A.利用查询分析器可以自定义查看日志文件
B.日志文件可以在日志文件查看器中浏览编辑修改
C.日志文件存储空间一定要大,否则很快就会填满
D.日志文件满200M后自动新建一个文件
A.密钥管理服务(KMS)
B.简单通知服务(SNS)
C.CloudWatch
D.简单存储服务(S3)
A、应用程序
B、数据库后备副本
C、日志文件
D、审计档案
A.使用shutdown命令关闭服务器
B.使用start backup命令来进行数据库二进制备份
C.创建、删除、修改表和索引
D.查询数据库日志文件信息
A.动态地控制通用查询日志的开启与关闭,设置MySQL的环境变量general_log_file为OFF可以停止该日志
B.和慢查询日志相似,通用查询日志文件中语句出现的顺序是与mysqld接收到的顺序可能不同
C.如果要启用或禁止某个会话产生的通用查询日志,可以通过会话级设置sql_log_off参数的值为OFF/ON来控制
D.在默认情况下,通用查询日志不会被启用,因为它记录的信息太过详尽,安全性是一方面,效率方面的影响也是值得评估的因素
A.可以删除无用的历史表数据进行释放空间
B.变更存储类型为高IO,然后进行磁盘扩容
C.扩容磁盘存储空间大小
D.如果是binlos日志文件占用过多,可以联系技术人员清楚本地的binlos日志,来释放磁盘空间
安全审计与安全漏洞扫描实验
一、实验目的
1.掌握设置安全审计的方法。
2.理解扫描器的工作机制和作用;掌握利用扫描器进行主动探测、收集目标信息的方法;掌握使用漏洞扫描器检测远程或本地主机安全性弱点;掌握常用的网络命令。
3.了解日志清除工具的使用;利用日志清除工具远程删除Windows的日志文件。
二、实验环境
1.Windows 2000系统,局域网环境
2.扫描器小榕流光软件
3.日志清除工具
三、实验内容
1.Windows 2000审计日志:查看windows 2000审计日志,配置审核策略,设置日志的大小和行为
2.Windows攻击实例——net命令和小榕流光
使用“小榕流光”对目标机器上的Windows帐户进行扫描,然后用net命令进行攻击。
3.审计清除——clearel.exe的使用