Двадцать самых серьезных проблем безопасности 2004 года

10 октября 2004 года

Институт SANS (SysAdmin, Audit, Network, Security) опубликовал отчет за 2004 год со списком 20 (10 - Windows и 10 - Unix) самых серьезных проблем безопасности. Список для Unix приводится ниже (по сравнению с прошлыми отчетами, список стал более абстрактным - вместо Apache появилось Web Server и т.д.).

  • BIND Domain Name System;
  • Web Server (Aapche, PHP, iPlanet и т.д.);
  • Authentication (простые и подбираемые пароли, воровство паролей);
  • Version Control Systems (CVS, Subversion);
  • Mail Transport Service (Sendmail, Courier-MTA);
  • Simple Network Management Protocol (SNMP);
  • Open Secure Sockets Layer (SSL);
  • Misconfiguration of Enterprise Services NIS/NFS;
  • Databases (Oracle, MySQL, PostgreSQL);
  • Kernel (Linux, Solaris, HP-UX, AIX, FreeBSD, OpenBSD, NetBSD).

Источники править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Двадцать самых серьезных проблем безопасности 2004 года», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.