mboost-dp1

unknown

De 20 største sikkerhedstrusler

- Via Ingeniøren - , redigeret af Net_Srak

En ny liste med de 20 største sikkerhedshuller til henholdsvis Windows og Unix baserede systemer, er blevet lagt ud på Sans hjemmeside, med henvisning til hvorledes disse huller lukkes.

Listen er lavet af nogle af de dygtigste folk indenfor IT-sikkerhed, bl.a. folk fra NSA, forskere fra universiteter og sikkerhedseksperter fra kommercielle virksomheder.

De 20 listede sikkerhedshuller er så alvorlige, at hvis man er berørt af blot et af dem bør man omgående lukke det.





Gå til bund
Gravatar #1 - jambazz
9. okt. 2003 10:59
Hehe de har glemt port 666 som tilhører ID softs Doom :]
Gravatar #2 - Mr.Weasel
9. okt. 2003 11:26
Jeg er imponeret over hvor stor end del af de sikkerhedshuller egentligt bare er fejlkonfigurationer.

Man skulle tro at en systemadministrator ville hvad lukket de mest alm. sikkerhedshuller lige fra starten, samt holde sit software opdateret. Så svært er det altså heller ikke. Hvorfor nogen i det hele tager kører Bind og sendmail har jeg svært ved at se, de to ting har da aldrig givet andet end problemer. Hvordan fjerner man i øvrigt Internet Explorer fra sin Windows server ? Min server har altså ikke brug for en browser. (Ikke at jeg har en Windows server, det er mere ideen i det.)
Gravatar #3 - Norton
9. okt. 2003 15:35
#2 explore er en vigtig del af systemet i windows.
Gravatar #4 - Coby
9. okt. 2003 18:59
Der er forreskel på explorer og internet explorer. Det eneste jeg kan se hvad man skal bruger internet explorer til på en server er når man skal have div. pactes til serveren.
Gravatar #5 - TullejR
9. okt. 2003 19:23
#2:

Langt de fleste ting i windows er så dybt integreret at det næsten er umuligt at fjerne dem. Hvilket på mange punkter er noget l o r t .

prøv fx at se hvor mange steder IE bliver brugt i windows...
Gravatar #6 - cybermike
9. okt. 2003 22:46
Der er ikke noget galt i bind saa laenge du laeser en 3-4 tykke manualer om den, laerer at saette den op og holder den opdateret, og det samme gaelder med sendmail.
Dog smider mange det op "fordi alle andre bruger det" og ender saaledes med moeg ustabile og usikre systemer.
Gravatar #7 - Whoever
10. okt. 2003 05:01
#1, heheh, man kan ikke eje en port hvis man ikke ejer computeren...

:D

IE er ikke det eneste møg der konstant vil køre...ligger også en setting i reg. databasen, som får messenger til at genstarte sig selv hvert 2. minut...uanset hvor meget du så piller ved programmer, og lukker dit IE/Outlook/hvad der nu "bruger" messenger.
Gravatar #8 - DetvarMIG
10. okt. 2003 05:40
#7 ligger også en setting i reg. databasen, som får messenger til at genstarte sig selv hvert 2. minut...

Det er i hvert fald løgn!

Eller også har min computer misset den setting du nævner skulle være i reg. databasen. Jeg har aldrig oplevet at messenger selv er startet! Når jeg har lukket den, så er den blevet lukket!

Jeg har aldrig synes internet explorer har været nogen trussel for min computers sikkerhed. Jeg har aldrig haft virus af nogen som helst art, og der har aldrig været "gæster" på min comp.
Måske fordi jeg bruger noget der hedder "Anti-virus program" og at det er opdateret.
Det har i hvert fald løst alle de problemer jeg aldrig har haft!
Gravatar #9 - _nobody_
10. okt. 2003 07:12
Jeg synes den artikel er noget fis. Selvfølgelig er det de services, der er flest sikkerheds problemer med.

Det er også de services til UNIX og NT, som man oftest lukker op for ud på internettet.

Så det her kan vel ikke komme bag på nogen som helst? Hvis man skal bryde ind og har valget mellem en dør og en væg, så vil de fleste starte med døren.
Gravatar #10 - mindflay
10. okt. 2003 07:30
#9 "Jeg har aldrig haft virus af nogen som helst art, og der har aldrig været "gæster" på min comp."

Hvordan kan man egentlig være sikker på det...?
Gravatar #11 - squashguy
10. okt. 2003 20:25
#8
Når du siger, at du ikke synes IE har været en trussel mod din computer, har du så overblik over alle de alvorlige sikkerhedsbrister, som er fundet igennem tidens løb?

Jeg kan oplyse dig om, at det er ret mange; så der er til hver en tid grund til at være bekymret :o

Tror heller ikke dit AV program fanger orme som blaster :p
Gravatar #12 - Plimm3r
11. okt. 2003 12:16
#11

Det handler vel også om at surfe nogenlunde "sikre" steder.
Gravatar #13 - TullejR
11. okt. 2003 21:19
#12:

Stop med at bruge IE som browser, så er man ovre det problem.. alt det crap bliver alligevel installeret via active X der kun findes i IE..
Gravatar #14 - kstobbe
12. okt. 2003 09:31
Jeg er helt enig med #9, og mener at artiklen er totalt latterlig. Jeg kan ikke se hvordan man kan sætte et program på som en sikkerhedstrussel og argumentere det med fejlkonfiguration. Der er vist ikke mange der er i tvivl om at fejlkonfiguration er den største sikkerhedstrussel på nettet i dag, men hvorfor så ikke skrive den som #1 på listen? Hvorfor skal sagesløse applikationer som tilfældigvis er nogle af de mest brugte hænges ud pga. underuddannede administratorer?

Til #8: Mon ikke lige du skulle bruge en halv time på at undersøge hvad et anti-virus program egentlig sikre imod? Desuden har det ikke noget at gøre med hvad du synes er en trussel på din computer eller ej, men snarer hvad der i virkeligheden ER en trussel. Jeg er ret sikker på at de fleste crackere er ret ligeglade med hvad du synes udgør en trussel på din computer.

Til #12: Godt at bruge som tommelfinger-regel, men sikre dig ikke imod noget som helst.

Helt generelt så udgør ALLE programmer en vis sikkerhedstrussel da alle programmer kan fejle. Dermed øger hvert installeret program til fejlbarligheden af computeren. Derfor sætter jeg stor pris på operativsystemer hvor jeg selv kan vælge hvilke programmer og services jeg vil installere. Så kan jeg nøjes med at installere de ting jeg har brug for og dermed nedbringe sårbarheden af min maskine.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login