image

Top-10 beveiligingsproblemen

vrijdag 2 juni 2000, 21:19 door Redactie, 0 reacties

Het SANS instituut heeft een top 10 van de meest voorkomende beveiligingsproblemen gemaakt, en roept mensen op hun configuratie nog eens na te kijken. We sommen de punten hier in het kort op:


  1. Een onveilige versie en/of configuratie van de BIND daemon
  2. CGI scripts met gaten of zaken als ColdFusion op webservers
  3. Gaten in de RPC programma's rpc.ttdbserverd (ToolTalk), rpc.cmsd (Calendar Manager), en rpc.statd die instant root toegang geven
  4. RDS beveiligingsgat in MS IIS webserver
  5. Gaten in Sendmail zoals bufferoverlopen, 'pipe attacks', en MIMEbo die instant root toegang geven
  6. sadmind en mountd
  7. Bestandeling in Windows (SMB), Unix (NFS) of Apple Macintosh (Appleshare/IP) operating systems
  8. Slecht gekozen wachtwoorden
  9. Bufferoverlopen of configuratiefouten in IMAP en POP diensten
  10. Standaard SNMP communitystrings als 'public' en 'private'
Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.