首 页
┆
源码下载
┆
IT学院
┆
字体下载
┆
模板下载
┆
源码发布
┆
广告合作
┆
网站地图
►
设为首页
►
加入收藏
►
联系我们
源码下载
>>
ASP源码
|
PHP源码
|
ASP.net源码
|
JSP源码
|
CGI源码
|
VC/C++源码
|
VB源码
|
Delphi源码
|
Flash源码
文章学院
>>
网络编程
|
网页设计
|
图形图象
|
数据库
|
服务器
|
网络媒体
|
网络安全
|
操作系统
|
办公软件
|
软件开发
|
黑客知识
字体下载
>>
精制字体
|
非英字体
|
艺术字体
|
著名字体
|
哥特式
|
简单字体
|
手写体
|
节假日
|
图案字体
|
精度像素
|
中文字体
模板下载
>>
企业门户
|
数码网络
|
休闲娱乐
|
影视音乐
|
旅游名胜
|
文化艺术
|
电子商务
|
个性展示
|
登陆导航
|
Flash模板
源码搜索
文章搜索
字体搜索
模板搜索
►►
您当前的位置:
源码园
→
IT学院
→
操作系统
→
Linux
→ 文章内容
2004全球20大安全隐患排行出炉 专家建议停用IE
作者:佚名 来源:网上收集 发布时间:2006-5-22 18:22:37
TOM科技讯 计算机安全组织美国系统网络安全协会(SANS Institute)本周公布了2004年度前二十位网络安全隐患排行榜。事实上这一排行榜是由两部分组成,其中包括10项Windows安全隐患以及10项UNIX及Linux相关安全隐患。 SANS的主管阿兰·帕勒表示,该机构发布这一排行榜是为了给企业和组织提供参考,促使系统管理员再次确认这些安全隐患在自己管理的系统中已经妥善解决。他说:“当你告诉系统管理员去测试上千个漏洞时,企业就几乎陷入停滞了,所以我们每年都要挑出危害最大的20个安全隐患发布。” SANS的排行榜是结合了全球多名安全研究专家和公司的意见和建议而得出的,其中包括美国国家基础设施保护中心(National Infrastructure Protection Center)和英国国家基础设施协同中心(National Infrastructure Security Coordination Centre)等重要部门。今年已经是SANS第五次公布年度安全隐患排行榜。除了公布安全隐患名单,SANS还同时发布了上百页的文档,对这一类安全隐患进行了详细的描述,并提供了具体的解决方案。 排在Windows安全隐患第一位的是Web服务器和服务(Web servers and services),而排在Unix安全隐患第一位的则是BIND域名系统(BIND domain name systems)。此外还有很多安全隐患首次入围,这样的安全隐患在Windows列表中包括排名第7位的文件共享(file sharing applications)和第10位的即时信息(instant messaging)。负责排行榜的主管罗斯·帕特尔表示:“专家们都为文件共享和点对点文件传输这一安全隐患感到忧虑,因为它们易于操作并且应用非常广泛。” 在Windows列表中排名第6的Web浏览器(Web browsers)同样是一个热门话题,帕特尔表示:“专家们对于Web浏览器的讨论最为热烈。今年年初,由于IE浏览器中发现了多个严重漏洞,甚至有专家建议用户停止使用这一浏览器。” 美国系统网络安全协会公布的安全隐患排行榜: Windows十大安全隐患: 1 Web服务器和服务(Web Servers & Services ) 2 工作站服务(Workstation Service) 3 Windows远程访问服务(Windows Remote Access Services) 4 微软SQL服务器(Microsoft SQL Server) 5 Windows 认证(Windows Authentication) 6 Web浏览器(Web Browsers) 7 文件共享(File-Sharing Applications) 8 LSAS Exposures 9 电子邮件客户端(Mail Client) 10 即时信息(Instant Messaging) Unix十大安全隐患: 1 BIND域名系统(BIND Domain Name System) 2 Web服务器(Web Server) 3 认证(Authentication) 4 版本控制系统(Version Control Systems ) 5 电子邮件传输服务(Mail Transport Service) 6 简单网络管理协议(Simple Network Management Protocol) 7 开放安全连接通讯层(Open Secure Sockets Layer) 8 企业服务NIS/NFS 配置不当(Misconfiguration of Enterprise Services NIS/NFS) 9 数据库(Databases) 10 内核(Kernel)
[] [
返回上一页
] [
打 印
]
上一篇文章:
来自HP的真实Linux体验的成功故事
下一篇文章:
用VIM编写C/C++程序
相关文章:
2004开发技术年度综述之Java世界
脚本欣赏----Shell Script to Clone Linux System -...
[图文]
2004全球20大安全隐患排行出炉 专家建议停用I...
回顾 2004 年恶意程序走势(三)
回顾 2004 年恶意程序走势(二)
回顾 2004 年恶意程序走势(一)
[组图]
FLASH MX2004体验二:定制组件外观
[组图]
FLASH MX2004体验一:在用CSS格式化Flash文本...
[组图]
Flash MX 2004时间轴特效
[组图]
Flash MX 2004新功能:行为4
[组图]
Flash MX 2004新功能:行为3
[组图]
Flash MX 2004新功能:行为2
关于本站
-
网站帮助
-
广告合作
-
下载声明
-
友情连接
-
网站地图
-
源码发布
Copyright © 2003-2009
Ymyasp
.Com
. All Rights Reserved .
备案序号:粤ICP备07029071号