首页 > 大学网课
题目内容 (请给出正确答案)
[主观题]

一个用户具有了某系统的Web访问权限但不具有相应的Web文件或文件夹的NTFS许可权限,他是否可以浏览WEB()。

一个用户具有了某系统的Web访问权限但不具有相应的Web文件或文件夹的NTFS许可权限,他是否可以浏览WEB()。

A、可以

B、不可以

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“一个用户具有了某系统的Web访问权限但不具有相应的Web文件…”相关的问题
第1题
在IIS中,造成任意用户可使用HTTPPUT方法上传恶意程序到WEB目录的原因是()

A.WEB程序目录对users组用户具有可写权限,且安装了FrontPage扩展

B.WEB程序目录对users组用户具有可写权限,且在IIS上设置了写入

C.WEB程序目录对users组用户具有可写权限,且在IIS上设置了目录洒在浏览

D.WEB程序目录对users组用户具有可写权限,且在IIS上设置了脚本资源访问

点击查看答案
第2题
当一个应用系统被攻击并受到了破坏后,系统管理员重新安装和配置了此应用系统,在该系统重新上线前管理员不需查看:()()

A.访问控制列表

B.系统服务配置情况

C.审计记录

D.用户账户和权限的设置

点击查看答案
第3题
某社交网站的用户点击了该网站上的一个广告。该广告含有一个脚本,会将他的浏览器定向到旅游网站,旅游网站则获得了他的社交网络信息。虽然该用户没有主动访问该旅游网站,但旅游网站已经截获了他的社交网络信息(还有他的好友们的信息),于是犯罪分子便可以躲藏在社交网站的广告后面,截获用户的个人信息了,这种向Web页面插入恶意html代码的攻击方式称为()。

A.分布式拒绝服务攻击

B.跨站脚本攻击

C.SQL注入攻击

D.缓冲区溢出攻击

点击查看答案
第4题
用户wanggang在windowsserver系统的D:分区建立以一个文件夹迅,之后他取消了从D:分区继承的NTFS权限,只设置了他自己能够访问该文件夹,此时,以下说法正确的是()。

A.用administrator账户登录后,虽然无权访问该文件夹,但是可以直接将文件夹删除

B.用administrator账户登录后,必须要取得该文件夹的所有权,并为其添加相应的权限,他才能访问该文件夹的内容

C.管理员账户administrator登录后就可以访问文件夹迅达

D.用administrator账户登录,打开文件夹迅达的安全属性为其添加相应的权限,他就能访问该文件夹的内容

点击查看答案
第5题
以下关于RBAC模型的说法正确的是:()

A.该模型根据用户所担任的角色和安全级来决定用户在系统中的访问权限。

B.一个用户必须扮演并激活某种角色,才能对一个对象进行访问或执行某种操作

C.在该模型中,每个用户只能有一个角色

D.在该模型中,权限与用户关联,用户与角色关联

点击查看答案
第6题
以下关于Linux超级权限的说明,不正确的是()

A.一般情况下,为了系统的安全,对于一般常规级别的应用,不需要root用户来操作完成

B.普通用户可以通过su和sudo来获得系统的超级权限

C.对于系统日志的管理,添加和删除用户等管理工作,必须以root用户登录才能进行

D.root是系统的超级用户,无论是否为文件和程序的所有者都具有访问权限

点击查看答案
第7题
以下哪一项是在兼顾可用性的基础上,防范SQL注入攻击最有效的手段:

A.删除存在注入点的网页

B. 对数据库系统的管理

C. 对权限进行严格的控制,对web用户输入的数据进行严格的过滤

D. 通过网络防火墙严格限制Internet用户对web服务器的访问

点击查看答案
第8题
在信息安全的服务中,访问控制的作用是()

A.如何确定自己的身份,如利用一个带有密码的用户账号登陆

B.赋予用户对文件和目录的权限

C.保护系统或主机上的数据不被非认证的用户访问

D.提供类似网络中“劫持”这种手段的攻击的保护措施

点击查看答案
第9题
下列关于数据库的强制访问控制的说法,错误的是()。

A.强制访问控制是一种基于安全级别标记的访问控制方法,对于每个数据对象都标记一定的秘密级别

B.数据库管理系统中对于客体和主体所分配的所有权限的改变和系统安全策略无关

C.强制访问控制中,每个用户也被授予某个级别的许可证

D.对于任一对象,只有具有合法许可证的用户才能存取

点击查看答案
第10题
有一台系统为Windows Server2003的计算机,在其NTFS分区有一个共享文件夹,用户xiaoli对该文
有一台系统为Windows Server2003的计算机,在其NTFS分区有一个共享文件夹,用户xiaoli对该文件的共享权限为读取,可是他通过网络访问该文件时却收到拒绝访问的提示,可能的原因是()。

A.用户帐户xiaoli不属于everyone组

B.用户帐户xiaoli不是该文件的所有者

C.用户帐户xiaoli没有相应的共享权限

D.用户帐户xiaoli没有相应的NTFS权限

点击查看答案
第11题
AnyShare客户端文档安全的水印策略描述正确的是?()

A.对于具有编辑权限的访问者,访问配置了水印策略的文档时,无法限访问主文档,只能访问水印副文档

B.预览水印文档时如果转码未完成,用户可以先下载主文档进行访问

C.管理员审核流转中的水印文件时无法访问该文件的主文档

D.水印策略基于读取策略进行配置

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改