网络安全方面的面试题


Posted in 面试题 onJanuary 07, 2016
第一部分、知识面考察 (总分50分)
说明:此部分为考察应聘者知识面广度,包含了50条判断题,答对每题得1分,答错得-1分,放弃得0分。每一个应聘技术岗位的面试者都要回答本部分问题。
(01~10题 计算机基本知识)
1、目前市面上最新的PC机仍旧是基于数十年前提出的冯.诺伊曼体系计算机系统.
2、Unix操作系统和Windows XP系统一样都是多任务系统,但不是实时操作系统.
3、Java是解释型执行的高级语言,一般情况下高级语言编写的程序比汇编语言等低级语言编写的运行速度更快.
4、面向对象的技术不但可以用于程序设计,而且可以用于系统分析,设计等其他领域.
5、设计模式(design pattern)是一种用于解决模式匹配设计时的通用算法.
6、UML(Unified Modeling Language)只能描述系统要实现什么,而不能描述系统应该如何实现.
7、SOAP是一种新型的RPC的规范,他是由XML RPC发展演进过来的.
8、采用Microsoft C#编制的应用程序可以和采用J2EE技术开发的web service协同工作.
9、微软的XBOX和Smart Phone都是基于Windows CE操作系统的.
10、Windows的网络邻居没有采用TCP/IP协议.
(11~20题 网络基本知识)
11、一个域名唯一对应着一个IP地址。
12、一台计算机可以有多个不同的IP地址.
13、在现行的网络结构下,VoIP技术主要基于UDP协议来传输媒体流。
14、在IP网络上的计算机通过广播ARP报文来检查是否有其他计算机使用了相同的IP地址。
15、TCP连接采用了3次握手机制来确认连接,但理论上,任意多次握手都不能完美地确认连接已经成功建立。
16、TCP协议能够在不可靠的IP网络上建立起可靠的连接。
17、一般email软件大多采用SMTP协议来发送和接受email.
18、ASP, JSP, PHP, CGI等技术都可以用于实现提供动态页面内容的web服务.
19、JSP所编写的动态页面总是先被转换为Servlet后执行的.
20、NAT是一种网络地址翻译的技术, 她能使得多台没有合法地址的计算机可以共享1个合法的IP地址访问Internet.
(21~30题 病毒安全基本知识)
21、只是从被感染磁盘上复制文件到硬盘上并不运行其中的可执行文件不会使系统感染病毒.
22、将文件的属性设为只读不可以保护其不被病毒感染.
23、重新格式化硬盘可以清除所有病毒.
24、VBS脚本病毒一般是直接通过自我复制来感染文件的,病毒中的绝大部分代码都可以直接附加在其他同类程序的中间.
25、系统中有个名为dllhost的进程消耗我大量的系统资源并造成机器自动重起,这是网络天下病毒在发作.
26、不是所有的引导型病毒都攻击BOOT扇区或主引导扇区.
27、冒充信件回复、假装纯文字 ICON、冒名微软雅虎发信、下载电子贺卡同意书、是使用的叫做字典攻击法的方法.
28、在QQ上聊天时别人发过来一个消息,内容为:呵呵,其实我觉得这个网站真的不错,你看看!http://www.ktv530.com/,访问以后我发的每条消息都会自动添加相同的信息。这种情况下机器可能被种了木马程序.
29、蠕虫病毒是指一个程序(或一组程序),它会自我复制、传播到别的计算机系统中去.
30、Outlook Express中仅仅预览邮件的内容而不打开邮件的附件是不会中毒.
(41~50题 系统基本知识)
41、Windows NT网络中域控制器(Domain Controller)起控制域名解析的作用.
42、一个企业有很多台基于Windows操作系统的服务器和PC, 为了能统一管理用户的权限,最好采用Workgroups的对等网络模式.
43、一台PC机要加入到域中必须得到此域系统管理员的确认才能进行.
44、一台未加入到域的PC机不可能访问此域内任何机器上的共享资源(文件夹,打印机)
45、Windows NT组成的企业网络上Domain和work group模式可以并存.
46、理论上, 最完美的防火墙也不能确保网络的绝对安全.
47、Unix系统中一个用户拥有用户名和口令但没有shell, 是无法login到系统的, 但可以通过这个用户名和口令来收取此机器上的email.
48、Unix系统上修改网卡的IP地址一般需要重新启动系统才比较可靠.
49、当服务器遭受到DoS (Denial of Service)攻击的时候,只需要重启动系统就可以阻止攻击.
50、一般情况下, 采用Port scan可以比较快速地了解某台主机上提供了哪些网络服务.
系统管理员
1. (50分)某个公司有4个部门,每个部门有5台PC机,此外公司内部有3台基于NT的服务器,分别拟定用于文件服务、内部的数据库服务器和email服务。该公司外部通过IDC托管有2台PC服务器,分别拟定用于做Web服务器和email服务器。此外该公司通过宽带ethernet接入到 Internet。
请您设计一个内部网的网络架构,使得:
(1) 每台PC都能连入内部网,采用动态地址分配;
(2) 每台PC机都可以访问Internet, 但有些PC只能访问www,有些则可以进行ftp上传文件等其他访问,系统管理员可以不需要到PC机上配置就随时能改变这些授权;
(3) 每个人都能访问内部的文件服务器下指定目录,权限可以由系统管理员可以不需要到PC机上配置就随时能改变; 每个部门可以拥有指定的部门的共享目录;
(4) 只有技术部门的人才能访问数据库服务器;
(5) 每个人都能连在内部的email服务器上收发内部/外部的email, 但并不是每个人都可以直接连接外部email服务器;
(6) Internet无法访问到内部的任何一台计算机;
(7) 用户的权限、账号管理可以集中进行;
请您给出:
(1) 网络设计图;
(2) IP地址分配规划;
(3) 服务和软件的安装、配置规划;
(4) 网络访问控制和安全管理的实现办法;
(5) 用户、组的权限设置方法;
请注意文字的简洁和准确性。

Tags in this post...

面试题 相关文章推荐
某公司Java工程师面试题笔试题
Mar 27 面试题
JAVA和C++的区别
Oct 06 面试题
在什么时候需要使用"常引用"
Dec 31 面试题
几道数据库的面试题或笔试题
May 31 面试题
北京RT科技有限公司.net工程师面试题
Feb 15 面试题
.NET现在共支持多少种语言
Feb 26 面试题
Prototype中如何为一个元素添加一个方法
Dec 08 面试题
Python面试题集
Mar 08 面试题
若通过ObjectOutputStream向一个文件中多次以追加方式写入object,为什么用ObjectInputStream读取这些object时会产生StreamCorruptedException?
Oct 17 面试题
Java程序员面试题
Sep 27 面试题
abstract class和interface有什么区别
Aug 04 面试题
J2EE面试题大全
Aug 06 面试题
标记环网Toke Ring IEEE802.5
May 26 #面试题
网络编程中设计并发服务器,使用多进程与多线程,请问有什么区别?
Mar 27 #面试题
以太网Ethernet IEEE802.3
Aug 05 #面试题
在网络中有两台主机A和B,并通过路由器和其他交换设备连接起来,已经确认物理连接正确无误,怎么来测试这两台机器是否连通?如果不通,怎么来判断故障点?怎么排
Jan 13 #面试题
局域网定义和特性
Jan 23 #面试题
可靠的数据流传输TCP
Mar 15 #面试题
UDP协议功能
Jan 06 #面试题
You might like
php比较两个绝对时间的大小
2014/01/31 PHP
php上传图片之时间戳命名(保存路径)
2014/08/15 PHP
PHP strtotime函数用法、实现原理和源码分析
2015/02/04 PHP
详解php 使用Callable Closure强制指定回调类型
2017/10/26 PHP
网页常用特效代码整理
2006/06/23 Javascript
vs2003 js文件编码问题的解决方法
2010/03/20 Javascript
JS实现随机化快速排序的实例代码
2013/08/01 Javascript
JQuery操作三大控件(下拉,单选,复选)的方法
2013/08/06 Javascript
jquery修改网页背景颜色通过css方法实现
2014/06/06 Javascript
js实现iPhone界面风格的单选框和复选框按钮实例
2015/08/18 Javascript
jquery获取css的color值返回RGB的方法
2015/12/18 Javascript
JS中的==运算: [''] == false —>true
2016/07/24 Javascript
AngularJS在IE下取数据总是缓存问题的解决方法
2016/08/05 Javascript
详解微信小程序 页面跳转 传递参数
2016/12/08 Javascript
Bootstarp 基础教程之表单部分实例代码
2017/02/03 Javascript
JavaScript实现移动端页面按手机屏幕分辨率自动缩放的最强代码
2017/08/18 Javascript
vue使用ElementUI时导航栏默认展开功能的实现
2018/07/04 Javascript
jQuery实现图片下载代码
2019/07/18 jQuery
Vue select 绑定动态变量的实例讲解
2020/10/22 Javascript
vscode自定义vue模板的实现
2021/01/27 Vue.js
Python中的super用法详解
2015/05/28 Python
Python批量发送post请求的实现代码
2018/05/05 Python
python使用epoll实现服务端的方法
2018/10/16 Python
Python3.5常见内置方法参数用法实例详解
2019/04/29 Python
django drf框架中的user验证以及JWT拓展的介绍
2019/08/12 Python
python 三种方法提取pdf中的图片
2021/02/07 Python
实例教程 一款纯css3实现的数字统计游戏
2014/11/10 HTML / CSS
英国汽车和货车租赁网站:Hertz英国
2016/09/02 全球购物
Keds官方网站:购买帆布运动鞋和经典皮鞋
2016/11/12 全球购物
365 Tickets英国:全球景点门票
2019/07/06 全球购物
学校大课间活动方案
2014/01/30 职场文书
公司接待方案
2014/03/08 职场文书
2014社区三八妇女节活动方案
2014/03/30 职场文书
2014迎接教师节演讲稿
2014/09/10 职场文书
2015年结对帮扶工作总结
2015/05/04 职场文书
浅谈什么是SpringBoot异常处理自动配置的原理
2021/06/21 Java/Android