Оглавление Оглавление 1

Вид материалаДокументы

Содержание


1.1 Ответы к тесту
Подобный материал:
1   ...   21   22   23   24   25   26   27   28   29

Тест


A) Как вывести на экран текущее содержимое кэша ARP ?
  1. netstat -arp
  2. arp -a
  3. arp -l
  4. cat /proc/arp



B) Вы хотите запретить доступ к вашему внутреннему HTTP-серверу из внешней сети. Какое правило iptables следует добавить на межсетевом экране ?
  1. iptables -A FORWARD -p tcp -s ! $LOCAL_NET -d $WEB_SERVER --dport 80 -j DROP
  2. iptables -A INPUT -p tcp -s $LOCAL_NET -d $WEB_SERVER --dport 80 -j DROP
  3. iptables -A INPUT -p tcp -s not $LOCAL_NET -d $WEB_SERVER --dport 80 -j DROP
  4. iptables -A FORWARD -p tcp -s not $LOCAL_NET -d $WEB_SERVER --dport 80 -j DROP



C) В чем состоит разница между параметрами «requisite» и «require» в технологии PAM ?
  1. Нет разницы
  2. require более строг
  3. requisite более строг



D) Какой файл необходимо изменить, чтобы перенаправить системный журнал в /dev/tty12 ?
  1. /etc/securetty
  2. /etc/inittab
  3. /etc/syslog.conf
  4. /etc/sysconfig/tty



E) Как называется сервер репликаций OpenLDAP ?
  1. slapd
  2. slapd-slave
  3. smackd
  4. slurpd



F) При подключении к вашему DNS-серверу по SSH, вы получили сообщение: “WARNING : REMOTE HOST AUTHENTICATION HAS CHANGED”. Что произошло ?
  1. Вы забыли перезапустить демон SSH после установки
  2. Вы переустановили сервер OpenSSH, очистив все его конфигурационные файлы
  3. Ваш SSH-клиент не совместим с SSH-сервером
  4. Это бывает лишь с серверами в других сетях



G) Вам необходимо установить DHCP-сервер на предприятии, где вы работаете. DHCP будет использоваться всеми машинами, но сервера должны получать статичные IP-адреса. Как DHCPD распознает эти сервера ?
  1. По их IP-адресу
  2. По их имени хоста
  3. По их MAC-адресу
  4. Присвоить статичные IP-адреса машинам невозможно. DHCP всегда выдает динамические IP-адреса.


H) Ваш DNS-сервер выдает ошибку при старте. Какую утилиту вы используете для того, чтобы проверить конфигурационные файлы named ?
  1. bind-checkconf
  2. named-checkconf
  3. bind-conf
  4. named-conf



I) Что из перечисленного не является защищенным VPN-протоколом ?
  1. PPOE
  2. IPSEC
  3. PPTP
  4. CIPE



J) В Kerberos, клиенты получают билеты в :
  1. KSC
  2. KTC
  3. KDC
  4. KGC


K) В чем состоит отличие между Snort и Tripwire :
  1. Tripwire - это HIDS (система обнаружения вторжений хоста), а Snort – NIDS (сетевая система обнаружения вторжений)
  2. Tripwire следит за активностью на хосте, тогда как Snort следит за активностью на хосте и в сети
  3. Tripwire может работать в режиме демона, а Snort - нет
  4. Оба этих продукта используют базу данных подозрительных действий

.1.1 Ответы к тесту



A) 2


B) 1


C) 3


D) 3


E) 4


F) 2


G) 3


H) 2


I) 1


J) 3


K) 1