Институт SANS (SysAdmin, Audit, Network, Security) опубликовал отчет за 2004 год со списком 20 (10 - Windows и 10 - Unix) самых серьезных проблем безопасности. Список для Unix приводится ниже (по сравнению с прошлыми отчетами, список стал более абстрактным - вместо Apache появилось Web Server и т.д.).
- BIND Domain Name System;
- Web Server (Aapche, PHP, iPlanet и т.д.);
- Authentication (простые и подбираемые пароли, воровство паролей);
- Version Control Systems (CVS, Subversion);
- Mail Transport Service (Sendmail, Courier-MTA);
- Simple Network Management Protocol (SNMP);
- Open Secure Sockets Layer (SSL);
- Misconfiguration of Enterprise Services NIS/NFS;
- Databases (Oracle, MySQL, PostgreSQL);
- Kernel (Linux, Solaris, HP-UX, AIX, FreeBSD, OpenBSD, NetBSD).
|