Websites die op Linux draaien hebben meer kans om gehackt te worden dan sites die Windows gebruiken. Vorig jaar werden er 306.076 Linux sites tegenover 139.503 Windows sites gekraakt. Toch neem het totale aantal aanvallen tegen beide besturingssystemen af. In 2006 ging het nog om 446.311 Linux en 183.953 Windows sites. Dezelfde cijfers zijn ook terug te zien in het aantal gehackte webservers. Apache kreeg 319.439 aanvallen te verduren, terwijl IIS 5.0 en 6.0 het met 137.599 aanvallen een stuk rustiger hadden.
De cijfers zeggen niet dat Windows als besturingssysteem of IIS als webserver veiliger zijn. Het marktaandeel van Linux en Apache is veel groter en het is daarom ook logisch dat aanvallers zich hierop richten. "In het verleden was Windows het meest aangevallen besturingssysteem, maar veel servers migreerden van Windows naar Linux. Daarom migreerden ook de aanvallen, en is Linux nu het meest aangevallen met 1.485.280 defacements tegenover 815.119 Windows defacements sinds 2000," aldus Marcelo Almeida van Zone-H.
Microsoft ISS in de lift
Uit cijfers van Netcraft blijkt dat Apache op ongeveer de helft van alle webservers draait. In 2005 bedroeg het aandeel nog 70%. Aan de andere kant maakt Microsoft weer een groei mee. In 2006 had het nog een aandeel van 20%, inmiddels is de software op 35% van alle webservers aanwezig
Dat beveiligingslekken nauwelijks een rol spelen bij het hacken van websites of webservers blijkt wel uit de aanvalsmethoden. De voornaamste reden dat aanvallers weten binnen te komen is via aanvallen tegen de gebruiker of administrator, door bijvoorbeeld het wachtwoord te sniffen of te stelen. Verkeerd geconfigureerde systemen staan op de tweede plaats, gevolgd door File Inclusion en SQL injection.
Update: marktaandeel Apache vermeld
Deze posting is gelocked. Reageren is niet meer mogelijk.