列对审计系统基础基本组成描述正确的是()

    • A、审计系统一般包括三个部分:日志记录、日志分析和日志处理
    • B、审计系统一般包括两个部分:日志记录和日志处理
    • C、审计系统一般包括两个部分:日志记录和日志分析
    • D、审计系统一般包括三个部分:日志记录、日志分析和日志报告

    正确答案:D

  • 第21题:

    某公司系统管理员最近正在部署一台Web服务器,使用的操作系统是windows,在进行日志安全管理设置时,系统管理员拟定四条日志安全策略给领导进行参考,其中能有效应对攻击者获得系统权限后对日志进行修改的策略是()

    • A、在网络中单独部署syslog服务器,将Web服务器的日志自动发送并存储到该syslog日志服务器中
    • B、严格设置Web日志权限,只有系统权限才能进行读和写等操作
    • C、对日志属性进行调整,加大日志文件大小、延长日志覆盖时间、设置记录更多信息等
    • D、使用独立的分区用于存储日志,并且保留足够大的日志空间

    正确答案:A

  • 第22题:

    单选题
    对于Linux审计说法错误的是()?
    A

    Linux系统支持细粒度的审计操作

    B

    Linux系统可以使用自带的软件发送审计日志到SOC平台

    C

    Linux系统一般使用auditd进程产生日志文件

    D

    Linux在secure日志中登陆成功日志和审计日志是一个文件


    正确答案: D
    解析: 暂无解析

  • 第23题:

    单选题
    下列对审计系统基本组成描述正确的是()
    A

    审计系统一般包含三个部分:日志记录、日志分析和日志处理

    B

    审计系统一般包含两个部分:日志记录和日志处理

    C

    审计系统一般包含两个部分:日记记录和日志分析

    D

    审计系统一般包含三个部分:日志记录、日志分析和日志报告


    正确答案: C
    解析: 暂无解析