列表

详情


(经典试题,请认真学习)

阅读以下说明,回答问题1至问题6,将解答填入答题纸对应的解答栏内。
【说明】
某公司在 Windows Server 2003 中安装 IIS6.0 来配置Web服务器,域名为www.abc.com。

【问题1】(2分)
IIS 安装的硬盘分区最好选用 NTFS 格式,是因为(1)和(2)。
A.可以针对某个文件或文件夹给不同的用户分配不同的权限
B.可以防止网页中的 Applet 程序访问硬盘中的文件
C.可以使用系统自带的文件加密系统对文件或文件夹进行加密
D.可以在硬盘分区中建立虚拟目录
【问题2】(3分)
为了禁止IP地址为202.161.158.239~202.161.158.254的主机访问该网站,在图4-1所示的“IP地址和域名限制”对话框中点击“添加”按钮,增加两条记录,如表C5-4-1所示。填写表C5-4-1 中的(3)~(5)处内容。


【问题3】(4分)
实现保密通信的SSL协议工作在HTTP层和(6)层之间。SSL加密通道的建立过程如下:
1、首先客户端与服务器建立连接,服务器把它的(7)发给客户端;
2、客户端随即生成(8),并用从服务器得到的公钥对它进行加密,通过网络传送给服务器;
3、服务器使用(9)解密得到会话密钥,这样客户端和服务器端就建立了安全通道。
(6)~(9)的备选答案如下:
A.TCP
B.IP     
C.UDP
D.公钥
E.私钥
F.对称密钥
G.会话密钥
H.数字证书
I.证书服务
【问题4】(2分)
在 IIS 中安装 SSL 分 5 个步骤,这 5 个步骤的正确排序是(10)。
A.配置身份验证方式和 SSL 安全通道
B.证书颁发机构颁发证书
C.在 IIS 服务器上导入并安装证书
D.从证书颁发机构导出证书文件
E.生成证书请求文件
【问题5】(2分)
在安装 SSL 时,在“身份验证方法”对话框中应选用的登录验证方式是(11)。
备选答案:
A.匿名身份验证
B.基本身份验证
C.集成 Windows 身份验证
D.摘要式身份验证
E..Net Passport 身份验证
【问题6】(2分)                                                                                                                                                            
如果用户需要通过 SSL 安全通道访问该网站,应该在 IE 的地址栏中输入 (12)。
SSL 默认侦听的端口是(13)。

参考答案:

【问题1】(2分)
(1)A
(2)C   
【问题2】(3分)
(3)202.161.158.240  
(4)255.255.255.240  
(5)202.161.158.239
【问题3】(4分)
(6)A    
(7)H  
(8)G   
(9)E
【问题4】(2分)
(10)EBDCA
【问题5】(2分)
(11)B
【问题6】(2分)
(12)https://www.abc.com/    
(13)443

详细解析:

NTFS是Windows NT以及之后的Windows 2000、Windows XP、Windows Server 2003、Windows Server 2008、Windows Vista和Windows 7的标准文件系统。NTFS取代了文件分配表(FAT)文件系统,为Microsoft的Windows系列操作系统提供文件系统。NTFS对FAT和HPFS(高性能文件系统)作了若干改进,例如,支持元数据,并且使用了高级数据结构,以便于改善性能、可靠性和磁盘空间利用率,并提供了若干附加扩展功能,如访问控制列表(ACL)和文件系统日志。
在IIS的配置中,如果发现来自某个IP或某组IP地址的计算机试图攻击网站,用户可以禁止这些IP地址中的计算机对子集Web或FTP站点的访问。为了禁止IP地址为202.161.158.239——202.161.158.254的主机访问该网站,可以采用添加单个IP地址的形式加入限制访问的地址列表中,也可以采用加子网掩码的形式添加一组主机地址。在本题内,采用后一种方法,子网掩码应该选择255.255.255.240,那么2020.161、158、239不在此网段内,需要单独添加该主机IP。
SSL协议使用的是安全套接层协议,有独立的加密方案,在应用层和传输层之间提供安全的通信方式。
IIS使用的是HTTP协议,传输过程中以明文的方式传输数据,且没有任何的加密手段,在传输过程中很不安全,因此,需要给它安装SSL安全机制,安装步骤:生成证书请求文件,安装证书服务,申请IIS网站证书,颁发IIS网站证书,导入IIS网站证书,配置IIS安全通信。
由上个问题可以看出,导入证书后,还需要进一步对IIS服务器进行配置,在配置的时候,在身份验证方法对话框,我们需要选择“基本身份验证”复选框即可。
使用安装的SSL安全加密机制的Web站点,需要在使用URL资源定位器时需输入Https://。SSL的默认端口为443。

上一题