Het SANS instituut heeft een top 10 van de meest voorkomende beveiligingsproblemen gemaakt, en roept mensen op hun configuratie nog eens na te kijken. We sommen de punten hier in het kort op:
- Een onveilige versie en/of configuratie van de BIND daemon
- CGI scripts met gaten of zaken als ColdFusion op webservers
- Gaten in de RPC programma's rpc.ttdbserverd (ToolTalk), rpc.cmsd (Calendar Manager), en rpc.statd die instant root toegang geven
- RDS beveiligingsgat in MS IIS webserver
- Gaten in Sendmail zoals bufferoverlopen, 'pipe attacks', en MIMEbo die instant root toegang geven
- sadmind en mountd
- Bestandeling in Windows (SMB), Unix (NFS) of Apple Macintosh (Appleshare/IP) operating systems
- Slecht gekozen wachtwoorden
- Bufferoverlopen of configuratiefouten in IMAP en POP diensten
- Standaard SNMP communitystrings als 'public' en 'private'