A.通過日志挖掘不僅能夠找出入侵痕跡、監(jiān)視服務(wù)器響應(yīng)速度,還能分析訪問者行為模式
B.通常情況下Web服務(wù)器不記錄POST方式提交的內(nèi)容,部分原因是因?yàn)镻OST提交內(nèi)容往往占用空間很大
C.通常情況下Web服務(wù)器不記錄GET方式提交的內(nèi)容,部分原因是因?yàn)镚ET條目數(shù)量過多
D.使用巧妙設(shè)計(jì)的批處理命令一樣能夠在日志記錄中分析出攻擊者的入侵過程
您可能感興趣的試卷
你可能感興趣的試題
A.不使用專門工具就不能分析Web日志
B.使用數(shù)據(jù)庫記錄日志是最好的
C.日志記錄保存的時(shí)間越久對(duì)分析網(wǎng)站入侵過程越有利
D.日志記錄不影響Web服務(wù)器處理訪問請(qǐng)求的性能
A.必須使用專門的日志分析工具才能找出網(wǎng)站入侵的痕跡
B.日志記錄時(shí)保存的字段條目越多,對(duì)于分析網(wǎng)站入侵過程就越有利
C.日志記錄保存的時(shí)間越久對(duì)分析入侵過程沒有幫助
D.日志記錄能夠幫助管理員提高網(wǎng)站性能
A.cs-method
B.cs-uri-item
C.cs(referer)
D.cs-lastpage
A.cs-method
B.cs-uri-item
C.cs(referer)
D.cs-lastpage
A.GET方式提交的內(nèi)容
B.POST方式提交的內(nèi)容
C.客戶端IP地址
D.服務(wù)端IP地址
最新試題
Cisco設(shè)備配置日志服務(wù)時(shí),下列命令是指定日志消息的級(jí)別的是()。
SQL Server數(shù)據(jù)庫服務(wù)器下面的,可以打開()里面有所有的運(yùn)行日志。
從控制角度看,OSI/RM中的()是通信子網(wǎng)和資源子網(wǎng)的接口,起到連接傳輸和應(yīng)用的作用。
網(wǎng)絡(luò)流量狀況是網(wǎng)絡(luò)中的重要信息,利用流量監(jiān)測(cè)獲得的數(shù)據(jù),不能實(shí)現(xiàn)的目標(biāo)是()。
能夠最好的保證防火墻日志的完整性的是()。
在IP包過濾技術(shù)中,標(biāo)準(zhǔn)訪問列表只使用()判別數(shù)據(jù)包。
為了便于分析Apache的訪問日志,()命令用來對(duì)服務(wù)器的請(qǐng)求進(jìn)行日志記錄。
網(wǎng)絡(luò)抓包嗅探是指利用計(jì)算機(jī)的網(wǎng)絡(luò)接口截獲其所在網(wǎng)絡(luò)的數(shù)據(jù)報(bào)文的一種手段。()
ACL 隱性拒絕是指當(dāng)所有語句沒有匹配成功時(shí),會(huì)丟棄分組。()
測(cè)試訪問端口(Test Access Port,TAP)是一個(gè)位于內(nèi)聯(lián)模式的包捕獲設(shè)備,因?yàn)橛^察到的行是分裂的。()