SANS: Новая десятка главных опасностей в UNIX/Linux
На протяжении последних четырех лет SANS Institute сотрудничал с Национальным центром защиты инфраструктуры ФБР (FBI National Infrastructure Protection Center) по созданию списка наиболее часто встречаемых уязвимостей в безопасности информационных технологий. Список регулярно обновляется, и вот последняя версия главных угроз безопасности UNIX/Linux-систем:
1) Самый популярный DNS-сервер в интернете — BIND (Berkeley Internet Name Domain).
2) Любой используемый web-сервер (в первую очередь, из-за популярности — Apache).
3) Пароли (как пользователей, так и самих админстраторов).
4) Системы контроля версий (самые популярные — CVS, Subversion).
5) Электронная почта (самый популярный MTA — Sendmail — и все сообщество его альтернатив: Qmail, Courier, Exim, Postfix…).
6) Удаленное управление (SNMP рекомендуется отключать при малейшем возможности).
7) OpenSSL.
8) Плохо настроенные корпоративные серверы NIS и NSF.
9) Базы данных.
10) Уязвимости в ядре.
Постоянная ссылка к новости: http://www.nixp.ru/news/4937.html. Дмитрий Шурупов по материалам techrepublic.com.com.
Linux-дистрибутивы Ubuntu*Pack (OEMPack) обновились до версии 20.04
Вышел CentOS Linux 8.2 — он основан на RHEL 8.2
2 2
Бен Коттон из Red Hat предложил маркировать и удалять пакеты-пенсионеры при обновлении Fedora
1 3
GNU/Linux kernel 5.7 сменил статус с «mainline» на «stable» — теперь уже можно ставить 1
Загрузочный диск PrRescue перешел на ядро Linux 5.7
Вышло ядро Linux 5.7 — это mainline и лучше пока подождать 1
Последние комментарии
-
fhunter, 26 февраля в 20:45 → A, MX, PTR — Настройка и проверка извне. Как ? 2
-
fhunter, 21 января в 9:23 → Математика в школе 17
-
fhunter, 21 января в 9:22 → Как настроить чтоб работало две сетевые платы — две сети 3
-
fhunter, 21 января в 9:22 → посоветуйте!!Как ой велосипед приобрести девушке? 10
-
rgo, 11 января в 10:28 → Как «замокать» файл для юниттеста в Python? 1
