博客

  • CIW項目認證介紹

    CIW項目介紹

        CIW(Certified Internet Webmaster),是世界上最具權威地位的超越廠商背景的互聯網證書。該證書認可了IT行業中擔任網絡管理、安全管理、站點設計、站點開發及Java程序等職務的專業人員的職業技能資格。 CIW認證得到了互聯網專家協會(AIP)、國際網站管理員協會(IWA)、國際互聯網證書機構(ICII)、香港計算機協會、新加坡國家InfoComm資格中心的認可,並與IBM、HP、Intel等國際知名公司及其它培訓機構有著全球性的合作。

     
    自1998年創建以來,CIW認證以迅猛之勢遍及100多個國家,目前已成為全球發展最快的中立的IT認證培訓項目。

     
    CIW認證體系滿足不同水平學員的需求:CIW認證體係從IT的基礎知識開始,由淺入深,分為助理、專家和大師三個級別。無論你是剛剛從業還是工作多年,在CIW認證體系中都能找到適合你的級別認證。

     
    CIW助理:通過CIW基礎全能考試,學員才能獲得CIW助理級認證。課程涵蓋聯網工作的基本知識和相關技能,以及如何利用HTML創作網絡結構的方法。同時,助理級證書也是獲取專家級和大師級證書的前提。

     
    CIW專家:CIW專家級證書代表特定的IT職位技能資格。必須通過助理級認證才能獲取CIW專家級認證。培訓包括站點設計、電子商務設計、服務器管理、網絡管理、安全、應用開發、數據庫開發以及基於Java的企業應用開發等方面的內容。

     
    CIW大師:CIW大師可以擔當核心項目、領導電子商務項目小組或管理技術部門。要達到CIW大師級認證水平,需要在特定領域內擁有廣泛的知識。大師級認證包括設計大師、企業級開發大師、系統管理大師、網站管理大師及安全分析師。

     
    CIW國際認證目前在中國已開設的課程包括:CIW基礎全能與CIW網絡安全,點擊這裡可查詢CIW中國授權培訓機構。

     
    CIW CHINA WEB DESIGNER——中國認證網頁設計師,包括FLASH動畫、DREAMWEVER網頁、FIRWORKS圖像處理,俗稱“網頁三劍客”!

     
    具體全稱如下:

     
    FLASH ANIMATION PROFESSIONAL——動畫製作專家

     
    GRAPHIC PROFESSIONAL——圖像處理專家

     
    WEB PROFESSIONAL——網頁製作專家

     

     
    隨著CIW認證在世界範圍內被廣泛認知並取得驕人的業績,中國地區對於CIW認證課程的認知度與需求度也與日俱增。 2004年初,ProsoftTraining公司與iTOM合作,將CIW網頁設計師認證引入中國,並針對中國的區域狀況將課程從語言、設置以及認證考核標準等方面進行了改進,整合併推出“CIW中國認證網頁設計師”認證項目。

     
    CIW中國認證網頁設計師是對網頁設計製作人員、Web開發人員及網頁設計愛好者綜合應用網頁製作開發工具進行專業、高效Web設計與製作能力的權威認定。

     
    CIW中國認證網頁設計師在課程設置上偏重於Web設計與製作,旨在通過學員應用獨特設計理念、豐富動態應用程序、互動多媒體製作方式等綜合能力的提高,創作出最為直觀、高效的Web作品。

     
    獲得“網頁製作專家”、“Flash動畫製作專家”和“圖像處理專家”三科認證證書的學員將獲得ProsoftTraining公司頒發的“CIW中國認證網頁設計師”權威證書。

     
    CIW(Certified Internet Webmaster)認證是目前唯一針對互聯網專業人員的國際權威認證。根據全球兩大考試機構VUE和Prometric提供的資料表明,CIW認證在美國已位居考試量第二位,僅次於Microsoft認證考試。

     
    CIW是一種基於互聯網專業技能的培訓認證,適合設計、開發、管理、安全防護、技術支持互聯網及企業網相關業務的人士。 CIW培訓為您提供了學習、展示、證明您網絡技術實力的良機,以使您的企業在網絡商業環境中提高市場競爭能力。

     
    CIW培訓著重於技術水平的提高和商業實踐的具體運用。 CIW培訓認證在中國剛剛開始,根據權威調查顯示中國的webmaster從業人員需要係統而全面的培訓。我們相信CIW培訓將會隨著中國網絡經濟的發展而蓬勃發展。

     
    培訓目標及證書:參加CIW培訓,我們特別注重您實際工作能力的提高。通過CIW培訓,您可以通過國際認證考試得到業界承認的CIW證書, CIW證書認證了您在互聯網技術方面的專家級地位,認定了您在一個互聯網工作團隊中必不可少的工作技能。

     
    CIW證書由以下三個國際性的互聯網專家協會認可並簽署:國際Webmaster協會(IWA),互聯網專家協會(AIP)及位於歐洲的國際互聯網證書機構(ICII)。江西新華電腦學院考試考證管理部將為您提供專業的CIW培訓,國際認證考試,保證您通過自己的努力順利獲得證書。

  • RHCE考試心得

    RHCE的難度可算是最高,因為在很多人的心目中,RHCE是繼CCIE之後另一張最難考取的專業證書。
     
    為什麼要得到它是那麼困難?當然是要通過RHCE的LabTest測驗部份,除此之外,其考試費亦相當昂貴,每一次參加RHCE的考試費為港幣$5000,相當於人民幣5300元左右,如果一次過合格就當然值得高興,但如果失敗的話……就要多付昂貴費用再考第二次,尤其是以RHCE的首次考試合格率只有30%,需要考第二次才可通過RHCE LabTest,絕對不是一件出奇的事。所以我們工作室今次為大家講講有關RHCE Lab Test的考試過程和個中技巧,希望能幫助各位考取屬於你自己的RHCE證書。

    RHCE和其它MCSE、CCNA等證書有些不同,分別在於它不單只利用多項選擇題測驗考生對RedHat Linux的熟悉程度,而且還須要通過一個長達一日的實習試,當中包括RedHat Linux的安裝設定以及疑難排解(Troubleshooting)部份。報考RHCE的方法亦和MCSE及CCNA等考試有點不同,它並不是向Prometric或VUE登記報考,所有RHCE考試均是由RedHat自己安排及統籌,而考試時間亦是由它們決定。通常RHCE的考試是每月舉行一次至兩次,考試地點沒有固定。而考試時間是早上9:30至下午5:30,如果要考RHCE的話,真的要向公司請假才行。

    整個報名過程由於RHCE是由RedHat自己負責登記報名程序,所以你首先要在RedHat的網頁下載表格,填妥後再傳真至RedHat的香港辦事處,經過確認後他們便會發出電郵通知你有關考試細節,包括地點,時間等。你只須要在考試當日到指定試場報到便可。記得我考RHCE的時候,那天早上9:30到達試場,同一時間還有六至七人在門外等候,大家的心情都非常緊張,從言語交談中都知道大部份考生都是第一次參加RHCE考試,我們各人都不知一陣會發生甚麼事。就在這個時候,有一個人從試場中走出來,原來他就是今次考試的主考官RHCX,他吩咐我們進入試場,然後編排我們各人坐的位置,而每個人的面前都有一部計算機,以及一套RedHat Linux光盤,那時候望著那套RedHat光盤,真的是有點兒怕呢。

    考試開始的第一部份,便是疑難排解(Troubleshooting),這個部份共有四條試題,必須在兩個半小時內完成,在未正式開始之前,主考官會派發一隻Linux KickStart磁盤用作Boot機之用,然後再派一份試卷給我們,並吩咐我們在這份試卷上填上姓名等資料後,考試便正式開始。 Troubleshooting的試題不是印在試卷上,而是在計算機上,試卷的用途只是用來把你完成每條題目之後,在這裡寫上有關你對這條試題內容,以及寫上你解決這條問題的方法和過程的簡述。

    開始第一條試題的方法便是利用那隻KickStart磁盤放入計算機Boot機,然後計算機便會自動從Server下載RedHat的安裝程序到考生的計算機上,整個過程沒有太多東西需要設定,一切讓計算機自動安裝完便可以。由於這個安裝程序不會裝太多Packages在計算機上,通常10-15分鐘便可裝完整部計算機,完成後便可以Reboot,但是Reboot之後……問題就來了,計算機並不能正常激活進入Shell Prompt或X Window,而考試要求就是要你能夠解決這個問題,將計算機回復正常。其實所謂開機有問題,原因是你在安裝RedHat Linux過程中,Server在背後已偷偷做了手腳,令你的計算機出現問題,通常都是修改了系統背後的某些設定檔(Config File)所引致,才會令你無法正常開機。其實只要知道問題所在,然後利用RedHatLinux CD-ROM激活計算機,然後進入Rescue Mode,尋找有關設定檔修正過後,再Save andReboot,如果問題已經解決,便算是順利過關,當然最好經過再三的確認後,然後就可以舉手示意,主考官便會走到你身邊檢查你的計算機,他會重新再Reboot你的計算機一次,確定整個Bootup過程沒有問題,而且可以順利進入X Windows,他便會在試卷上給予分數並且簽署。這時候你便可以鬆一口氣,但是仍然有三條試題等著你去解決。這時候就可以用KickStart磁盤再激活計算機,繼續安裝一個“有問題”的Linux,繼續解決下一個問題。

    如果完成全部四條試題,而又能夠一一解決的話,就恭喜你,在這部份你便可以拿取100%的分數,但如果你只答對三題的話,就要小心一些,因為你只得75分,而RHCE的總合格平均分數不可低過80%,所以在這部分可算是低於平均分數,唯一方法就是在其餘兩部分爭取失去的5%分數。完成整個Troubleshooting考試,時間已經是下午的1:00左右,這時候亦是午飯時間,通常會有一小時的Lunch Time,主考官亦會說明下一部份的考試開始時間。而我現在就給你一星期時間,下期再為大家講講RHCE的其餘兩個考試部份,分別為多項選擇題(MultipleChoice)以及安裝設定(Linux Server Installation)部份。

  • 在win上安裝RAC的注意事項

    1、檢查防火牆和殺毒軟件
      如果不關掉防火牆,在安裝CRS時,在”Oracle Clusterware Configuration Assistant”界面會提示

         (1)OUI-25031錯誤

         (2)dddb1 service OracleCSService in improper PENDING state, err(997)

         dddb2 service OracleCSService in improper PENDING state, err(997)

         dddb1和dddb2為兩個節點名

         2、不要配系統環境變量。例如:ORACLE_HOME和ORACLE_CRS_HOME.

        使用ASMCMD需要ORACLE_HOME時,在cmd中臨時設置,不要向系統環境變量中添加。

        配置環境變量的後果:

        重啟節點時,OracleEVMService服務始終處於“啟動”狀態,不變為“已啟動”狀態。

        在註冊表和系統環境變量中都有類似ORACL_HOME這樣的變量,OracleEVMService不知該取哪一個。

         3、檢查網卡的優先級,公用網卡優先級高,私有網卡優先級低。

        不這樣設置的後果:

        在安裝CRS時,出現的網絡連接,可能私有地址和公有地址顛倒。

         4、操作系統用戶名為administrator,口令要相同。

        不這樣設置的後果:

        訪問在dddb1節點訪問/dddb1/c$時不能通過

         5、對公有和私有IP要能ping通

        這種情況表明網絡是通的。

        建議私有地址不要使用直連線,而是通過專用的交換機。

         6、磁盤陣列的磁盤在各對應節點的順序要相同

        這個主要是為ASM存儲管理考慮

         7、驗證是否滿足安裝條件

         runcluvfy.bat stage -pre crsinst -n dddb1,dddb2 -verbose

        如果公有網址為10或192開頭的,驗證時會提示“找不到可用於VIP的合適接口集”,這個不用管它。

        在安裝CRS時,版本比較低的oracle需要運行vipca,版本高的如10.2.0.3,就可以直接通過。

  • Win.Vista系統還原後佔內存怎樣解決?

    Windows Vista中的系統還原,用磁盤空間非常恐怖(我曾看到它在4天之內吃走了30GB的空間)。有經驗的用戶通常都會禁用系統還原,但是在這裡,我想大家介紹兩種方法,一種是清理還原點,一種是完全關閉Windows Vista系統還原(不推薦)。
    通常我們最好使用這種方法,只清理還原點,不終止系統還原.
    Win.Vista
    1、點擊開始,所有程序,附件,系統工具,磁盤清理.
    2、在對話框中選擇”此計算機上所有用戶的文件”.
    3、UAP如果跳出,則點擊”繼續”.
    4、它會讓你選擇掃描哪個磁盤,挑選一個Windows Vista安裝磁盤然後點確定.
    5、磁盤清理程序會掃描磁盤並給出一個列表.
    6、點擊”更多操作”選項卡.
    7、在”系統還原”中,點擊”清理…”按鈕.
    8、被問到”是否刪除所有的還原點?”時,點擊”刪除”.
    9、關閉磁盤清理窗口.
    看一下Windows磁盤佔用,肯定會有驚喜.
    如果實在對Windows Vista系統還原失去信心,想要斬草除根的話,可以這麼做.
    1、點擊開始,右擊我的電腦,屬性.
    2、選擇”高級系統設置”.
    3、UAP如果跳出,則點擊”繼續”.
    4、在系統屬性窗口裡,點擊系統保護選項卡.
    5、在”可用的磁盤”中,去掉已有的鉤選.
    6、當被問到”是否要關閉系統還原?”,點擊”關閉系統還原”.
    7、點擊確定關閉系統屬性窗口.
    8、關閉”系統”窗口.
    雖然很簡單,和XP相仿,但Vista的操作比起XP還是有一些不同.系統還原可能是按照比例來計算還原空間的,因此在小硬盤上不會出現文章開頭30GB的磁盤老虎現象.
  • Microsoft認證:SQLSever——索引簡介

    表的索引與字典中的索引非常相似。它可以極大地提高查詢的速度。對一個較大的表來說,通過加索引,一個通常要花費幾個小時來完成的查詢只要幾分鐘就可以完成。 (對於包含索引的數據庫,SQL Sever需要一個可觀的額外空間。例如,要建立一個聚簇索引,需要大約1.2倍於數據大小的空間。速度是需要付出代價的。)

    聚簇索引和非聚簇索引

    假設你已經通過字典的索引找到了一個字所在的頁碼。一旦已經知道了頁碼後,你很可能隨機的翻尋字典,直至找到正確的頁碼。這裡還有一種找到頁碼的更有效的方法。
    首先,把字典翻到大概一半的地方,如果要找的頁碼比半本字典處的頁碼小,就翻到四分之一處,否則,就把書翻到四分之三的地方。通過這種方法,你可以繼續把字典分成更小的部分,直至找到正確的頁碼附近。這是找到書頁的非常有效的一種方法。 (呵呵,到處都是這個例子,跟Hello world有一拼)SQL Sever的表索引以類似的方式工作。一個表索引由一組頁組成,這些頁構成了一個樹形結構。根頁通過指向另外兩個頁,把一個表的記錄從邏輯上分成和兩個部分。而根頁所指向的兩個頁又分別把記錄分割成更小的部分。每個頁都把記錄分成更小的分割,直至到達葉級頁。

    索引有兩種類型:聚簇索引和非聚簇索引。

    在聚簇索引中,索引樹的葉級頁包含實際的數據:記錄的索引順序與物理順序相同。
    在非聚簇索引中,葉級頁指向表中的記錄:記錄的物理順序與邏輯順序沒有必然的聯繫。

    聚簇索引非常象目錄表,目錄表的順序與實際的頁碼順序是一致的。非聚簇索引則更像書的標準索引表,索引表中的順序通常與實際的頁碼順序是不一致的。一本書也許有多個索引。例如,它也許同時有主題索引和作者索引。同樣,一個表可以有多個非聚簇索引。

    通常情況下,你使用的是聚簇索引,但是你應該對兩種類型索引的優缺點都有所理解。

    每個表只能有一個聚簇索引,因為一個表中的記錄只能以一種物理順序存放。通常你要對一個表按照標識字段建立聚簇索引。但是,你也可以對其它類型的字段建立聚簇索引,如字符型,數值型和日期時間型字段。
    從建立了聚簇索引的表中取出數據要比建立了非聚簇索引的表快。當你需要取出一定範圍內的數據時,用聚簇索引也比用非聚簇索引好。例如,假設你用一個表來記錄訪問者在你網點上的活動。如果你想取出在一定時間段內的登錄信息,你應該對這個表的DATETIME型字段建立聚簇索引。
    對聚簇索引的主要限制是每個表只能建立一個聚簇索引。但是,一個表可以有不止一個非聚簇索引。實際上,對每個表你最多可以建立249個非聚簇索引。你也可以對一個表同時建立聚簇索引和非聚簇索引。
    假如你不僅想根據日期,而且想根據用戶名從你的網點活動日誌中取數據。在這種情況下,同時建立一個聚簇索引和非聚簇索引是有效的。你可以對日期時間字段建立聚簇索引,對用戶名字段建立非聚簇索引。如果你發現你需要更多的索引方式,你可以增加更多的非聚簇索引。
    非聚簇索引需要大量的硬盤空間和內存。另外,雖然非聚簇索引可以提高從表中取數據的速度,它也會降低向表中插入和更新數據的速度。每當你改變了一個建立了非聚簇索引的表中的數據時,必須同時更新索引。因此你對一個表建立非聚簇索引時要慎重考慮。如果你預計一個表需要頻繁地更新數據,那麼不要對它建立太多非聚簇索引。另外,如果硬盤和內存空間有限,也應該限制使用非聚簇索引的數量。

    索引屬性

    這兩種類型的索引都有兩個重要屬性:
    你可以用兩者中任一種類型同時對多個字段建立索引(複合索引);
    兩種類型的索引都可以指定為唯一索引。
    你可以對多個字段建立一個複合索引,甚至是複合的聚簇索引。假如有一個表記錄了你的網點訪問者的姓和名字。如果你希望根據完整姓名從表中取數據,你需要建立一個同時對姓字段和名字字段進行的索引。這和分別對兩個字段建立單獨的索引是不同的。當你希望同時對不止一個字段進行查詢時,你應該建立一個對多個字段的索引。如果你希望對各個字段進行分別查詢,你應該對各字段建立獨立的索引。
    兩種類型的索引都可以被指定為唯一索引。如果對一個字段建立了唯一索引,你將不能向這個字段輸入重複的值。一個標識字段會自動成為唯一值字段,但你也可以對其它類型的字段建立唯一索引。假設你用一個表來保存你的網點的用戶密碼,你當然不希望兩個用戶有相同的密碼。通過強制一個字段成為唯一值字段,你可以防止這種情況的發生。

  • 分享: 免費提供 Symantec SEP 250-311題庫下載

    提示:在網絡分享的考題供學習參考

    book1

    VUE/Prometric Code: 250-311

    認證編號: Administration of Symantec Endpoint Protection 11.0 for Windows

    考題數目: 134 Q&A

    題庫價格: $ 69.00 (2277.00 台幣)

    最新更新: 2009-06-14

    下載地址:Symantec SEP 250-311

    www.killtest.net題庫網提供!

  • 轉載:怎樣獲得CISSP認證

    J0ker向大家介紹了CISSP考試前的食住行和考試中要注意的問題。那麼,成功通過CISSP考試之後還要通過什麼手續才能拿到CISSP認證?獲得CISSP認證之後如果保持認證? J0ker將在本文中為大家一一解答。

    收到考試成績單

    參加CISSP考試之後,考生大概要等2個星期才能收到(ISC)2用E-mail發來的考試成績,通過的考生會收到一封祝賀信,並帶有一個PDF附件(Endorsement表格) ,另外,信中還介紹瞭如何進行下一步手續的簡單介紹。考生如果收到的是一封包含考試成績和10個CBK評價的E-mail,則說明考生沒有通過考試,而考生對10個CBK的掌握程度與評價的分值成反比。沒有通過的考生也不要氣餒,可以針對(ISC)2考試結果郵件中的CBK評價,有重點的再次進行複習,Good Luck!

    背景證明——Endorsement

    (ISC)2為了保證CISSP認證的可信性,採用了第三方確認的方式對通過CISSP考試的考生進行專業知識和工作經驗進行確認,這個流程稱為背景證明,也是常說的Endorsement,(ISC )2會把Endorsement表格隨CISSP考試的結果郵件一起發送給通過考試的考生。 (ISC)2規定Endorsement的簽署人必須持有(ISC)2認可的認證,比如CISSP、CCIE、MCSE、BS7799LA等,或者必須是考生所在單位的高層領導(通常是CTO、CEO,部門經理級別的不可以),這樣簽署的Endorsement才會被(ISC)2所接受。需要注意的是,從2007年9月開始,(ISC)2修改了對Endorsement簽署人的要求,要求籤署人必須持有(ISC)2系列認證(CISSP/SSCP),這樣簽署的Endorsement才會被(ISC)2所接受的。 J0ker認為,(ISC)2提高Endorsement的簽署人要求,更有利於控制新進CISSP的質量,防止出現現在國內某些認證氾濫和貶值的情況,另外,由(ISC)2認證持有者來做Endorsement的簽署人,也能更好的根據CBK來對考生的經驗進行二次確認。

    準備好英文簡歷

    除了Endorsement之外,通過CISSP考試的考生還需要準備一份個人的英文簡歷,按照常規的簡歷寫法來寫就可以。不過要注意一下工作經歷的寫法,應該在工作經歷裡面的每一個項目後面說明該項目涉及到哪些CBK,比如,CBK: Access control這樣寫就可以了。準備好英文簡歷後,考生要將英文簡歷和Endorsement表格交給自己的Endorsement簽署人,讓簽署人填好Endorsement表格並簽名。考生可以用電子郵件或傳真的方式將材料送達(ISC)2的審核負責人,如果是採用電子郵件方式,可以將材料準備好後掃描成PDF文檔,再通過電子郵件發送到Audit@isc2. org,不過要注意只能由Endorsement的簽署人來發送這兩份材料,考生自己發是無效的。如果是採用傳真方式,只需把材料傳真到(ISC)2香港辦事處即可。 J0ker建議考生盡量選用電子郵件的方式來發送審核材料,這樣處理的速度會比較快,也可以防止因為傳真引起的審核材料丟失。

    教育經歷審核

    (ISC)2每次還會隨機抽取10%左右的通過者再做一下教育經歷的審核,被挑選到的通過者會在所收到CISSP考試結果郵件中看到教育經歷審核的要求和具體步驟。 J0ker當時沒有被抽中,後來問了一下曾經被要求進行審核的CISSP朋友,所謂的教育經歷審核需要提供兩份材料,其中一份是聲明,聲明被審核者確認所提供的所有材料都是真實無誤的,另外一份資料是被審核者的學歷證書複印件。被審核者準備好材料之後,可以將材料掃描編輯成PDF文檔,發送到Audit@isc2.org,也可以將材料傳真到(ISC)2香港辦事處。

    送出審核材料後,考生大概會在2到3天后收到(ISC)2的資格審核確認郵件,如果審核通過,大概2個星期後,考生就能收到(ISC)2用航空郵件發來的CISSP證書,成為CISSP中的一員。可能大家比較擔心證書投遞的問題,不用擔心的,國內的郵局都有專門的翻譯負責國外郵件的分發,只要在CISSP考試報名時填寫地址信息正確,一般都能很快收到。如果考生收到了(ISC)2的資格審核確認郵件,卻又在2至3個星期內沒有收到CISSP證書,還可以向審核確認郵件裡提供的E-mail地址發郵件詢問,(ISC)2確認後會重新寄送CISSP證書的。隨CISSP證書一塊寄來的還有一個CISSP名片、一封(ISC)2的歡迎信,信上介紹了CISSP的(ISC)2的會員權利,並附帶了(ISC)2網站的初始登陸密碼。

    如何保持CISSP認證

    (ISC)2規定,CISSP認證的持有周期只有3年,CISSP只有按時繳納每年的會員費(AMF),並在三年內賺取120 CPE(Continuing Professional Education,繼續教育點數),才能在三年後更新所持有的CISSP認證。

    CISSP的會員費是每年85美元,CISSP在(ISC)2網站上登陸自己賬戶之後便可查到自己下一次交會員費的時間,如果在該時間60天之內不繳納會員費,就需要多交20美元的滯納金。交會員費同樣需要CISSP登陸自己賬戶後才能操作,在會員費信息下面有一個”PAY AMFs NOW“按鈕,點擊進入後,選擇繳費幣種、繳費年限、填好信用卡信息,驗證無誤後提交,便可完成會員費的繳納過程。

    (ISC)2對CISSP有120 CPE的要求是為了督促CISSP不斷的提升自己的知識和經驗,使自己能和技術的發展保持同步。規定只有CISSP本職工作之外的額外發展活動才能算CPE點數,而根據額外發展活動的不同,CPE的種類又分成A類和B類兩種,A類CPE(Direct Information Security Activity)即是與CISSP 10個CBK直接相關的活動,而B類CPE(Professional Skills Activity)則是CISSP自身能力發展的活動,120個CPE中必須包含80個A類CPE和40個B類CPE。

    120個CPE提交的最遲時間是3年周期之後的90天之內,如果CISSP在3年內不能賺夠120個CPE,將會把取消CISSP資格,而在3年周期的最後6個月中提交的超過120的額外CPE點數,可以帶到下一個3年周期。 CISSP提交CPE的方法也需要登陸到自己的(ISC)2賬戶,然後使用”SUMIT CPEs NOW“功能進行CPE的提交,提交的CPE申請一般會在2到3天內得到通過並更新到CISSP的賬戶信息中。另外,(ISC)2還有隨機抽查CISSP CPE的製度,如果CISSP被抽到要求審核CPE的話,則需要提供該CPE的有效證明材料,比如有CPE是CISSP自學某本安全方面的書籍,那( ISC)2會要求CISSP提供這本書的發票,因此提交CPE時,CISSP應保存好CPE的相關有效證明材料。

    CPE提交和CPE點數具體如何計算的資料,都可以在(ISC)2網站上找到,J0ker在此就不再詳述。

    CISSP考古題點擊下載(DEMO): CISSP

    本篇文章來源於黑客基地-全球最大的中文黑客站原文鏈接:http://www.hackbase.com/tech/2009-07-11/53750.html

  • Linux職業認證考試LPI 117-102必考知識點

    硬件和體系結構

    1. /proc/interrupts文件顯示當前系統中正在使用的中斷.

    2. Linux支持標準串/並口和遊戲棒口. /dev目錄下對應每個設備/端口有一個文件.setserial命令用於顯示修改串口配置.

    3. dmesg命令可顯示Linux在啟動時發現了哪些硬件.

    4. fdisk用於硬盤分區. newe2fs用於建立文件系統. mount用於將分區掛在總文件樹上.

    5. ifconfig是最常用的網絡配置工具. ping通過發送ICMP消息觀察一台網上機器是否可被連通. RedHat的sndconfig用於配置聲卡. minicom用於配置modem.

    6. PPP協議是最通用的串行通訊協議. /etc/ppp/options中有PPP的配置信息.

    PAP(Password Authentication Protocol)和CHAP(Challenge Handshake Authentication Protocol)是PPP下最流行的兩個認證協議.

    系統安裝和軟件包安裝

    7. hda表示第一個IDE盤, hda1是它的第一個分區. sda表示第一個SCSI盤, sda1是它的第一個分區.

    8. swap分區的大小應至少和內存大小一樣. root分區應盡量小.data/user等分區越細,備份就越容易.

    9.分區完成後,可以用mke2fs建立文件系統.

    10. /etc/lilo.conf中有Lilo的配置信息.編輯完此文件後必須運行/sbin/lilo安裝LILO bootloader.

    11. tarball是最方便的打包工具. “x”選項用於解包, “c”選項用於打包, “v”選項提供更多過程信息. “f”選項用於指明包文件名.

    12. make使用Makefile文件提供的編譯參數命令編譯系統. “configure”腳本用於軟件的環境配置.

    13.動態共享庫方便不同的軟件共享庫函數,而且在庫升級時,使用它的軟件無需重新編譯. ldd命令用於顯示軟件的共享庫使用情況. ldconfig命令用於更新維護系統的共享庫數據緩存(cache of shared library data).

    “ldconfig -p”顯示當前的共享庫緩存.
    14.軟件包管理工具有RedHat的RPM和Debian的dpkg.

    15. rpm選項包括:

    -i安裝包
    -e卸載包
    -V驗證包的安裝情況(-Va驗證所有包的安裝情況)
    -q查尋哪個包有哪個文件(-qf查尋哪個文件屬於哪個包)
    -b建立包
    -p顯示包的信息.

    16. dpkg (略)

    內核

    17. lsmod命令顯示系統中已裝載的模塊. insmod命令用於裝載模塊.rmmod命令用於卸載模塊. modinfo用於顯示模塊的有關信息.

    18. modprobe工具可根據模塊的依賴情況裝載模塊. depmod顯示模塊的依賴情況.

    19. conf.modules和modules.conf沒有任何區別.不同的Linux發布商使用不同的文件.

    20.內核通常使用linux-xyz命名, xyz代表版本號.

    21. “make config”提供一字符界面用於配置內核.

    22. “make xconfig”提供一X圖形界面用於配置內核.

    23. “make dep”用於建立內核文件的依賴關係.編好新內核後,要修改/etc/lilo.conf,以使用新內核.

    文本編輯,處理和打印

    24. vi的方向鍵:

    h –左
    l –右
    j –下
    k –上

    25. vi的命令:

    c -修改文本
    d -刪除文本
    i -插入文本
    o -在當前行下插入一新行
    O -在當前行上插入一新行
    p -將緩衝區內容插入
    r -字符替換
    R -替換模式
    u – undo
    x -刪除字符
    y -拷貝入緩衝區

    26. The lpc utility is the main one used to manage the print service,while
    lpq is the primary tool for looking at and interacting with the print queue.

    27. The lpr command is used to submit jobs to the print service, and there
    are a wide number of options that can be used with it, including:

    -b to suppress a banner
    -K to specify a number of copies to print
    -# the same as -K
    -m to send error messages via mail
    -T to signify a title page
    -w to define the width

    28. The /etc/printcap file is a database defining what each known printer
    is capable of. It is read once by lpd at starup.

    29. The lpd.perms file hods the permissions for the lpd service and can
    affect the operation as such utilities as lpc and lpq.

    30. The lpd.conf file is used to configure the actual lpd service. There
    are 180 options that can be configured.

    31. The lprm command is used to remove print jobs, and lprm -a will
    attempt to remove all spooled jobs.

    Shell,腳本,編程,編譯

    32. /etc/profile在用戶登陸時被執行,然後不同的SHELL會執行用戶home下的對應配置文件.如bash依次查找.bash_profile, .bash_login和.profile.

    33. .bashrc在SHELL運行開始時被執行. .inputrc用於鍵盤配置.

    34. SHELL腳本必須有可執行權限,或是直接被SHELL讀入執行. 0代表正常退出.

    35. SHELL腳本中應用”#!”說明解釋器位置(如#!/usr/bin/perl)

    36. $1代表第一個命令行參數. shift命令將$2變為$1,依此類推.

    37. test或者[]可用於進行邏輯測試. if-fi構成判斷塊.

    X窗口

    38. “X -showconfig”顯示X的配置情況. startx用於啟動X窗口.

    39. xterm參數:

    -bd設置邊界顏色
    -bg設置後景色
    -fg設置前景色
    -fn設置字體

    網絡

    40. /etc/services提供端口號與服務名的對應.如80 – http, 23 – telnet…

    41. DHCP用於自動分配IP. IP地址有32位, 8位一組.通過前8位將IP地址分為不同類組:

    1-126 A類
    128-191 B類
    192-223 C類

    在Internet上的IP地址必須獨立(UNIQUE).

    42.一些IP地址可用於內部網絡:

    10.x.x.x A類
    172.16.x.x B類
    192.168.x.x C類

    43. netmask用於識別一個主機是否屬於當前網絡.缺省netmask為:

    A類255.0.0.0
    B類255.255.0.0
    C類255.255.255.0

    網絡服務

    44. inetd是超級daemon,調用其他服務.它使用/etc/inetd.conf配置文件決定應管理哪些服務.

    45. hosts.allow和hosts.deny用於訪問控制. NFS使用/etc/exports提供的配置決定export那些文件系統. SMB用於與WINDOWS主機通訊. NMB用於識別WINDOWS主機提供的資源.

    46. sendmail.cf是sendmail的主要配置文件. /etc/aliases提供mail地址別名. /var/spool/mqueue中存有mail的消息隊列. mailq用於檢查mail的消息隊列. newaliases用於建立新的別名文件.

    47. Apache提供WEB服務. access.conf, httpd.conf和srm.conf是它的配置文件.

    安全

    48. /etc/profile中的umask值應小心配置,盡量減小新文件的權限.

    49.對於SUID和SGID程序要特別小心,盡量用權限最小的user和group.

    50. shadow password用於提高/etc/passwd的安全性.應使用quotas對用戶的磁盤空間進行限制.應有對密碼的安全性檢查,保證密碼至少有6-8個字符,並定期更換密碼.

    注:102為考試代號,並非是指有102個考點