新浪首页免费邮件用户注册网站地图
上移动梦网
赢手机大奖

新浪首页 > 科技时代 > 网上学园 > 求职教育 > 正文
CIW认证问题集锦(三)

http://www.sina.com.cn 2001/10/22 15:22 赛迪网-中国计算机报

  问:路由器的安全隐患有哪些?

  答:连接公网的路由器由于被暴露在外,通常成为被攻击的对象。

  首先,许多路由器为便于管理使用SNMP协议,尤其是SNMPv1,成为潜在的问题。其次,许多网络管理员未关闭或加密Telnet会话,若明文传输的口令被截取,黑客便可以重新配
置路由器,这种配置包括关闭接口、重新配置路由器计数等。当然,物理安全同样值得考虑。必须保证路由器不能被外人物理接触到进行终端会话。

  问:缓冲区溢出是怎么回事?

  答:缓冲区溢出是指在程序重写内存块时出现的问题。所有程序都需要内存空间和缓冲区来运行。如果有正确的权限,操作系统可以为程序分配空间。

  C和C++等编程语言容易造成缓冲区溢出,主要因为它们不先检查是否有存在的内存块就直接调用系统内存。一个低质量的程序会不经检查就重写被其它程序占用的内存,而造成程序或整个系统死掉,而留下的shell有较高的权限,易被黑客利用运行任意代码。

  问:收发E-mail时常用到SMTP、POP3、IMAP协议,它们有什么区别?

  答:SMTP是Simple Mail Transfer Protocol的简写,意为简单邮件传输协议,现在多数的mail服务器都是利用此协议来发送信件的。POP3和IMAP都是收信时所采用的协议,imap可让用户在远程阅读服务器上的信件标题和附件内容以判断是否下载该邮件,并可远程地删除服务器上不需要的邮件,将来会成为代替POP3而成为标准的收信协议。

  问:听说未经验证的SMTP服务器很不安全,是这样吗?

  答:是的!没有经过验证的SMTP服务器容易成为黑客发送垃圾邮件的中转站,同时可以被利用发送匿名E—mail,所以很可能有些攻击者利用这种SMTP服务器发送匿名电子邮件来骗取公司机密和管理员密码,决不可掉以轻心。

  问:重装系统后,原来设置的Outlook Express账号、联系人以及一些重要的信件全都不见了,怎样备份这些内容?

  答:如果你使用的是NT操作系统,关于原来的信件可以把c:winntprofiles你所登录的用户名(如administrator)Application dataIdentities全部备份,在恢复的时候从Outlook Express中选择文件--导入,并选择这个备份的位置即可。如果是Win 2000的话需要备份C:Documents and Settings用户名(如Administrator)ocal settingsapplication data identities。备份账号及规则需要备份注册表的一个叫hkey_current_user software microsoftinternet account manager accounts的键值,待重装系统后导入即可。

  问:使用dhcp来获得ip地址,但有时ip却不可用,什么原因?

  答:有可能是你租用的地址已经到期,可以简单地用ipconfig /release及ipconfig /renew来重新获得ip地址,应该就可以解决问题。如果还是不行,用ipconfig /all来看一下你的ip地址、dns以及默认网关是否正确。

  问:hub(集线器)和switch(交换机)有什么不同?

  答:根据osi七层参考模型对照,hub是工作在物理层,主要起放大信号和多机互联的作用,有一个冲突域和广播域,由于以太网是csma/cd工作原理,所以10m的hub如果有10个端口,那么每个端口的传输速率是1m;而交换机是工作在数据链路层上,每个端口为一个冲突域,共有一个广播域,一个100m的交换机如果有10个端口,每个端口的传输速率都是100m,所以要比hub速度快得多,并能减少广播风暴的可能,增大网络的吞吐量!


<< 上一页

发表评论】【初学者园地】【科技聊天】【关闭窗口

新 闻 查 询

 相关链接
CIW认证打造网络金领 (2001/08/01 15:33)
CIW认证--新世纪的培训热点 (2001/03/12 16:17)
国内第一批CIW认证专家在北京诞生 (2000/12/29 14:31)


科技时代意见反馈留言板 电话:010-82612286 或 010-82628888-3488   欢迎批评指正

网站简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 帮助信息

Copyright © 1996 - 2001 SINA.com, Stone Rich Sight. All Rights Reserved

版权所有 四通利方 新浪网