пʼятницю, 20 серпня 2010 р.

Уразливі місця LINUX-систем

Клас Desktop (робочий стіл)

Слабке місце Вхідна електронна пошта може містити віруси або троянські програми, які можуть бути випадково відкриті, і популярні програми, такі як браузер Firefox, можуть бути використані зловмисником в своїх інтересах.
Наслідки шпигунські програми «Трал» ваш комп'ютер, відшукуючи цінну інформацію, таку як cookie-файли, які містять інформацію про з'єднання, і історію браузера.
Лікування підтримуйте свіжий антивірус і оновлюйте браузер. Спробуйте антивірус ClamAV. Переконайтеся, що термін дії cookie-файлів браузера закінчився.

Клас Домашня мережа

Слабке місце Неправильно налаштований файрвол, який дозволяє всілякі з'єднання з вашою системою.
Наслідки Персональна інформація, наявна на вашому комп'ютері, може виявитися доступною через Інтернет.
Лікування Закрийте всі непотрібні порти на вашому файрвола, обмежте сервіси тільки абсолютно необхідними.

Клас Локальна мережа

Слабке місце Небезпечні сервіси, які можуть відкрити доступ до вашого ПК у вашій мережі.
Наслідки комп'ютери можуть опинитися під контролем з будь-якої точки світу, і потім використовуватися для розсилки спаму або для проведення розподілених атак типу «відмова в обслуговуванні».
Лікування Створіть демілітаризовану зону (DMZ, див. нижче), тобто деякий простір між локальною мережею та Інтернетом, що виключає необхідність у безпосередньому з'єднанні.
image
(Сервери, такі як Apache, запускаються в DMZ, тим самим захищаючи вашу локальну мережу від безпосередніх з'єднань з інтернету.)

Клас беспрооводная мережа

Слабке місце Мережа, що не використовує шифрування. Використання імені точки доступу, встановленого за замовчуванням, також є проблемою.
Наслідки будь-який, що знаходиться в безпосередній близькості від вашої мережі, може використати ваше Інтернет-з'єднання, або навіть переглянути ваші файли, що ще жахливіше.
Лікування Використовуйте шифрування. WPA - найкраще рішення, але і WAP краще, ніж нічого. Змініть ім'я точки доступу або повністю вимкніть трансляцію імені.

Немає коментарів:

Дописати коментар

!-- Start of Woopra Code -->