单选题 阿里云的云盾会检查通过公共互联网登录云服务器ECS的来源IP,登录方式包括SSH和远程桌面,当来自某个IP的登录请求出现多次密码错误的情况时,会发出"ECS遭遇密码暴力破解"的报警,当收到这个报警后,最安全的处理方法应该是()。

A、 通知自己业务平台的所有用户立即修改密码,并通过技术手段杜绝简单密码
B、 这个报警无关紧要,可以忽略
C、 立即更新云服务器ECS实例的系统用户的密码,并启用安全组防火墙,只允许特定IP连接ECS实例
D、 立即登录云服务器ECS实例,检查登录日志,如果没有异常登录成功的记录,可直接忽略
下载APP答题
由4l***vn提供 分享 举报 纠错

相关试题

单选题 从安全角度考量,以下()行为是恰当的。

A、为云账号创建AccessKeys,用它来访问所有资源
B、对于不同的项目创建不同的RAM用户,并为每个RAM用户分配相应的权限
C、为ECS虚拟机部署明文数据密钥且不使用虚拟机快照,以避免泄漏AccessKeys
D、适当的情况下,在权限策略中添加源IP限制

单选题 客户业务不支持更换客户端的服务器IP,可以向客户推荐DDoS攻击防护产品。

A、防护包
B、游戏盾
C、新BGP高防
D、国际高防

单选题 防DDoS攻击是阿里云的云盾最主要的功能之一,很多网站都曾经受到过不同类型的DDoS攻击,准确理解DDoS对网站做好安全防护至关重要。以下有关DDoS攻击的描述最准确的是()?

A、DDoS攻击通过大量的尝试破解的服务器的登录密码
B、DDoS攻击的目的是窃取机密信息
C、DDoS攻击的主要目标是数据库
D、DDoS攻击的主要目的是让被攻击的目标服务器无法提供正常的服务,是目前最强大、最难防御的网络攻击之一

单选题 阿里云的渗透测试是模拟()角色进行测试。

A、黑客
B、用户
C、系统管理员
D、开发人员

单选题 在互联网环境中,云服务器ECS要想被别的应用或网民访问到,就必须开通相应的"端口",比如常见的HTTP应用工作在80端口,FTP应用工作在21端口,以下是某管理员对云服务器ECS配置的策略,以下()策略是最安全的。

A、云服务器ECS实例购买成功后,立即从管理控制台启用了安全组防火墙,对公网开放全部端口
B、云服务器ECS实例购买成功后,立即从管理控制台启用了安全组防火墙,对公网开放的端口范围是从0到1024
C、云服务器ECS实例购买成功后,立即从管理控制台启用了安全组防火墙,并对公网只开通必要的服务端口
D、用户打算在1台云服务器ECS实例上搭建多个应用,为了方便管理,采用了默认的设置,开放全部端口

单选题 2014年4月爆出了Heartbleed漏洞,该漏洞是近年来影响范围最广的高危漏洞之一,涉及各大网银、门户网站等。以下关于该漏洞的危害描述正确的是:

A、该漏洞可以被利用进行网络攻击
B、该漏洞可被用于窃取服务器敏感信息
C、该漏洞可以被利用进行SQL注入攻击
D、该漏洞可以被用于密码暴力破解

单选题 以下代码会产生什么漏洞【<?phpif($$_GET['action']){include$$_GET['file'];}?>】

A、XSS漏洞
B、SQL注入漏洞
C、文件包含漏洞
D、没有漏洞

单选题 关于云上的安全服务方式,以下的描述正确的是哪种?

A、用户使用云服务之后,所有的安全都是由云服务厂商负责的
B、使用云服务之后,云上的安全责任是用户和云服务厂商分担的,分别负责不同层次的安全
C、使用云服务之后,用户还是需要关心物理和环境安全的
D、使用云服务后,用户只需要关注自己的应用和数据安全就可以了,其它的由云服务厂商负责