Négy leggyakrabban ejtett Unix biztonsági hiba

A ZDNet oldalán jelent meg egy cikk "The four most common Unix security mistakes" címmel. A szerző azt a négy biztonsággal kapcsolatos "vétséget" írta le, amelyet a Unix rendszereket üzemeltetők leggyakrabban ejtenek.

Szerinte ezek a hibák a következők:

  • Windows használata Unix adminisztrálásra
  • A minimalizmus feladása a kényelemért
  • A megelőző menedzsment alkalmazásának hiánya
  • Oda koncentrálás, ahol nincs rizikó

A cikk itt. A hozzászólók közül volt, aki hamar kiegészítette újabb néggyel.

Hozzászólások

Illetve a srác el is számolta, mert nem 4, hanem 5 új van ott, s még a sorszámozásuk sem stimmel :)))
-----
The Bug Is Out There!

Sorba is veszem ezeket, nalunk mi a helyzet:

#1 Windows aloli eleres - Nagyjabol az a helyzet, ahogy a cikkben le van irva: Windows munkaallomas, a jelszavak tarolasa egyenileg megoldott, van, aki kulon eszkozon, titkositva tarolja, van, aki vedelem nelkuli "passwords.xls"-ben vagy sajtpapiron. A hozzaferes kisse bonyolult, szoval idegen nem megy veluk sokra, de a problema letezik...

#2 Felesleges szoftver - Keves esetben jellemzo, de teny, hogy elofordul (pl szerveren X stb). Van szoftverleltar, aminek a naprakeszsege viszont nem megfeleloen ellenorzott.

# Megelozo intezkedesek - Szinte teljesen kidolgozott es ismert visszaallitasi tervek vannak, ez nem lehet gond.

# A kockazat rossz helyen keresese - nem tudom, ezzel nem nagyon talalkoztam.

Sajnos a tobbi negyet egyelore nem lattam, mert:
"This feature is currently unavailable due to server maintenance. We apologize for any inconvenience this may cause."

lol, valaki ellopta a sysadmin pendrive-jat ;-)