如果不设置必要的日志审核,就无法追踪回溯安全事件。检查是否启用通用查询日志,打开/etc/my.cnf文件,查看是否包含如下设置,选出一个正确的。
A. audit=filename
B. sys=filename
C. event=filename
D. log=filename
查看答案
以下日志条目是取自Linux的一条su错误日志信息:Mar 22 11:11:34 abc PAM_pwdb[999]:authentication failure;cross(uid=500)->root for su service,这条命令应该是被存储在哪个日志文件中?
A. lastlog
B. wtmp
C. dmesg
D. messages
windows terminal server 默认使用的端口是:____。
A. 1433
B. 5800
C. 5900
D. 3389
关于计算机病毒知识,叙述不正确的是____。
A. 计算机病毒是人为制造的一种破坏性程序
B. 大多数病毒程序具有自身复制功能
C. 安装防病毒卡,并不能完全杜绝病毒的侵入
D. 不使用来历不明的软件是防止病毒侵入的有效措施
对于IIS日志文件的存放目录,下列哪项设置是最好的____。
A. %WinDir%\System32\LogFiles
B. C:\Inetpub\wwwroot\LogFiles
C:\LogFiles
D. F:\LogFiles